ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости > Форумы
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Какой форум вы считаете самым безопасным(самописный не в счёт) и почему?
  #1  
Старый 04.11.2004, 06:33
netgenom
Новичок
Регистрация: 19.09.2004
Сообщений: 8
Провел на форуме:
0

Репутация: 0
По умолчанию Какой форум вы считаете самым безопасным(самописный не в счёт) и почему?

Тема вообщем такаая.Вопрос ко всем читающим этот топик. Какой форум вы считаете самым безопасным(самописный не в счёт) и почему? Я не спорю,что данный список можно сделать проанализировав багтраки,но просто хочется прочитать аргументированное мнение народа.
 
Ответить с цитированием

  #2  
Старый 04.11.2004, 14:07
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Трудно ответить на этот вопрос.
Каждый движок имеет свои недостатки и преимущества.

Могу только описать какие свойства ДОЛЖЕН иметь хороший движок:
1) Идентификация пользователей по кукам, хранящим номер сессии или хеш-пароля (первое - предпочтительней).
Крайне слабо защищены форумы передающие хеш/сессию методом GET или хранящие пароль в незашифрованном виде (такое не так уж и редко встречается).
2) BB теги должны очень тщательно парсится, воизбежание возможности XSS (в данный момент самый лучший в этом плане - phpBB).
3) Админка должна иметь двойной уровень защиты. При входе в админку юзер должен вводить свой пароль еще раз (это предотвращает доступ к админке, зная только хеш пароля).
4) Админка не должна давать возможности заливать произвольные файлы на сервер (в этом плане сейчас лучший также phpBB)

Это основные пункты. Есть еще конечно масса нюансов, но это главное.

Сейчас ни один движок не удовлетворяет всем пунктам.

Совокупно, наиболее предпочтителен VBulletin 3, но он, к сожалению, имеет XSS.
phpBB также неплох, но имеет ряд SQL-inj, кроме того несколько примитивен в использовании.
 
Ответить с цитированием

  #3  
Старый 05.11.2004, 01:07
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

FastBB, это очень странный форум........
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ