Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..

Gracias.

La Administración de phpBB España.

Pregunta urgente

Foros donde podréis dejar vuestras dudas sobre phpBB 3.0.x
Cerrado

0
No hay votos
 
Votos totales: 0

ComuPc
Miembro
Mensajes: 260
Registrado: 26 Mar 2012, 06:30
Edad: 28

Pregunta urgente

#1

Mensaje por ComuPc »

URL: http://www.comupc.com
Versión phpBB: PhpBB 3.0.10 (ES)
MODs Instalados: AutoMOD
Thanks for posts
Advanced BBCode Box 3
Plantilla(s) usada(s): ComuPc (Propio)
Servidor: BanaHosting, Linux, Pro 7$
Actualización desde otra versión: No
Conversión desde otro sistema de foros: No
AutoMOD: Si

Estimado(a) Soporte De PhpBB,

Les hago una pregunta a ver si me saben contestar, que riesgo corro de poner esto en mi htaccess:

Código: Seleccionar todo

SecFilterEngine Off
SecFilterScanPOST Off
Dicen por hay que desactiva absolutamente toda la seguridad del hosting y cualquier otra cosa que pueda consumir que sea parte del hosting mientras el sitio este cargando, escaneos automáticos y esas cosas, pues he aplicado esto a mi htaccess y el sitio carga mas rápido de lo normal, yo entro y en solo 1 segundo ya esta todo cargado ahora que aplique esto.

Pero resulta que tengo miedo de que me puedan hacer una injeccion de virus u algo similar, quiero saber que funciones puedo desactivar para evitar estas cosas, los archivos adjuntos solo son para los moderadores y administradores, los avatars mínimo de lo que tienen que pesar son como 10 kb, y aplique otras medidas, pero necesito informarme bien.

Pueden atacar mi sitio al MysQL haciendo algún tipo de injeccion con solo permitir 10 kb?, Pueden atacar mi sitio si solo Administradores y Moderadores son los que pueden subir adjuntos?, díganme todas las maneras de la que pueden atacar un foro PhpBB.

Prefiero desactivar esa opción en el htaccess que dejarla activa, por que es increíble la velocidad en que cargan mis sitios, saludos.

Nota: Espero que me puedan saber decir, mientras tanto estaré haciendo backup cada 12 horas al día.

Advertencia: Usuarios sin experiencia, que sean nuevos en el mundo de los hostings, NO APLICAR ESO A SU HTACCESS!

Avatar de Usuario
Carlos Murillo
Ex Staff
Mensajes: 701
Registrado: 28 Nov 2011, 04:21
Género:
Edad: 33

Re: Pregunta urgente

#2

Mensaje por Carlos Murillo »

bueno, yo no lo pondría porque pones tu sitio vulnerable a muchos ataques. bueno ese es mi punto de vista :wink:
Mis Proyectos Personales: | Mostrar
- Foro phpBB3: http://www.sinaloa-mp3.org
- Version de phpBB: 3.1.4
- Tema Instalado: Ariki (De Pago)
- Extenciones Instaladas:
Aun no
- Servidor: Linux, De Paga

- Foro phpBB3: http://www.epicenterxbass.com/foro
- Version de phpBB: 3.1.4
- Tema Instalado: IDLaunch ported 3.1.x by phpBB Spain
- Extenciones Instaladas:
Advanced BBCode Box
Announcements on index
Annual Stars
Board Announcements
Breadcrumb Menu
Browse Happy
External Links Open in New Window
Forum Disclaimer
Google AdSense
Last Post Avatar
Loading indicator
phpBB3 SEO Sitemap
Precise Similar Topics
Private Message Box Status Bars
Quickedit
Quick Login
Scroll To Top
Seo Meta Description
TinyPic Link
Top Five
Topic Author
Topic Preview
- Servidor: Linux, De Paga

- Foro phpBB3: http://www.phpbbmexico.com
- Version de phpBB: 3.1.4
- Tema Instalado: phpBBCis, Prosilver Especial Edition, Prosilver (Selector)
- Extenciones Instaladas:
Varios :D
- Servidor: Linux, De Paga
¿Buscas un buen hosting de Pago a muy bajo costo? Recomiendo a:
Imagen
SPOILER_SHOW
Carlos Murillo:
Conocimientos en: php, html, mysql, phpmyadmin, whm, whmcs, phpBB y un poco de photoshop xD.

ComuPc
Miembro
Mensajes: 260
Registrado: 26 Mar 2012, 06:30
Edad: 28

Re: Pregunta urgente

#3

Mensaje por ComuPc »

®uso escribió:bueno, yo no lo pondría porque pones tu sitio vulnerable a muchos ataques. bueno ese es mi punto de vista :wink:
Bueno yo lo dejare así por que voy a estar realizando backups y bajándolos para mi computadora cada 12 horas, si me hacen un ataque hay lo activo y continuo usando el servicio normal, pero mientras tanto, a disfrutar se ha dicho!

ComuPc
Miembro
Mensajes: 260
Registrado: 26 Mar 2012, 06:30
Edad: 28

Re: Pregunta urgente

#4

Mensaje por ComuPc »

Creo que necesito recomendaciones & ayuda de algun moderador u administrador... Ya que son los que mas conocen el sistema.

Avatar de Usuario
Makoto
Elite
Mensajes: 2929
Registrado: 10 Sep 2009, 23:44
Género:
Edad: 35

Re: Pregunta urgente

#5

Mensaje por Makoto »

Pues por que esperar tanto, puedes pedir soporte a tu hosting y preguntarles si es seguro o no
URL del foro: FIIS-UNAC
Versión phpBB: phpBB3 ( 3.1.5)
Extensiones Instaladas
SPOILER_SHOW
  • Add User 1.0.2
  • Auto Database Backup 1.1.0
  • Auto Groups 1.0.0
  • Avatars on Memberlist 1.0.3
  • Board Announcements 1.0.2
  • Board Rules 1.0.1
  • cBB Chat 1.1.1
  • Fancy Lazy Topics loader 2.1.5
  • Genders 1.0.0
  • Last Post Avatar
  • Log failed logins
  • Rank Post Styling
  • Share On 1.0.0
  • SiteSplat BBCore 2.1.1
  • Sortables Captcha 2.0.0
  • Topic Author 1.0.1
  • Upload Extensions 3.1.2-beta2
Plantilla(s) usada(s):
  • FLATBOOTS 2.0.1
Servidor: Dattatec[/size]

Avatar de Usuario
Carlos Murillo
Ex Staff
Mensajes: 701
Registrado: 28 Nov 2011, 04:21
Género:
Edad: 33

Re: Pregunta urgente

#6

Mensaje por Carlos Murillo »

Makoto escribió:Pues por que esperar tanto, puedes pedir soporte a tu hosting y preguntarles si es seguro o no
yea!, eso tambien es cierto! como tu dices que banahosting es un exelente servicio pues a elles les deverias preguntar como dice makoto :ok:
Última edición por Carlos Murillo el 05 Abr 2012, 23:27, editado 1 vez en total.
Mis Proyectos Personales: | Mostrar
- Foro phpBB3: http://www.sinaloa-mp3.org
- Version de phpBB: 3.1.4
- Tema Instalado: Ariki (De Pago)
- Extenciones Instaladas:
Aun no
- Servidor: Linux, De Paga

- Foro phpBB3: http://www.epicenterxbass.com/foro
- Version de phpBB: 3.1.4
- Tema Instalado: IDLaunch ported 3.1.x by phpBB Spain
- Extenciones Instaladas:
Advanced BBCode Box
Announcements on index
Annual Stars
Board Announcements
Breadcrumb Menu
Browse Happy
External Links Open in New Window
Forum Disclaimer
Google AdSense
Last Post Avatar
Loading indicator
phpBB3 SEO Sitemap
Precise Similar Topics
Private Message Box Status Bars
Quickedit
Quick Login
Scroll To Top
Seo Meta Description
TinyPic Link
Top Five
Topic Author
Topic Preview
- Servidor: Linux, De Paga

- Foro phpBB3: http://www.phpbbmexico.com
- Version de phpBB: 3.1.4
- Tema Instalado: phpBBCis, Prosilver Especial Edition, Prosilver (Selector)
- Extenciones Instaladas:
Varios :D
- Servidor: Linux, De Paga
¿Buscas un buen hosting de Pago a muy bajo costo? Recomiendo a:
Imagen
SPOILER_SHOW
Carlos Murillo:
Conocimientos en: php, html, mysql, phpmyadmin, whm, whmcs, phpBB y un poco de photoshop xD.

ComuPc
Miembro
Mensajes: 260
Registrado: 26 Mar 2012, 06:30
Edad: 28

Re: Pregunta urgente

#7

Mensaje por ComuPc »

Makoto escribió:Pues por que esperar tanto, puedes pedir soporte a tu hosting y preguntarles si es seguro o no
Créeme que ya les he enviado dos tickets de soporte acerca de esto y lo que hacen es cerrarlo, no lo responden, el soporte como que es algo malo pero el servicio es muy bueno, cada vez que voy a necesitar ayuda acerca del hosting duran días para responderme, a veces es que responden rápido y es si hay mismo estas conectado, BanaHosting es el mejor en todo, el soporte técnico el peor. Saludos!

Les voy a decir que cuando les compre el vps que pretendo comprar espero que no me falle el soporte para no largarme del servicio, se supone que el soporte debe de ser activo.

Avatar de Usuario
Makoto
Elite
Mensajes: 2929
Registrado: 10 Sep 2009, 23:44
Género:
Edad: 35

Re: Pregunta urgente

#8

Mensaje por Makoto »

ComuPc escribió:Créeme que ya les he enviado dos tickets de soporte acerca de esto y lo que hacen es cerrarlo, no lo responden, el soporte como que es algo malo pero el servicio es muy bueno,
pero el servicio es muy bueno
entonces dudo que el servicio sea muy bueno, bueno hasta donde lei en inter muchs paginas dicen como colocarlo pero no mencionan nada sobre sii es seguro o no
URL del foro: FIIS-UNAC
Versión phpBB: phpBB3 ( 3.1.5)
Extensiones Instaladas
SPOILER_SHOW
  • Add User 1.0.2
  • Auto Database Backup 1.1.0
  • Auto Groups 1.0.0
  • Avatars on Memberlist 1.0.3
  • Board Announcements 1.0.2
  • Board Rules 1.0.1
  • cBB Chat 1.1.1
  • Fancy Lazy Topics loader 2.1.5
  • Genders 1.0.0
  • Last Post Avatar
  • Log failed logins
  • Rank Post Styling
  • Share On 1.0.0
  • SiteSplat BBCore 2.1.1
  • Sortables Captcha 2.0.0
  • Topic Author 1.0.1
  • Upload Extensions 3.1.2-beta2
Plantilla(s) usada(s):
  • FLATBOOTS 2.0.1
Servidor: Dattatec[/size]

ComuPc
Miembro
Mensajes: 260
Registrado: 26 Mar 2012, 06:30
Edad: 28

Re: Pregunta urgente

#9

Mensaje por ComuPc »

Makoto escribió:
ComuPc escribió:Créeme que ya les he enviado dos tickets de soporte acerca de esto y lo que hacen es cerrarlo, no lo responden, el soporte como que es algo malo pero el servicio es muy bueno,
pero el servicio es muy bueno
entonces dudo que el servicio sea muy bueno, bueno hasta donde lei en inter muchs paginas dicen como colocarlo pero no mencionan nada sobre sii es seguro o no
Tengo ya casi 3 y faltan 2 meses con BanaHosting, tengo alojados unos unos 5/6 sitios y hasta ahora no e detectado nada malo, lo único es el soporte que me molesta cuando duran en responder una duda rápida o cuando por ejemplo la pregunta de seguridad que me la cerraron.

ComuPc
Miembro
Mensajes: 260
Registrado: 26 Mar 2012, 06:30
Edad: 28

Re: Pregunta urgente

#10

Mensaje por ComuPc »

:jaja: Jeje por lo visto nadie tiene muchos conocimientos de seguridad...

:lee Investigue un poco por internet, pueden dar el tema por solucionado!

Saludos y suerte!

Avatar de Usuario
zercosz1
Observador/a
Mensajes: 27
Registrado: 25 Mar 2012, 19:08

Re: Pregunta urgente

#11

Mensaje por zercosz1 »

ComuPc escribió: :lee Investigue un poco por internet, pueden dar el tema por solucionado!
¿Y que conclusiones sacastes?

ComuPc
Miembro
Mensajes: 260
Registrado: 26 Mar 2012, 06:30
Edad: 28

Re: Pregunta urgente

#12

Mensaje por ComuPc »

zercosz1 escribió:
ComuPc escribió: :lee Investigue un poco por internet, pueden dar el tema por solucionado!
¿Y que conclusiones sacastes?
Buena pregunta, estaba leyendo todo métodos de hackeos, pues casi todos los que pude leer ya los conocía, entonces lo que realice fue configurar el Firewall del router, activar algunas opciones de seguridad, bloquear algunos puertos, ajustar el Firewall de mi computadora, cambiar el antivirus a Internet Security y muchas cosas mas para el servidor que tengo en mi casa.

Para el sitio que tengo en BanaHosting no es posible hackearlo por que no permiten el 777, todos los puertos de cada cosa son diferentes, el puerto del ftp no es 21, el del mysql no es 25 ni 3306, ni el del correo, el apache es diferente según veo instalaron un tal Lite Speed Server Security, pues lo único que me pueden hackear es el hosting de imágenes, insertando algún shell o algo similar, pero cada 1 hora se realiza un backup automático, yo paro el día entero conectado y cada 12 horas limpio el sitio y reviso si hay archivos raros. El foro esta difícil de que lo hackeen por que no existe un solo shell que pese 9 kbs para insertarlo en el avatar, no permito mensajes privados ni archivos adjuntos, tampoco subidas remotas ni siquiera subida remota para el hosting de imágenes, el cual esta aparte en otra carpeta, en otro directorio, tengo todos los sitios separados, cada sitio con un limite, en el foro no hay infecciones para el mysql por ningún lado. Pero por si a caso realizo backup cada 24 horas, osea a la semana tengo 7 backups, que cada uno pesa como 15 o 20 mbs, en caso de que se encuentre algún agujero de seguridad, mas bien que en el foro muy difícil de que entre un hacker, que de cualquier manera si me hackean BanaHosting me notificara de cada sobregarga, o inconveniente que pase con mi sitio, de que manera? si es ataque ddos el servidor tiene un cierto limite que notifica al instante en caso de fallo con el servidor, si es error mysql tambien se notifica, pues el hacker que piense que me hackeara solo para poner su nombre en el sitio, hacerlo caer por horas, o algo similar pues con migo se equivoco por que con mi computadora no dejo de andar para todas las partes que voy. El único trabajo mio es trabajar de periodista en ListinDiario.com.do trabajo editando noticias, publicando noticias, yo aquí en mi casa y con un teléfono al lado. Pues cualquier compromiso que tenga también me llevo la laptop. Soy inseparable del internet, cuando no hay en mi casa, pues tengo como 7/8 señales hackeadas a los alrededores, con un programa tipo linux que ya he logrado conseguir todas las claves, si estoy lejos de la casa, el programa solo demora 20 minutos en conseguirme la clave de las señales que hay cerca. Y con migo llevo un backup siempre. BanaHosting realiza backup general cada 15 días. Y Finalmente el sitio lleva backup cargado automático por el mismo cpanel o tarea del cron jobs.

Entre otras cosas mas... Al hosting de imágenes es que le tengo que buscar mas seguridad para evitar el que inserten archivos que le den acceso a hackear el sitio, pues así tendré que evitar el estar haciendo backup cada 1 o 2 horas entre otras cosas eliminando los otros por que no todos los voy a conservar, en resumen yo me se defender por mi mismo, estaré averiguando técnicas de como instalar un bot de que cuando hackeen mi sitio el bot vuelva a colocar los archivos en su puesto o bloquee dicho archivo, saludos.

Cerrado

Volver a “Foros de Soporte 3.0.x”