Problemas com Seguranca do Phpb3.8 no site
-
tvdecoevoxl
- Novato

- Mensagens: 126
- Registrado em: 07 Mar 2011, 20:27
- Nome Real: Giovanni Lopes
- Localização: Minas Gerais
- Contato:
Problemas com Seguranca do Phpb3.8 no site
URL do Fórum: http://www.tvdecoevoxl.com.br (user= Testecnico e SENHA= testecnico)
Bem amigos, abri este topico em separado para evitar embolar o meio campo.
O amigo Vinny ja havia me auxiliado com esse problema, inclusive ele mesmo constatou o problema de seguranca, ao entrar no site com o login passado a ele e ao entrar ele entra como ADMIN, ou seja tremenda furada caso alguem queira detonar meu site.
Bem seguindo conselho do Vinny reinstalei o site do zero depois de fazer um backup, porem o problema persiste, ainda a pouco precisei modificar um usuario que havia entrado como ADMIN.
Entao peço um socorro a voces para que me ajudem nesse problema ou seja:
Digo isso porque no ACP ao se fazer um backup tem varios aruqivos pra se escolher(geralmente eu escolho todos)
Como fazer um backup Parcial do dos dados do site sem perder os dados que sao importantes pra mim:?
1- Usuarios cadastrados
2- Postagens feitas ate o momento
3- manter o site como estava ate o momento do backup porem ""SEm Migrar o erro para a nova instalacao?""
fico no aguardo pra esse socorro que é urgente e agradeco desde ja quem puder me ajudar!
Bem amigos, abri este topico em separado para evitar embolar o meio campo.
O amigo Vinny ja havia me auxiliado com esse problema, inclusive ele mesmo constatou o problema de seguranca, ao entrar no site com o login passado a ele e ao entrar ele entra como ADMIN, ou seja tremenda furada caso alguem queira detonar meu site.
Bem seguindo conselho do Vinny reinstalei o site do zero depois de fazer um backup, porem o problema persiste, ainda a pouco precisei modificar um usuario que havia entrado como ADMIN.
Entao peço um socorro a voces para que me ajudem nesse problema ou seja:
Digo isso porque no ACP ao se fazer um backup tem varios aruqivos pra se escolher(geralmente eu escolho todos)
Como fazer um backup Parcial do dos dados do site sem perder os dados que sao importantes pra mim:?
1- Usuarios cadastrados
2- Postagens feitas ate o momento
3- manter o site como estava ate o momento do backup porem ""SEm Migrar o erro para a nova instalacao?""
fico no aguardo pra esse socorro que é urgente e agradeco desde ja quem puder me ajudar!
-
lovestories
- Membro Intermediá¡rio

- Mensagens: 665
- Registrado em: 15 Jan 2011, 11:31
- Localização: Joinville
Re: Problemas com Seguranca do Phpb3.8 no site
o login de teste nao funcionou pra mim :roll:
ja olhou as permissões? pq aconteceu comigo criei um usuario de teste e ele entra no acp...ja corrigi com as permissões :D
esse estilo q esta usando é o freestyle ?
ja olhou as permissões? pq aconteceu comigo criei um usuario de teste e ele entra no acp...ja corrigi com as permissões :D
esse estilo q esta usando é o freestyle ?
Os sonhos não morrem, apenas adormecem na alma da gente
- Chico Gois
- Administrador

- Mensagens: 3778
- Registrado em: 03 Jul 2004, 03:53
- Nome Real: Chico Gois
- Localização: São Paulo - Capital
- Contato:
Re: Problemas com Seguranca do Phpb3.8 no site
Vamos ao basico.
Baixou de onde o phpbb e o template?
Baixou de onde o phpbb e o template?
-
tvdecoevoxl
- Novato

- Mensagens: 126
- Registrado em: 07 Mar 2011, 20:27
- Nome Real: Giovanni Lopes
- Localização: Minas Gerais
- Contato:
Re: Problemas com Seguranca do Phpb3.8 no site
Amigos obrigado pela resposta. Seguinte: esse usuario eu ja modifikei no ACP e ele sozinho voltou a ficar como ADMIN, mesmo tendo em permissoes esse acesso negado!
Com relacao ao download e o sgeuinte:
PHPB3.8 - instalacao do zERO direto do Cpanel qdo refiz a instalacao do phbp
Freestyler = baixado no site de Styles oficial do phpb
Como ja disse o problema é que se algum users entrar com oadmin e kizer ferrar o site ja vu ne?
Entao seria interessante o seguinte, vcos me passarem o principais arquivos do site para eu salvar (do BD)
assim eu salvaria os Posts, Usuarios pelo menos isso e tentar reinstalar denovo pra ver se corrige esse erro
No acp e mbackup tem varios itens e eu preciso saber quais deles se referem aos usuarios e postagens assim salvando aind aas pastas Files e images eu teria um backup de tudo que tenho sem arriscar ''importar '' os erros que hoje ocorrem. o resto das configuracoes basta refaze las novamente, melhor do que arriscar deixar como está
abracos
Com relacao ao download e o sgeuinte:
PHPB3.8 - instalacao do zERO direto do Cpanel qdo refiz a instalacao do phbp
Freestyler = baixado no site de Styles oficial do phpb
Como ja disse o problema é que se algum users entrar com oadmin e kizer ferrar o site ja vu ne?
Entao seria interessante o seguinte, vcos me passarem o principais arquivos do site para eu salvar (do BD)
assim eu salvaria os Posts, Usuarios pelo menos isso e tentar reinstalar denovo pra ver se corrige esse erro
No acp e mbackup tem varios itens e eu preciso saber quais deles se referem aos usuarios e postagens assim salvando aind aas pastas Files e images eu teria um backup de tudo que tenho sem arriscar ''importar '' os erros que hoje ocorrem. o resto das configuracoes basta refaze las novamente, melhor do que arriscar deixar como está
abracos
Re: Problemas com Seguranca do Phpb3.8 no site
E se você exportasse as tabelas separadamente do banco de dados, utilizando o phpAdmin ?
Aí, você instala o Fórum do zero e vai importando para o banco de dados novo somente as tabelas que lhe interessam, como usuários, postagens, etc. Depois, pelo ACP, teria que re-sincronizar tudo.
Abraço. ;)
Aí, você instala o Fórum do zero e vai importando para o banco de dados novo somente as tabelas que lhe interessam, como usuários, postagens, etc. Depois, pelo ACP, teria que re-sincronizar tudo.
Abraço. ;)
[DICA] Antes de abrir um Novo Tópico, procure saber se a sua dúvida já foi respondida. Pesquise no Google por palavras(em inglês também) relacionadas à ela, somado à palavra "phpbb".
-
tvdecoevoxl
- Novato

- Mensagens: 126
- Registrado em: 07 Mar 2011, 20:27
- Nome Real: Giovanni Lopes
- Localização: Minas Gerais
- Contato:
Re: Problemas com Seguranca do Phpb3.8 no site
Valeu a dica mas com onao tenho muita intimidade com o assunto , como eu faria?
Precios saber quais sao as tabelas que guardam os user e posts!
e tbm no phpAdmin cmo eu faria isso?
veja se ti errado
1- Fazer bacukp do BD
2- REinstalar o Phpb do zero direto no ACP com o mesmo login e senha que uso atualmente
3- agora vem o problema: eu precisaria desocmpactar o BD do backup feito e ir Via PhpAdmin Indicando quais arquivos eu desejo importar/?
4- no ACP onde eu recincronizo? é aquela ferramenta dispnivel na opcao de Foruns?
5- e Vamos supor que eu importe somnete as tabelas de users e posts! fazendo isso, tirando as configuracoes que eu teria de refaze las , meu site ficaria exatamente como estava antes da reinstalacao?! meu medo e perder tods postagens e cadstro de users
Valeu pela ajuda fico aqui no aguardo
Precios saber quais sao as tabelas que guardam os user e posts!
e tbm no phpAdmin cmo eu faria isso?
veja se ti errado
1- Fazer bacukp do BD
2- REinstalar o Phpb do zero direto no ACP com o mesmo login e senha que uso atualmente
3- agora vem o problema: eu precisaria desocmpactar o BD do backup feito e ir Via PhpAdmin Indicando quais arquivos eu desejo importar/?
4- no ACP onde eu recincronizo? é aquela ferramenta dispnivel na opcao de Foruns?
5- e Vamos supor que eu importe somnete as tabelas de users e posts! fazendo isso, tirando as configuracoes que eu teria de refaze las , meu site ficaria exatamente como estava antes da reinstalacao?! meu medo e perder tods postagens e cadstro de users
Valeu pela ajuda fico aqui no aguardo
Re: Problemas com Seguranca do Phpb3.8 no site
Mas você quer desinstalar TUDO para instalar novamente só porque 1 usuário está como admin ?
Ou todos que se cadastram já entram como admin ?
Abraço. ;)
Ou todos que se cadastram já entram como admin ?
Abraço. ;)
[DICA] Antes de abrir um Novo Tópico, procure saber se a sua dúvida já foi respondida. Pesquise no Google por palavras(em inglês também) relacionadas à ela, somado à palavra "phpbb".
Re: Problemas com Seguranca do Phpb3.8 no site
O problema são as permissões. OK ?
Faça o seguinte:
1- Entre no ACP, aba PERMISSÕES, seção PERMISSÕES GLOBAIS e clique no link Permissões de grupo. Em "Visualizar grupo de Usuário" escolha o grupo "Usuários registrados" e clique no botão Enviar. Na página "Definindo permissões", em "Selecionar tipo:" escolha "Permissão de administrador" e clique no botão Ir, ao lado da caixa de seleção. A página será recarregada só que em baixo aparecerá a seção "Permissões Administrativas", escrito abaixo "Usuários registrados" e em Regra tem que estar "Nenhuma regra assimilida". Se não estiver, escolha ela e clique no botão Aplicar, ao lado do botão Resetar.
2- Ainda no ACP, aba PERMISSÕES, seção PERMISSÕES GLOBAIS, clique no link Administradores. Verifique se no quadro "Grupos" tem apenas Administradores. Se tiver algum grupo além de Administradores neste quadro, então, você deve removê-lo, selecionando-o e clicando no botão Remover permissões.
3- Ainda no ACP, aba PERMISSÕES, seção PERMISSÕES A FÓRUM, clique no link Permissões de Grupo em Fóruns. Aí você terá que escolher cada grupo individualmente e definir as permissões deles nos Fóruns.
Faça isso e depois faça um teste criando uma nova conta de usuário e vendo se ele terá acesso ao ACP.
Abraço.
Faça o seguinte:
1- Entre no ACP, aba PERMISSÕES, seção PERMISSÕES GLOBAIS e clique no link Permissões de grupo. Em "Visualizar grupo de Usuário" escolha o grupo "Usuários registrados" e clique no botão Enviar. Na página "Definindo permissões", em "Selecionar tipo:" escolha "Permissão de administrador" e clique no botão Ir, ao lado da caixa de seleção. A página será recarregada só que em baixo aparecerá a seção "Permissões Administrativas", escrito abaixo "Usuários registrados" e em Regra tem que estar "Nenhuma regra assimilida". Se não estiver, escolha ela e clique no botão Aplicar, ao lado do botão Resetar.
2- Ainda no ACP, aba PERMISSÕES, seção PERMISSÕES GLOBAIS, clique no link Administradores. Verifique se no quadro "Grupos" tem apenas Administradores. Se tiver algum grupo além de Administradores neste quadro, então, você deve removê-lo, selecionando-o e clicando no botão Remover permissões.
3- Ainda no ACP, aba PERMISSÕES, seção PERMISSÕES A FÓRUM, clique no link Permissões de Grupo em Fóruns. Aí você terá que escolher cada grupo individualmente e definir as permissões deles nos Fóruns.
Faça isso e depois faça um teste criando uma nova conta de usuário e vendo se ele terá acesso ao ACP.
Abraço.

[DICA] Antes de abrir um Novo Tópico, procure saber se a sua dúvida já foi respondida. Pesquise no Google por palavras(em inglês também) relacionadas à ela, somado à palavra "phpbb".
-
tvdecoevoxl
- Novato

- Mensagens: 126
- Registrado em: 07 Mar 2011, 20:27
- Nome Real: Giovanni Lopes
- Localização: Minas Gerais
- Contato:
Re: Problemas com Seguranca do Phpb3.8 no site
Greande muito bem explicado, porem no caso do Grupos e mpermissoes eu na oconsigo tirar os Moderadores Globias e nem os da Equipe TvDeco...sera que e porque els tem permissao de moderacao do site?
Fora isto o resto consengui fazer agora vou testar um novo user pra ver oq acontece! valeu demais a ajuda!
Fora isto o resto consengui fazer agora vou testar um novo user pra ver oq acontece! valeu demais a ajuda!
Re: Problemas com Seguranca do Phpb3.8 no site
Faça o seguinte:tvdecoevoxl escreveu:Greande muito bem explicado, porem no caso do Grupos e mpermissoes eu na oconsigo tirar os Moderadores Globias e nem os da Equipe TvDeco...sera que e porque els tem permissao de moderacao do site?
Fora isto o resto consengui fazer agora vou testar um novo user pra ver oq acontece! valeu demais a ajuda!
1- Entre no ACP, aba PERMISSÕES, seção PERMISSÕES GLOBAIS e clique no link Permissões de grupo. Em "Visualizar grupo de Usuário" escolha o grupo "Moderadores globais" e clique no botão Enviar. Na página "Definindo permissões", em "Selecionar tipo:" escolha "Permissão de administrador" e clique no botão Ir, ao lado da caixa de seleção. A página será recarregada só que em baixo aparecerá a seção "Permissões Administrativas", escrito abaixo "Moderadores globais" e em Regra tem que estar "Nenhuma regra assimilida". Se não estiver, escolha ela e clique no botão Aplicar, ao lado do botão Resetar.
2- Faça o mesmo procedimento descrito acima, porém, agora escolha o grupo "Equipe TvDeco..."
3- Ainda no ACP, aba PERMISSÕES, seção PERMISSÕES GLOBAIS, clique no link Administradores. Remova o grupo "Moderadores globais" e o "Equipe TvDeco..." selecionando-os e clicando no botão Remover permissões.
Aconselho você a alterar a "Configuração de registro", na aba Geral do ACP, para "Usuário", na seção "Ativação de registro". Este método inibe registros com e-mails falso porque o usuário, após realizar o registro, receberá na conta de e-mail informada uma mensagem com o link de ativação do registro. Caso o usuário tenha informado uma conta de e-mail falsa, então, nunca poderá ativar o registro e consequentemente nunca acessará o Fórum. Aí entra aquele MOD para excluir os usuários inativos que não ativaram seus registros no tempo determinado.
Abraço.

[DICA] Antes de abrir um Novo Tópico, procure saber se a sua dúvida já foi respondida. Pesquise no Google por palavras(em inglês também) relacionadas à ela, somado à palavra "phpbb".