YaBB.nl

Log in of registreer jezelf.

Login met gebruikersnaam, wachtwoord en sessielengte
Geavanceerd zoeken  
Pagina's: [1]   Omlaag

Auteur Topic: [yabb]YaBB SP1.2 en hoger krijgt unieke beveiligingsmodule  (gelezen 9089 keer)

SP2 Dev Team (Ron)

  • YaBB freak
  • ****
  • Offline Offline
  • Geslacht: Man
  • Berichten: 230
  • SP2 is het helemaal !
    • YaBB SP2 Developer Board
[yabb]YaBB SP1.2 en hoger krijgt unieke beveiligingsmodule
« Gepost op: 14 augustus 2004, om 19:52:27 »

Als "spin off" technologie vanuit SP2 "the Next Generation" heb ik (in overleg met het devteam) deze unieke beveiligingsmodule compatible gemaakt om eveneens te werken in SP1.2/3.x.
Dit geeft elke versie van YaBB een unieke vorm van beveiliging, welke nog niet in andere forums wordt toegepast.

Met gepaste trots presenteren wij ons laatste meesterwerk ;D

The Guardian V2.0eTM

Deze module bewaakt en beschermt je forum tegen:
 
- proxy server misbruik inclusief whitelisting voor toegestane gebruikers en proxy servers
- referer misbruik
- request method misbruik
- spambot misbruik (een flinke lijst met schadelijke spambots en email rippers zit al in de settings)
- environment string misbruik
- CLIKE hacks (MySQL database injection misbruik)
- UNION hacks (MySQL database injection misbruik)
- Elke vorm van script misbruik (javascript, Iframe script, activex etc...)
- .htaccess server level blokkeren van toegang tot het hoofdscript (YaBB.*) (alleen voor webserver die .htaccess ondersteunen)
- handmatig aanpassen van .htaccess regels zonder dat je de syntax behoeft te kennen

In het Guardian admin center heb je een AAN/UIT knop voor elke blokker en een optionele email notificatie naar het admin email adres van elk gedetecteerd misbruik.

Hoe te installeren:
- Pas de juiste mod toe (Nederlands/Engels
- Upload de nieuwe bestanden in /Sources (Guardian.pl, GuardianAdmin.pl).
- Upload de nieuwe bestanden in /YaBBImages (guardian.gif, guardian_icon.gif).
- Upload de nieuwe bestanden in /Variables (Guardian.settings, Guardian.banned).
- Upload de gewijzigde en nieuwe bestanden (YaBB.pl, Sublist.pl, Admin.pl, english.lng, template.html, .htaccess).
- Schakel de gewenste opties aan/uit in het Admin Centrum.

chmods zijn gelijk aan andere files in de desbetreffende mappen.

En.... het zou moeten werken ;-)

Version History
1.0
- Original Release for SP2

1.1
- Reworked version for SP1.3.x

1.1a
- Mod fix

1.1b
- Fixed two swapped txt vars in Guardian.pl (mixing up form and url abuse in scripting)
- Added abusing userid/screen name to notification

2.0
- enhanced email notification reporting giving more info needed to determine the possible abuse.
- added .htaccess server level blocking to the main script
- added .htaccess auto add per blocker
- added .htaccess editor
- added proxy whitelisting on IP (both user and proxy, proxy id string (http_via) or YaBB user id)

2.0a
- Changed .htaccess format to comply

2.0b
- Allow for partial IP addresses (without *) in the whitelist, so 111.222.333.

2.0c+d
- Fixed wrong var in Guardian.pl

2.0e
Fixed Dutch mod editing english.lng instead of dutch.lng

De mod kan je downloaden vanaf www.boardmod.org via deze link en bevat zowel de engelse als de nederlandse versie van deze mod.
« Laatst bewerkt op: 18 augustus 2004, om 21:10:33 door SP2 Dev Team (Ron) »
Gelogd

Wezz6400

  • YaBB.nl Team
  • Legende
  • *****
  • Offline Offline
  • Geslacht: Man
  • Berichten: 6609
Re: YaBB SP1.2 en hoger krijgt unieke beveiligingsmodule
« Reactie #1 Gepost op: 14 augustus 2004, om 23:44:19 »

Ongelofelijk, dit is nou eens een feature waar gebruikers echt iets aan hebben. Geweldig! Meer kan ik er niet over zeggen (totdat ik 'm zelf probeer ;D)
Gelogd

SP2 Dev Team (Ron)

  • YaBB freak
  • ****
  • Offline Offline
  • Geslacht: Man
  • Berichten: 230
  • SP2 is het helemaal !
    • YaBB SP2 Developer Board
Re: YaBB SP1.2 en hoger krijgt unieke beveiligingsmodule
« Reactie #2 Gepost op: 15 augustus 2004, om 16:57:20 »

Ongelofelijk, dit is nou eens een feature waar gebruikers echt iets aan hebben. Geweldig! Meer kan ik er niet over zeggen (totdat ik 'm zelf probeer ;D)
Grin, ik had eigenlijk verwacht dat ik op mijn kop zou krijgen omdat dit in het mod board thuis zou horen ;D

Boudewijn

  • YaBB.nl Team
  • Legende
  • *****
  • Offline Offline
  • Geslacht: Man
  • Berichten: 5144
  • Ik geef geen support via IM, MSN, ICQ, Mail, enz.!
Re: [yabb]YaBB SP1.2 en hoger krijgt unieke beveiligingsmodule
« Reactie #3 Gepost op: 16 augustus 2004, om 15:24:22 »

Erg mooi! Heel goed werk! :D
Gelogd

yaka

  • Nieuw Lid
  • *
  • Offline Offline
  • Berichten: 1
  • YaBB.nl
Re: [yabb]YaBB SP1.2 en hoger krijgt unieke beveiligingsmodule
« Reactie #4 Gepost op: 18 augustus 2004, om 18:18:41 »

kan er iemand een directe link naar deze mod plaatsen  ik kan em nergens vandaan halen.

heb hem helaas nodig.

greetsz

yaka
Gelogd

Tim C

  • Beheerder
  • Die hard
  • *****
  • Offline Offline
  • Geslacht: Man
  • Berichten: 1737
  • "Miscelanious File" specialist
    • F1 Manager
Re: [yabb]YaBB SP1.2 en hoger krijgt unieke beveiligingsmodule
« Reactie #5 Gepost op: 18 augustus 2004, om 19:11:56 »

check de "deze link"

he hem aangepast, en het zou nu wel moeten werken

SP2 Dev Team (Ron)

  • YaBB freak
  • ****
  • Offline Offline
  • Geslacht: Man
  • Berichten: 230
  • SP2 is het helemaal !
    • YaBB SP2 Developer Board
Re: [yabb]YaBB SP1.2 en hoger krijgt unieke beveiligingsmodule
« Reactie #6 Gepost op: 18 augustus 2004, om 21:11:06 »

check de "deze link"

he hem aangepast, en het zou nu wel moeten werken
Hij werkte altijd al, echter ik had .com ipv .org in de domeinnaam gebruikt ;D

SP2 Dev Team (Ron)

  • YaBB freak
  • ****
  • Offline Offline
  • Geslacht: Man
  • Berichten: 230
  • SP2 is het helemaal !
    • YaBB SP2 Developer Board
Re: [yabb]YaBB SP1.2 en hoger krijgt unieke beveiligingsmodule
« Reactie #7 Gepost op: 18 augustus 2004, om 21:11:55 »

kan er iemand een directe link naar deze mod plaatsen  ik kan em nergens vandaan halen.

heb hem helaas nodig.

greetsz

yaka
http://www.boardmod.org/yabb/YaBB.pl?board=new_mods_beta;action=display;num=1092163882
Pagina's: [1]   Omhoog
 

Pagina opgebouwd in 0.052 seconden met 22 queries.