Forum XP.Net -Sécurité Informatique-

- Dépannages - Prévention - Conseils - Aide -
Nous sommes actuellement le Ven 19 Avr 2024 - 23:39

Heures au format UTC + 1 heure




Publier un nouveau sujet Répondre au sujet  [ 4 messages ] 
Auteur Message
 Sujet du message: Tuto pour renforcer un peu la protection des forums phpBB
MessagePublié: Mer 22 Mar 2006 - 10:21 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
[center]Quelques trucs et astuces pour renforcer un peu la protection de base de votre forum phpBB.[/center]
Il existe quelques réglages par défauts pas forcément bien vu sur phpBB au niveau de la protection des forums et des usagers.
Il y a aussi des petits MODs et astuces permettant de compléter cet environement le rendre plus sur et agréable pour vos membres et vous mêmes.
voila en vrac, quelques astuces.
Il en existe d'autres mais celles ci sont faciles pour une premiére prise en main.

Réglages accessibles par l'Administration

Administration Générale --> Configuration

* Activation du compte : Mettre a utilisateur est suffisant pour un forum public.
l'activation par l'administrateur est valable pour un forum plus privé.
l'inconvénient de cette derniére est la surveillance du forum et le délai d'activation des comptes.

* Activer la confirmation visuelle
Requiert que les nouveaux utilisateurs entrent un code défini par une image lors de leur enregistrement.
Permet de limitter un peu les enregistrements par des robots

* Nombre de tentatives de connexion autorisées
Nombre maximum de tentatives de connexion qui, s'il est dépassé, bloquera l'utilisateur pendant le temps défini ci dessous.

* Temps de blocage
Nombre de minutes durant lesquelles l'utilisateur ayant dépassé le nombre de tentatives de connexions autorisées devra patienter pour pouvoir se connecter de nouveau.

* Autoriser le HTML : cocher non.

Administration des Forums --> Permissions

Là vous pourrez gérer finement les conditions d'accés a vos forums.
Les options du mode avancé :
(le mode simple étant trop.....simple.)

Les choix d'accés:
-- Tous : tout internaute qui passe.
-- Membres : vos inscrits.
-- Privé : si vous désirez limiter l'accés de certains forums a des membres en particulier.
(Vous devrez ensuite ouvrir les accés a ces forums en passant par
Administration des Utilisateurs --> Permissions: vous selectionnez le membre et mettez la zone en "accés autorisé".)
-- MOD: permet restreindre certaines actions aux modérateurs. Les simples membres ne pourrons le faire.
-- Admin : restreint encore un peu plus.

Les options des forums
* Pour les deux premieres options : Voir et Lire c'est a voir selon les forums le laisser a tous ne représente pas de danger particulier.
Si vous désirez cependant garder des coins plus "détendus" pour vos membres il est bon parfois de déclarer certains forums en "membres"ainsis seuls les inscrits pourrons les lire.

* Sachant que laisser les droits en écriture: Poster Répondre Editer a Tous est dangereux car n'importe qui peut poster sur votre forum ou modifier les mesages....
certains messages souvent axés sites adultes, médicaments ou autres plus ou moins recommendables sont ainsi évités.

* Pour les autres options c'est selon vos choix.
le mod
Permissions Globale peut être pratique pour tout gérer d'un coup.

Protections additionnelles par installation de MODS.

Quelques MODS offrant un plus en sécurité ou protection des usagers.

Sécurisez votre fichier config.php
Apporte une sécurité supplémentaire.
D'autres trucs existent.

Bloquer le renseignement du champs site a l'inscription.
Permet d'éviter les inscriptions par robots dans le seul but de promouvoir des sites douteux.

Restriction de zone.
permet de protéger plus ou moins l'accés a certaines données, par exemple liste et profil des membres.

Admin Registration Notify
Signale l'enregistrement d'un nouveau membre par mail, a l'admin ou aux modératuers celon le choix.
utile surtout si vous avez choisi l'activation des comptes par l'administrateur.
Sinon permet de vérifier en temps réel la "qualité" du membre sans surveiller le forum de maniére active. (si il promeut des sites douteux par exemple)

[url=http://belver.free.fr/ail/viewtopic.php?t=2590&start=0&postdays=0&postorder=asc&highlight=]Sauvegarde totale depuis le panneau admin
[/url] Permet une sauvegarde par le panneau d'admin de toutes vos tables.
Ceci n'est pas géré par défaut, en effet les forums phpbb sauvegardent les données et structures des tables installées d'origine, pas celles ajoutées par Modifications.

Un tuto complémentaire, plus axé "sécurisation du forum" en lui même (protection anti piratage) pour ceux qui veulent aller plus loin.
http://www.reddevboard.com/forum/viewtopic.php?t=38

Cela peut paraitre simple....mais n'est pas souvent appliqué.
:wink:

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message:
MessagePublié: Lun 29 Jan 2007 - 19:37 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Mer 7 Sep 2005 - 18:51
Messages: 193
Localisation: Tours
D'autres liens intéressants également pour la sécurisation d'un forum phpbb:




Certaines choses ont déjà été dîtes plus haut mais il y a également d'autres choses intéressantes à lire :)


Dernière édition par Sébastien le Lun 29 Jan 2007 - 20:09, édité 1 fois au total.

Haut
 Profil  
 
 Sujet du message:
MessagePublié: Lun 29 Jan 2007 - 19:51 
Hors-ligne
Site Admin
Site Admin
Avatar de l’utilisateur

Inscrit le: Dim 4 Sep 2005 - 13:42
Messages: 2866
Localisation: Hérault
:wink:
Merci seb.
C'est toujours bon comme liens en plus ils sont prés bien expliqués. :D
Par contreSécurisez votre fichier config.php en le cryptant pointe vers Interdire l'accès à une page aux visiteurs :wink:
Si je trouve le bon je me permettrais de t'éditer.
:P

_________________
Image
Image


Haut
 Profil Envoyer un e-mail  
 
 Sujet du message:
MessagePublié: Lun 29 Jan 2007 - 20:09 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Mer 7 Sep 2005 - 18:51
Messages: 193
Localisation: Tours
:wink:


Haut
 Profil  
 
Afficher les messages depuis:  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 4 messages ] 

Heures au format UTC + 1 heure


Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Rechercher pour:
Sauter vers:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by Xaphos © 2007, 2008, 2009 phpBB.fr