Aide - Recherche - Membres - Calendrier
Version complète : PHP BB, le forum Open source
Forum Mobiles > Forum général > Brin de causette
pH O o °
Bonjour à tous,

J'ouvre ce sujet afin de permettre d'aider les personnes désireuses de mettre en place un forum gratuit et fonctionnel sur leur propre hébergement.

Ce sujet traite seulement de PHP BB.

Je suis moi-même propriétaire d'un forum PHP BB, depuis 6 mois environ, et que j'ai installé sans trop de difficultés.

Pour commençer (Et pour jauger de l'intérêt de ce sujet), j'ai une petite question. La version phpBB 2.0.22 est disponible.

Je suis actuellement sur la version phpBB 2.0.21.

J'ai consulté le changelog, et les évolutions sont mineurs selon moi. Du moins, l'effort d'une mise à jour est à mon avis énorme pour si peu de changements...

Qu'en pensez-vous ?

pH
ToiNou
Pour la MAJ, c'est toujours mieux ! Au moins tu es sur d'avoir les dernières sécurités.

Pour ceux qui ont la flemme d'installer des mods pour PHPBB innocent.gif, vous avez des pré-mods thumbsup.gif (Versions de PHPBB avec déjà des mods d'installés wink.gif)
pH O o °
Oui, j'ai déjà vu ça!

C'est bien mais il faut vraiment avoir confiance en la source... Parce que des versions "prémoddées" peuvent être en fait des versions hackés...

À propos de la dernière MàJ, elle ne semble pas renforcer la sécurité de manière fulgurante...

pH
MsN
Bah moi je peux te dire, avec un passé de hackeur et le moddeur phpBB, qu'a chaque mise a jour du forumn la sécurité y est pour quelque chose, j'ai encore quelques source de site qui propose des exploit pour hacké cela, en tapant phpBB on trouve tout les exploit existant, et je vois qu'il y figure ça: phpBB <= 2.0.21 (Poison NULL Byte) Remote Exploit, et il n'y en a pas encore pour la 22 !!

donc je te conseille fortement de mettre a jour, et de faire en sorte que ton fichier config.php soit caché, sous un autre nom dans ton FTP !!

Pour ce qui est des premods, elles sont en générale sécurisé, mais si une nouvelle version de phpBB sort,... vous êtes dans la merde pour tout mettre à jour...
pH O o °
Renommer le fichier config.php reviendrait à changer la plupart des scripts des pages du forum qui font appel à ce fichier...

Peu commode...

Il est clair que PHP BB étant distribué librement, il est facile de le pirater puisque n'importe qui a accès aux sources...

pH
MsN
Peu commode, mais quiquonque qui utilise un certain exploit a acces a ton fichier config, et là... il a acces a tout !! donc c'est necessaire, ça te prend pas plus de 15minutes pour le faire !!
pH O o °
Bonjour à tous,

Je viens de faire la MàJ en 0.22. C'est rapide. Et fonctionnel rapidement.

En revenant à cette histoire de config.php, as-tu un lien d'un tutoriel à me proposer MsN ?

EDIT/ C'est fait ! Très rapide ! Simplement un lien à changer... Et un dossier à créer... Un htaccess dedans... C'est déjà un peu mieux...

pH
stepne
Phpbb est un bon forum malgre les differentes failles existantes. JE ne l'utiliserai que pour un support passager mais pas pour quelque chose de publique et durable...

Par contre Forum bien garnis en mods ^^

ps : un .htaccess pour secu ca peut etre mieux
>> ds includes .htacess

CODE
<Limit GET POST PUT>
Order Allow,Deny
Deny from All
</Limit>


Pour le panel Admin si vous etes en ip fixe limiter la a la votre.
Ceci une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquez ici.
Invision Power Board © 2001-2008 Invision Power Services, Inc.