Página 1 de 1
Seguridad en phpBB
Publicado: 09 Ene 2006, 21:51
por WaS-_-Up
Hola, hace poco sufrí?Â?í? varios intentos de hackeo en mi antigua web, por suerte phpBB Security me los detecto y baneo a los autores de los ataques, me recomendais algun mod para aí?Â?í?±adir mas seguridad al phpBB ? Gracias
Publicado: 10 Ene 2006, 02:22
por Nazcar
El
Ctracker
Gracias a tu post he visto que acaban de actualizar version apenas unos dias asi que ha actualizar tocan
En common.php busca
if ($cracktrack != $checkworm)
{
die( "Du Wurm! <br /><br /><b>Dieser Angriff wurde geblockt!!!</b>" );
}
cambialo por
if ($cracktrack != $checkworm)
{
die( "You Worm! <br /><br /><b>this attack was blocked!!!</b>" );
}
o en castellano
if ($cracktrack != $checkworm)
{
die( "Ataque de Gusano! <br /><br /><b>El Ataque Ha sido bloqueado!!!</b>" );
}
Los amigos de Cback.de olvidaron traducir esta parte aunque sea al ingles y lo dejaron en aleman

Publicado: 10 Ene 2006, 17:17
por musleman
[quote="Nazcar"]El [url=
http://www.cback.de/cback_software/modd ... sional.zip]Ctracker[/url]
[/quoteicy]
Que se supone que hace este mod, nazcar????
Saludos
Publicado: 10 Ene 2006, 21:41
por mitch
Me uno al tema ya que desde aquí?Â?í? lo baje (no conocí?Â?í?Âa este Mod tan util).
musleman, segun la descripcion, es un Mod que protege al foro antes de que sea explotado o sea floodeado por algun intento malicioso. Lo instale y se ve bueno.
Lo acabo de instalar, lo unico malo es que no puedo configurarlo desde el ACP

No me aparecen los Textos.
Subi el archivo de lenguaje a lang_spanish (que es mi leng por defecto).
y en functions.php tengo esto:
Código: Seleccionar todo
include($phpbb_root_path . 'language/lang_' . $board_config['default_lang'] . '/lang_main.'.$phpEx);
include($phpbb_root_path . 'language/lang_' . $board_config['default_lang'] . '/lang_ctracker.'. $phpEx);
y aun asi y todo, la configuracion del ACP del ctracker solo se ve, pero no se lee nada, esta vacio. Que podrí?Â?í?¡ ser???
Use la busqueda y vi este tema
http://www.phpbb-es.com/foro/ctraker-pr ... t1930.html
tengo que hacer lo que dice cutre? (es que en install.txt no se menciona)
Por favor, si alguien instalo esta version, me seria de gran ayuda, ya que no puedo configurar nada

Publicado: 10 Ene 2006, 22:27
por musleman
Gracias mitch, se ve bueno.
Pero tengo una duda con este mod y es que al descomprimirlo me sale un carpeta root donde dentro, entre otras, tengo una con laguage, donde contiene dos archivos: lang_english y el german, donde dentro estan sus correspondientes archivos ctracker...Pero..í?Â?í?¿ Y en espaí?Â?í?±ol no tenemos de estos archivos ? O para ponerlo en espaí?Â?í?±ol tenemos que hacer otra cosa y yo me perdi..
A ver quien me lo explica..
Saludos y gracias
Publicado: 10 Ene 2006, 22:42
por Nazcar
Musleman
Ese mod esta solo en ingles e aleman si quieres traduccion tendras que traducirlo tu o esperar que alguien lo traduzca claro.To en cuanto tenga algo de tiempo lo hare pero no entra en mis prioridades ya que el mod es transparente de cara al usuario de la web.
Mitch:
pues no se que decirte yo he pasado de una version viejisima por lo que vi a la actual y ha sido desinstalar la vieja eh instalar la nueva y no he tenido ningun problema con el idioma,el post que pones es de una version muy vieja y apenas corresponde con la actual.Asegurate de que esta en el directorio correcto el lang_ctracker.php
Un Saludo
Publicado: 11 Ene 2006, 04:01
por mitch
Gracias Nazcar... intentare subiendo todo de nuevo.
Ahi cuento cualquier cosa.
Si logro hacerlo bien, traduzco a espaí?Â?í?±ol el archivo de lenguaje para quien lo desee. Gracias de nuevo, ya les cuento
Tema Solucionado
Publicado: 11 Ene 2006, 22:16
por musleman
Gracias mitch.
Esperare ansioso esa traduccion y ver si funciona bien el mod en cuestion.
Saludos
Publicado: 12 Ene 2006, 05:26
por mitch
Al fin lo logrí?Â?í?©
No se que pudo haber pasado, pero lo que hize fuí?Â?í?© incluir las lí?Â?í?Âneas de lenguaje de "lang_ctracker.php" dentro de "lang_admin.php" (obviamente sin las llaves de
)
Hace unos minutos hize una traduccií?Â?í?³n rí?Â?í?¡pida del archivo de lenguaje. Algunas frases quizí?Â?í?¡s no esten bien pues aun no he usado el MOD y no entiendo el contexto, tratí?Â?í?© de ser bien explí?Â?í?Âcito... ahi ustedes verí?Â?í?¡n que ajustes hacerles (deje como estaban los copyright del mod)
El archivo de lenguaje quedarí?Â?í?Âa asi:
// Texto de pie de pí?Â?í?¡gina
$lang['ctr_footer_n'] = 'Security with CBACK CrackerTracker Protection Engine.';
$lang['ctr_footer_c'] = 'Protected by CBACK CrackerTracker%s Attacks blocked.';
$lang['ctr_footer_i'] = 'Board Security';
$lang['ctr_footer_g'] = '%s Attacks blocked';
// ACP
$lang['ct_maintitle'] = 'CrackerTracker';
$lang['ct_seccheck'] = 'Chequeo de Seguridad';
$lang['ct_systest'] = 'Prueba de Sistema';
$lang['ct_config'] = 'Configuracií?Â?í?³n';
$lang['ct_logs'] = 'Manager de Archivos de Log';
$lang['ct_footer'] = 'Seleccionar Pie de pí?Â?í?¡gina';
$lang['ct_blocker'] = 'Bloqueo de Proxy&Agent';
$lang['ct_adm_foot'] = 'Powered by CBACK CrackerTracker Security System';
// Chequeo de Seguridad
$lang['ct_s_head'] = 'CTracker Chequeo de Seguridad';
$lang['ct_s_desc'] = 'El Chequeo de Seguridad de CBACK CrackerTracker chequea algunos elementos de tu Foro y tu Servidor para posibles ediciones de Seguridad. Este sistema No puede detectar los valores en todos los servidores, en estos casos, la tabla estarí?Â?í?¡ vacia. En Hosts compartidos, Usted mismo no puede configurar los ajustes del php.ini. En este caso tambií?Â?í?©n, la Versií?Â?í?³n de PHP solo podrí?Â?í?¡ ser puesta al dí?Â?í?Âa por su Hoster.';
$lang['ct_s_hd1'] = 'Comprobacií?Â?í?³n';
$lang['ct_s_hd2'] = 'Su Versií?Â?í?³n';
$lang['ct_s_hd3'] = 'Versií?Â?í?³n Actual';
$lang['ct_s_hd4'] = 'Estado';
$lang['ct_s_hd5'] = 'Tu Ajuste';
$lang['ct_s_t0'] = 'CrackerTracker';
$lang['ct_s_t1'] = 'Versií?Â?í?³n PHP4';
$lang['ct_s_t2'] = 'Versií?Â?í?³n PHP5';
$lang['ct_s_t3'] = 'Versií?Â?í?³n phpBB';
$lang['ct_s_ukn'] = 'DESCONOCIDO';
$lang['ct_s_ok'] = 'SEGURO';
$lang['ct_s_ac'] = 'INSEGURO';
$lang['ct_sc_v0'] = 'PHP Modo Seguro';
$lang['ct_sc_v1'] = 'PHP Globales';
$lang['ct_sc_v2'] = 'phpBB confirmacií?Â?í?³n visual';
$lang['ct_sc_v3'] = 'phpBB activacií?Â?í?³n de la cuenta';
$lang['ct_sc_on'] = 'activado';
$lang['ct_sc_off'] = 'desactivado';
$lang['ct_s_infohe'] = 'Informacií?Â?í?³n';
$lang['ct_s_info'] = 'En un Host compartido (Espacio Web), usted tiene la posibilidad de mantener su Foro phpBB y el CBACK CrackerTracker actualizados. Ademí?Â?í?¡s, si es posible, usted deberí?Â?í?Âa mantener su PHP Interpreter en su Servidor actualizado: Sucede a menudo, que un foro u otro Script PHP sea seguro, pero existe un Punto de Ruptura en una vieja versií?Â?í?³n del PHP Interpreter. Usted deberí?Â?í?Âa contactarse con su Hoster en referencia a la Configuracií?Â?í?³n del php.ini y el PHP Interpreter para futura Informacií?Â?í?³n.';
// Prueba de Sistema
$lang['ct_sys_he'] = 'CBACK CrackerTracker Prueba de Sistema';
$lang['ct_sys_de'] = 'La prueba de Seguridad del Sistema de CrackerTracker prueba justamente la seguridad del sistema, si esta funciona correctamente. Esta prueba, si el Modulo de seguridad enví?Â?í?Âa una respuesta (y si estan activos) en el sistema de Foros, si el archivo de autorizaciones para los Archivos de registros (Logfiles) estí?Â?í?¡n correctos y si los Ataques de Exploits podí?Â?í?Âan ser reconocidos. Si usted quiere comenzar un Ataque de Prueba, usted podrí?Â?í?Âa hacer esto con una secuencia de la prueba, solo haciendo click en %sESTE Link.';
$lang['ct_sys_c1'] = 'CHMOD777: Archivo del Contador';
$lang['ct_sys_c2'] = 'CHMOD777: Flooder Log';
$lang['ct_sys_c3'] = 'CHMOD777: Bloqueo de IP Log';
$lang['ct_sys_c4'] = 'CHMOD777: Gusanos&Exploit Log';
$lang['ct_sys_c5'] = 'Motor de proteccií?Â?í?³n de Gusanos';
$lang['ct_sys_c6'] = 'Motor de Bloqueo de IP&Agent';
$lang['ct_sys_c7'] = 'CrackerTracker Archivo de Funciones';
$lang['ct_sys_c8'] = 'Entradas de la Base de Datos';
$lang['ct_sys_c9'] = 'Sistema pií?Â?í?© de pí?Â?í?¡gina';
$lang['ct_sys_c10'] = 'Definition Record';
$lang['ct_sys_ok'] = 'OK';
$lang['ct_sys_er'] = 'ERROR';
// Pie de pí?Â?í?¡gina
$lang['ct_submit'] = 'Guardar Cambios';
$lang['ct_foot_h'] = 'Seleccione un pie de Pí?Â?í?¡gina';
$lang['ct_foot_d'] = 'Aquí?Â?í? usted puede seleccionar el CrackerTracker Footer (pie de pí?Â?í?¡gina), el cual se muestra en su Foro. Por favor considere, funciones como el Contador de Ataques solo funcionan en Nuevos PHP Interpreters como PHP 4.3.6. Additional, generalmene usted deberí?Â?í?Âa tener instalado la mas nueva Version de PHP en su Servidor por Seguridad.';
$lang['ct_foot_sh'] = 'Porfavor seleccione su pie de pí?Â?í?¡gina preferido';
$lang['ct_f_ass'] = 'Ajustes guardados';
// CT Bloqueo de IP&Agent
$lang['ct_pf_add'] = 'Agregar';
$lang['ct_pf_head'] = 'IP, Proxy&User Agent Bloqueadas';
$lang['ct_pf_head1'] = 'Agregar una nueva entrada';
$lang['ct_pf_head2'] = 'Lista de Bloqueos';
$lang['ct_pf_desc'] = 'Aquí?Â?í? usted puede bloquear direcciones IP (ej. 192.168.0.40) o "User Agents" (ej. WebCrawler). Por favor considere, que este sistema necesita las entradas completas para poder bloquear mí?Â?í?¡s rí?Â?í?¡pidamente. Carí?Â?í?¡cteres comodí?Â?í?Ân no se permiten. Esto estí?Â?í?¡ disponible en la funcií?Â?í?³n de Ban de phpBB. Por favor tambií?Â?í?©n considere, que los Gusanos utilizados pueden haber usado direcciones IPs falsas, y el Baneo de la IP del Gusano no sirve. El CrackerTracker Motor de deteccií?Â?í?³n de Exploits trabaja contra gusanos, entonces no se preocupe: Los gusanos son filtrados! Tenga en cuenta tambien, que usted no debe registrar su Explorador UserAgent, porque entonces usted se bloquea su foro.';
$lang['ct_pf_desc1'] = 'Por favor ingrese aquí?Â?í? la direccií?Â?í?³n IP o el UserAgent completo, que el CrackerTracker deberí?Â?í?Âa bloquear.';
$lang['ct_pf_desc2'] = 'Aquí?Â?í? usted ve todas las entradas de la Lista Negra del CrackerTracker Proxy&Agent Blocker y usted puede eliminar entradas del Sistema de Bloqueo, si es necesario.';
$lang['ct_pf_del'] = 'DESBLOQUEAR';
// Configuracií?Â?í?³n
$lang['ct_conf_h'] = 'CBACK CrackerTracker Configuracií?Â?í?³n';
$lang['ct_conf_d'] = 'Aquí?Â?í? usted puede controlar algunas funciones de Seguridad adicionales y adecuarlas como usted lo desee.';
$lang['ct_conf_tb1'] = 'Limitacií?Â?í?³n de Archivos de Log diní?Â?í?¡micos';
$lang['ct_conf_tb2'] = 'Control de Mí?Â?í?³dulos de Seguridad opcionales';
$lang['ct_conf_tb3'] = 'Barrera de la Bí?Â?í?ºsqueda';
$lang['ct_conf_tb4'] = 'Funcií?Â?í?³n de Proteccií?Â?í?³n de Flooder & Spammer';
$lang['ct_conf_p1'] = 'Archivo de Log de Spammer & Flooder';
$lang['ct_conf_d1'] = 'Aquí?Â?í? usted puede seleccionar el mí?Â?í?¡ximo de entradas del Archivo de Logs de los Spammers. En este archivo, todos los usuarios son guardados, cuando han sido bloqueados debido al: "Limite de Posts por perí?Â?í?Âodo de tiempo". Si esta cuenta es alcanzada, el Archivo de Logs consigue despejarse automí?Â?í?¡ticamente.';
$lang['ct_conf_p2'] = 'Archivo de Log de IP & UserAgent Bloqueados';
$lang['ct_conf_d2'] = 'Aquí?Â?í? usted puede ajustar el ní?Â?í?ºmero de entradas del Archivo de Logs de IP & UserAgent Bloqueados. Allí?Â?í?Â, los UserAgent y peticiones IP definidas en la Configuracií?Â?í?³n de los mismos en el Foro serí?Â?í?¡n guardados. Luego de bloquear la cuenta ajustada, el Archivo de Logs consigue despejarse automí?Â?í?¡ticamente.';
$lang['ct_conf_p3'] = 'Bloqueo de Proxy & Agent';
$lang['ct_conf_d3'] = 'Aquí?Â?í? usted puede Activar o Desactivar globalemente el Bloqueo de Proxy & Agent Blocker Caracterí?Â?í?Âstico de CBACK CrackerTracker. Si este modulo es desactivado, el sistema ignora la Lista Negra definida en la Configuracií?Â?í?³n de Bloqueo de Proxys y Agents.';
$lang['ct_conf_p4'] = 'Proteccií?Â?í?³n Spammer';
$lang['ct_conf_d4'] = 'Aquí?Â?í? usted puede Activar o Desactivar el motor de Proteccií?Â?í?³n de Spammer, el cual bloquea a un Usuario por alcanzar un numero de Posts en un tiempo dado.';
$lang['ct_conf_p5'] = 'Proteccií?Â?í?³n de Flood de Registracií?Â?í?³n';
$lang['ct_conf_d5'] = 'Esta caracterí?Â?í?Âstica protege los Registros de phpBB adicional a la Confirmacií?Â?í?³n Visual. CrackerTracker orueba las recurrentes IP\'s en la registracií?Â?í?³n y puede crear un "Loop de Espera" entre dos registros para retrasar los Flooder Scripts.';
$lang['ct_conf_p6'] = 'Baneo Automí?Â?í?¡tico para Spammer';
$lang['ct_conf_d6'] = 'Si esta opcií?Â?í?³n y la opcií?Â?í?³n "Proteccií?Â?í?³n Spammer" estí?Â?í?¡n activadas, los Usuarios pueden ser Baneados. Si no, la cuenta del usuario queda activada. Advertencia: Esta opcií?Â?í?³n deberí?Â?í?Âa estar activada, porque el Baneo del Nick del Usuario es el mejor mí?Â?í?©todo. Tambií?Â?í?©n hay foros donde usted puede solicitar el mail de activacií?Â?í?³n de la cuenta nuevamente.';
$lang['ct_conf_p9'] = 'Bí?Â?í?ºsquedas mí?Â?í?¡ximas hasta la barrera de Tiempo';
$lang['ct_conf_d9'] = 'Aquí?Â?í? usted puede escoger, Cuantas peticiones de Bí?Â?í?ºsquedas pueden ejecutar los usuarios registrados (!) Los usuarios pueden ejecutar una busqueda luego de otra, hasta que la barrera de tiempo se active.';
$lang['ct_conf_p10'] = 'Limitacií?Â?í?³n de Tiempo de la Funcií?Â?í?³n de Bí?Â?í?ºsqueda';
$lang['ct_conf_d10'] = 'Aquí?Â?í? usted puede escoger, cuí?Â?í?¡ntos segundos un usuario debe esperar (Usuarios Registrados), si alcanza su lí?Â?í?Âmite de ní?Â?í?ºmero de busquedas, o hasta que í?Â?í?©l ejecute 2 Bí?Â?í?ºsquedas seguidas. (Previene el Flood mediante Scripts)';
$lang['ct_conf_p11'] = 'Tiempo de Limitacií?Â?í?³n de Registros';
$lang['ct_conf_d11'] = 'Aquí?Â?í? usted puede seleccionar el retraso en segundos entre dos registros seguidos.(Previene la sobrecarga del Servidor mediante Scripts)';
$lang['ct_conf_p12'] = 'Periodo de Postcounting';
$lang['ct_conf_d12'] = 'Aquí?Â?í? usted puede ajustar el perí?Â?í?Âodo en segundos, en el cuí?Â?í?¡l el lí?Â?í?Âmite de Posts seguidos escogibles de un Usuario NO deben ser bloqueados. Si no - si el motor de arriba fue activado - el Usuario serí?Â?í?¡ bloqueado.';
$lang['ct_conf_p13'] = 'Conteo de Posteos durante un perí?Â?í?Âodo de Tiempo.';
$lang['ct_conf_d13'] = 'Aquí?Â?í? usted puede escoger, cuí?Â?í?¡ntos Posts debe escribir un Usuario en el perí?Â?í?Âodo seleccionado, hasta que el Sistema CrackerTracker lo identifique como Spammer y - si el motor de arriba fue activado - serí?Â?í?¡ bloqueado.';
$lang['ct_conf_act'] = 'Activar';
$lang['ct_conf_dact'] = 'Desactivar';
// Manager de Logs
$lang['ct_log_head'] = 'CrackerTracker Manager de Archivos de Log';
$lang['ct_log_desc'] = 'Aquí?Â?í? usted puede administrar, eliminar y ver los Archivos de Logs de CrackerTracker.';
$lang['ct_log_cell1'] = 'Archivo Log';
$lang['ct_log_cell2'] = 'Entradas';
$lang['ct_log_cell3'] = 'Opciones';
$lang['ct_log_f1'] = 'Gusanos & Exploit Log';
$lang['ct_log_f2'] = 'Archivo Log de Bloqueos IP & Agent';
$lang['ct_log_f3'] = 'Archivo Log de Spammer';
$lang['ct_log_l1'] = 'VER';
$lang['ct_log_l2'] = 'ELIMINAR';
$lang['ct_log_l3'] = 'ELIMINAR TODOS LOS ARCHIVOS DE LOG';
$lang['ct_log_gl'] = 'Funciones Globales';
$lang['ct_log_gl1'] = 'CBACK CrackerTracker ha bloqueado %s Ataques en el Foro. Con el siguiente Link, usted puede eliminar todos los Archivos de Log inmediatamente. El Contador no sufrirí?Â?í?¡ cambios.';
$lang['ct_log_back'] = '« VOLVER AL MENí?Â?í?Â?';
$lang['ct_log_tc1'] = 'Fecha / Hora';
$lang['ct_log_tc2'] = 'IP';
$lang['ct_log_tc3'] = 'Tipo de Ataque';
$lang['ct_log_tc4'] = 'Referrer';
$lang['ct_log_tc5'] = 'User Agent';
$lang['ct_log_entr'] = 'Actualmente, hay %s Entradas en el Archivo de Log.';
$lang['ct_log_entr1'] = 'Actualmente, hay 1 Entrada en el Archivo de Log..';
// Lenguaje para partes del Foro mismo
$lang['ct_forum_sfl'] = 'Para proteger al Foro contra Flood de Bí?Â?í?ºsqueda usted solo puede iniciar una bí?Â?í?ºsqueda cada %s segundos. Usted tiene que esperar %s segundos hasta su prí?Â?í?³xima busqueda.';
$lang['ct_forum_rfl'] = 'Ya hubo un registro momentos antes. Para proteger al foro de Flood de Registros usted tiene que esperar %s segundos hasta que el siguiente registro sea posible.';
$lang['ct_forum_ifl'] = 'Parece que usted ha registrado una cuenta hace poco tiempo atrí?Â?í?¡s. Por favor chequee si puede ingresar normalmente (click en LogIn) o si usted tiene que hacer otros pasos para confirmar su registro, activar quizí?Â?í?¡s su cuenta por EMail.';
$lang['ct_forum_wa'] = 'PELIGRO!CrackerTracker Detector de Spammer ha encontrado que el conteo mí?Â?í?¡ximo de Posts ha sido alcanzado. Si usted hace un nuevo Post dentro de los prí?Â?í?³ximos %s segundos usted serí?Â?í?¡ baneado!';
$lang['ct_forum_blo'] = 'CRACKERTRACKER PROTECCIí?Â?í?Â?N DE SPAMMERUsted alcanzí?Â?í?³ el mí?Â?í?¡ximo conteo de Posts. Su cuenta de Usuario fuí?Â?í?© bloqueada.';
pd: No logrí?Â?í?© traducir :
$lang['ct_sys_c10'] = 'Definition Record';
No sí?Â?í?© a que se refiere pues no he usado el Mod mucho...
$lang['ct_log_tc4'] = 'Referrer';
No se a que se referirí?Â?í?¡ el MOD, ya que es parte de los Logs y mis Logs no tienen entradas aí?Â?í?ºn.
Haber si alguien que tenga mas experiencia con este MOD puede revisarlo

---------------------
Probe esta traduccion y me anda perfecto, si tienen problemas, les enví?Â?í?Âo un .txt con las lí?Â?í?Âneas.
Un saludo y espero les sirva
Publicado: 12 Ene 2006, 17:26
por Nazcar
gracias por la traduccion mitch
la partes no traducidas 1 de ellas el referrer no tiene traduccion es de que pagina se ha enviado a la nuetra vamos lo mas parecido seria
"quien ha enviado" es uno de los terminos tecnicos de internet que mejor quede sin traducir. la otra parte no sabria que decir puesto que aparece en el chequeo de seguridad si esta todo bien no da muchas pistas.
Un Saludo