Полезная информация


----

Начать новую тему Ответить на тему
АвторСообщение

 Сообщение Защита файлов стиля от скачивания phpbb3 
#1 

Аватар пользователя

Может быть этой темой я кому то открою глаза, а может и подскажу решение одной насущной проблемы. Лично для меня не секрет, что существует возможность беспрепятственной скачки шаблонов стиля с любого форума. Я могу без особых проблем выкачать шаблоны стиля с любого, незащищенного форума.

Знаете как это можно сделать?


А легко, допустим хочу у вас забрать файл overall_header.html. Мне достаточно вставить следущий адрес
http://адрес вашего форума/styles/ваш стиль/template/overall_header.html
 

в любую программу для скачивания файлов и этот шаблон вашего стиля уже у меня на компе. Не верите? Проверьте сами, только в адрес подставьте свои данные от форума.

Знаете чем это чревато?


Чревато это тем, что в интернете потом появляются форумы-клоны, с вашими стилями+ полная их функциональность. Очень неприятная вещь.

Что вам делать ? Как защититься?


Давненько хотел вам предоставить способ защиты от таких злоумышленников. Решение очень простое, через текстовый редактор, желательно через создаем файл .htaccess, сразу же ставим кодировку UTF-8 без BOOM и вписываем следущий код
<Files "*.html"> 
Order allow,deny
Deny from all
</Files>
 

Сохраняем, помещаем этот файлик по пути /styles/ваш стиль/template/ и все, шаблоны стиля защищены :dan_ser:


_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!

Теги темы
Защита файлов стиля от скачивания phpbb3
          Вернуться наверх  
 

#2 

Аватар пользователя

Защитил. Спасибо.


          Вернуться наверх  
 

#3 

Аватар пользователя

На здоровье :co_ol:


_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
          Вернуться наверх  
 

#4 

Аватар пользователя

Важная статейка, спс!


_________________
Подпись:
          Вернуться наверх  
 

#5 

Аватар пользователя

Рад стараться :co_ol:


_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
          Вернуться наверх  
 

#6 

Аватар пользователя

чё-то у меня не выходит.
Я открыл нотепад ++, потом "кодировки" - "преобразовать УТФ-8 без БОМ".
Далее вставляю код и сохраняю. Заливаю файл в папку.
Проверяю - любая страничка из папки темплейт выводится в браузере и её можно скачать.
Подскажите пожалуйста, что я не так делаю, спасибо


          Вернуться наверх  
 

#7 

Аватар пользователя

А файл точно имеет нужное имя ??? Прикрепите его во вложение, погляжу


_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
          Вернуться наверх  
 

#8 

Аватар пользователя

Вроде точно. Попробовал загрузить файл, но получил сообщение от администратора:
"Расширение htaccess запрещено администратором."
Загрузить не смог


          Вернуться наверх  
 

#9 

Аватар пользователя

Блин, это изза соображений безопасности, запакуйте в РАР архив файл


_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
          Вернуться наверх  
 


Аватар пользователя

Пробую ещё раз


          Вернуться наверх  
 


Аватар пользователя

Хммм кодировка у вас совсем не та же, да и не мешало бы хостеру письмецо написать с вопросом - могу ли я с помощью .htaccess регулировать параметры хостинга и запрещать доступ к папкам и файлам ??
На разных хостингах все поразному


_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
          Вернуться наверх  
 


Аватар пользователя

ок, а какая у меня кодировка и как поставить нужную?


          Вернуться наверх  
 


Аватар пользователя

Возьмите файл .htaccess из корня форума, откройте его через нотепад++ и поставьте верную кодировку, замените содержимое этого файла на свое и поместите в указанную папку


_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
          Вернуться наверх  
 


Аватар пользователя

Я пытаюсь сделать как вы говорите.
Открыл этот файл нажал "преобразовать в утф-8 без Бом" сохранил.
Потом открываю опять этот файл - а он опять в другой кодировке.


          Вернуться наверх  
 


Аватар пользователя

Хммм интересно интересно,а файл в правильную папку потом кидаете??? Вот вам мой, работающий файл, киньте его в нужную папку


Вложения:
.rar [133 байт]
Скачиваний: 27
_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
          Вернуться наверх  
 


Аватар пользователя

закинул в папку, но тоже самое, видно вы правы, это в хостинг надо стучаться и спрашивать. Спасибо.


          Вернуться наверх  
 


Аватар пользователя

Да, получается надо хостеру писать


_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
          Вернуться наверх  
 


Аватар пользователя

Да, дело было в хостере, теперь всё работает :-00):


          Вернуться наверх  
 


Аватар пользователя

Вот и отличненько :co_ol:


_________________
Подпись:
-_- -_-
На вопросы, связанные с phpBB, по ЛС не отвечаю !!!
          Вернуться наверх  
 


Аватар пользователя

Защитил как вы написали... вроде получилось.
Когда набрал соответствующий адрес, то пишет вот это...

К этой странице доступ запрещён.

Возможно, указан неправильный адрес страницы
Вероятно, страница была удалена или перемещена
Перейдите на стартовую страницу сайта мой сайт/styles/prosilver/template
Воспользуйтесь поиском в интернете:

А значит все сработало, я правильно понимаю.... :exp_minus:


          Вернуться наверх  
 
 
Начать новую тему Ответить на тему


Дополнительные возможности

  Похожие темы  Автор  Ответов  Просмотров  Последнее сообщение 
Аватар пользователя Защита форума от взлома phpbb3
Делимся накопленным опытом по защите форума от взлома

DeaDRoMeO

35

4617

Аватар пользователя

24 дек 2014, 05:59

DeaDRoMeO

Аватар пользователя Стандартная защита от спама phpbb3
В данной теме я рассмотрю стандартные способы защиты от спама в phpbb3

DeaDRoMeO

47

4747

Аватар пользователя

09 дек 2015, 05:26

DeaDRoMeO

Аватар пользователя Защита вложений от хотлинков (HotLinks) phpbb3
Защищаем вложения форума phpbb3 от хотлинков

DeaDRoMeO

43

3025

Аватар пользователя

08 ноя 2014, 18:00

DeaDRoMeO

Аватар пользователя DM Easy Download System phpbb3 (Каталог файлов)
DM Easy Download System - модификация для phpbb3, организующая на форуме удобный каталог файлов, с некоторыми расширенными возможностями

DeaDRoMeO

44

2435

Аватар пользователя

05 дек 2014, 18:10

nevod

Аватар пользователя правки стиля Просильвер

inkvisitor7

8

339

Аватар пользователя

30 сен 2013, 21:54

akella1900

Оставить свой комментарий

Поделиться темой с помощью

Ссылки на тему

Прямая ссылка:
BB-код для форумов, сайтов, блогов:
HTML ссылка:
 


cron

Самая неформальная поддержка phpBB :P