question sur la sécurité de PHPBB

Forum de discussions générales. Les règles sont simples :
- Pas de publicité, pas de SPAM
- Pas de flood
- Pas de support dans cette section

Modérateur : Équipe

Règles du forum
A lire impérativement : Règlement de phpBB-fr.com

Attention, aucun sujet traitant de phpBB ne doit être posté dans cette section.
Répondre
ayakos
Roi des posts
Roi des posts
Messages : 700
Enregistré le : 26 mars 2005 à 15:03

question sur la sécurité de PHPBB

Message par ayakos »

Bonjour,
j'aurais une question .. "philosophique" à poser sur la sécurité des forums PHPBB

Quand on a sur notre forum des rubriques en accès restreint (restriction à des groupes d'utilisateurs précis, autrement dit des rubriques que les invités ne voient pas, voire même que certains membres lambda du forum ne voient pas) est-ce que c'est très sécurisé ? Un hacker chevronné ne peut-il pas passer outre ce genre de protections et arriver à lire à l'intérieur ?

Merci d'avance
Avatar du membre
cabot
Equipe site
Equipe site
Messages : 28151
Enregistré le : 13 févr. 2011 à 19:42
Localisation : Rarement sur la plaque
Contact :

question sur la sécurité de PHPBB

Message par cabot »

Hello,

Si tu as vérifié que le groupe robots n'y a pas accès, il ne devrait pas y avoir de problèmes.
Je dis ça parce que je vois régulièrement des forums dont l'admin a restreint l'accès à certains groupes en oubliant les bots, Résultat des courses, il suffit de visiter le forum en tant que robot et l'affaire est pliée.

Si tu penses que quelqu'un a accès au contenu de forums "privés", c'est qu'il a les identifiants d'un compte appartenant à un groupe ayant les permissions adéquates ou un accès à ta base de données.
ayakos
Roi des posts
Roi des posts
Messages : 700
Enregistré le : 26 mars 2005 à 15:03

question sur la sécurité de PHPBB

Message par ayakos »

Bonjour ! Non je n'ai pas spécialement cette impression jusque là, mais je veux m'en assurer ; les bots n'ont pas accès en principe (je vais encore vérifier rubrique par rubrique mais ça devrait être bon) . je ne vois jamais quand je me balade dans ces rubriques, des "invités" qui sont en train de lire comme ailleurs, donc je pense que c'est bon.
En fait je me posais surtout la question par rapport à la possibilité de hacker cela. car ce serait assez problématique
Avatar du membre
cabot
Equipe site
Equipe site
Messages : 28151
Enregistré le : 13 févr. 2011 à 19:42
Localisation : Rarement sur la plaque
Contact :

question sur la sécurité de PHPBB

Message par cabot »

Phpbb.com à plus de forums privés que publics, dis-toi que s’il y avait le moindre problème de sécurité de ce côté, il y a longtemps qu’il serait réglé. :mrgreen:

Plus sérieusement, le risque zéro n'existe pas mais l'équipe de développement de phpBB ne transige pas avec la sécurité.
Skouat
Resp. Traducteurs
Resp. Traducteurs
Messages : 15941
Enregistré le : 02 avr. 2008 à 20:47
Contact :

question sur la sécurité de PHPBB

Message par Skouat »

Hello,

Comme la indiqué cabot, le risque zéro n'existe pas.
Maintenant, la plus part des forums "piratés", l'ont été à cause de négligences de la part des administrateurs/utilisateurs (virus, divulgation de mot de passe) ou à cause de failles de sécurités au niveau des serveurs.

Après, les hackers n'ont à priori pas d'intérêt pour phpBB (contrairement à du WP, Drupal ou autre). Donc dans un sens, ça le met à le protège de ce genre de malveillances.
Zack46
Posteur néophyte
Posteur néophyte
Messages : 1
Enregistré le : 23 nov. 2023 à 10:13

question sur la sécurité de PHPBB

Message par Zack46 »

Bonjour,

Avant toutes choses, je tiens à vous remercier pour ces précisions, j'avais également besoin de ces infos.

Toutefois, permettez-moi de poser une question, peut-être une question un peu naïve, je ne sais pas, mais comment on fait pour visiter un forum en tant que robot ? :?

Bonne continuation à tous,
Avatar du membre
Sylveretour
Maître des floodeurs
Maître des floodeurs
Messages : 2080
Enregistré le : 21 nov. 2017 à 18:24
Localisation : West Coast
Contact :

question sur la sécurité de PHPBB

Message par Sylveretour »

Tout simplement un utilisant un user-agent de robot avec un user-agent switcher comme par exemple pour bing :
Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; bingbot/2.0; +http://www.bing.com/bingbot.htm) Chrome/116.0.1938.76 Safari/537.36
Skouat
Resp. Traducteurs
Resp. Traducteurs
Messages : 15941
Enregistré le : 02 avr. 2008 à 20:47
Contact :

question sur la sécurité de PHPBB

Message par Skouat »

En complément, voici une extension Chrome pour un "user-agent switcher"
https://chromewebstore.google.com/detai ... hfmg?pli=1
Avatar du membre
pierredu
Resp. Extensions
Resp. Extensions
Messages : 1598
Enregistré le : 29 mai 2011 à 06:49
Localisation : Paris
Contact :

question sur la sécurité de PHPBB

Message par pierredu »

Les commentaires d'utilisateurs ne sont pas très favorables.
Avatar du membre
cabot
Equipe site
Equipe site
Messages : 28151
Enregistré le : 13 févr. 2011 à 19:42
Localisation : Rarement sur la plaque
Contact :

question sur la sécurité de PHPBB

Message par cabot »

C'est celle que j'utilise sur Firefox et je n'ai aucun pépin.
Bon après, je l'utilise de façon très basique pour vérifier les permissions ou l'affichage en mode Google Bot, pas pour publier des trucs sur Instagram. :mrgreen:
Sergio_64
Posteur néophyte
Posteur néophyte
Messages : 78
Enregistré le : 23 janv. 2019 à 15:14
Contact :

question sur la sécurité de PHPBB

Message par Sergio_64 »

Bonjour,

J'utilise cette extension sur Chrome pour la même raison que Cabot et j'en suis pleinement satisfait.
php 8.2.10 phpBB 3.3.11
Avatar du membre
pierredu
Resp. Extensions
Resp. Extensions
Messages : 1598
Enregistré le : 29 mai 2011 à 06:49
Localisation : Paris
Contact :

question sur la sécurité de PHPBB

Message par pierredu »

Je ne savais pas que cela existait.
Merci pour l'information.
Répondre

Retourner vers « Discussions générales »

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 0 invité