Página 1 de 1
PROBLEMAS PARA SETEAR AVATARES
Publicado: 29 Abr 2007, 23:41
por Estambula
URL:
SX
Plantilla usuada: Morpheus
MODs instalados:
Inline Mod
(creo que se llama así, es para la publicidad)
Version de phpBB: phpbb 2.0.21
Servidor: de pago
Si es una actualizacion desde otra version: Es una actualización desde otra versión, pero desconozco la versión anterior.
Si es una conversion desde otro tipo de Foro: No
___________________________
He estado buscando y si bien leí varios temas de problemas con los avatares, no encuentro ninguno que trate esto puntualmente...
Tengo un problema al querer habilitar los avatares en el foro...
La idea es que sólo puedan usarse avatares de la Galería y avatares que los usuarios suban desde sus pc´s. Para ello tildo en
SI las opciones "Habilitar galerías de Avatars" y "Habilitar upload de Avatars", y tildo en
NO la opción "Habilitar Avatars Remotos".
Sin embargo al "Habilitar upload de Avatars", automáticamente se habilita la opción para subir los avatares desde sitios remotos, a pesar de tener esa opción en
NO en la Administración del Foro.
Quisiera saber cómo puedo hacer para que sólo se puedan subir avatares desde la pc (y usar los de la galería) sin que se habilite la opción de sitios remotos.
Muchas Gracias!
Respuesta: PROBLEMAS PARA SETEAR AVATARES
Publicado: 30 Abr 2007, 08:59
por ThE KuKa
Hola,
Lo primero que debe preocuparte es actualizar la version, y mas aun por el problema que comentas, 2.0.21 es vulnerable con el tema de Avatars remotos.
Por otro lado, con esa configuracion deberia funcionar del modo que deseas...
S@lu2
Re: Respuesta: PROBLEMAS PARA SETEAR AVATARES
Publicado: 19 Jun 2007, 02:55
por Sheeba
Buenas!
Soy la co-equiper de Estambula.
He actualizado, como nos recomendaron, a 2.0.22... por lo que entendí,
ahora se tendrían que subir avatares, en caso de así setearlo, desde otras webs y no debería haber problemas "de seguridad", verdad?
De todas maneras me surje una duda...
Si pongo que SI en
Habilitar Avatars Remotos en el perfil me aparece la opción
Vincular a un Avatar fuera de este sitio..., si pongo que NO, lógicamente esta opción desaparece del perfil...
Mi idea es que sólo se puedan usar los avatares de las Galerías y los subidos desde las Pcs de los foreros, por lo que sólo le pongo que SI a
Habilitar upload de Avatars. Al tener habilitada esta opción, en el perfil me aparecen dos opciones:
Enviar Avatar desde su PC (que es la que me interesa además de Galerías) y
Enviar Avatar desde un URL... y acá es donde no entiendo! porque si pego el link de una imagen de cualquier web me la sube como avatar...
Entonces... cuál es la diferencia entre
Vincular a un Avatar fuera de este sitio... y
Enviar Avatar desde un URL? De ser lo mismo (porque en definitiva las dos suben imágenes de otras webs) cómo hago para que al
Habilitar upload de Avatars, sólo me aparezca la opción
Enviar Avatar desde su PC?????
Muchísimas Gracias!

Re: PROBLEMAS PARA SETEAR AVATARES
Publicado: 19 Jun 2007, 07:59
por xoom
No es lo mismo.
Vincular un avatar fuera de este sitio. El avatar se visualizará, pero este no estará alojado en tu servidor.
Enviar Avatar desde un URL. El avatar será cogido desde una url y guardado en tu servidor
En cuanto a permitir la subida de un avatar desde el pc, no es recomendable activarlo por cuestiones de seguridad.
Saludos!
Re: PROBLEMAS PARA SETEAR AVATARES
Publicado: 19 Jun 2007, 16:37
por Sheeba
Perfecto
xoom! clarísimas las diferencias como me las explicaste!
Sólo dos preguntas más...
- En relación a esto:En cuanto a permitir la subida de un avatar desde el pc,
no es recomendable activarlo por cuestiones de seguridad... Te referís al hecho de que puedan subirse archivos infectados (virus, troyanos, etc.)???
- Teniendo la versión 2.0.22, entonces, me recomiendan que
sólo utilice Habilitar galerías de Avatars y
Habilitar Avatars Remotos y
descartar la opción
Habilitar upload de Avatars???????
Gracias de nuevo!

Re: PROBLEMAS PARA SETEAR AVATARES
Publicado: 19 Jun 2007, 18:31
por xoom
Eso es, hay riesgo de ataque teniéndolo habilitado, al menos no tengo noticias de que esa vulnerabilidad haya dejado de serlo.