Resultados 1 al 5 de 5

Posible fallo de seguridad en phpBB

  1. #1 Posible fallo de seguridad en phpBB 
    Co-Admin HackHispano.com Avatar de clarinetista
    Fecha de ingreso
    Jan 2004
    Ubicación
    HackHispano/SM
    Mensajes
    7.773
    Descargas
    31
    Uploads
    8
    Despues de meditarlo, y despues de un par de consejos, he decidido poner este post.
    Tengo un foro phpBB instalado, y la verdad es que va de lujo, pero me preocupa la seguridad.
    El tema es que no te deja poner avatar a un usuario, sino haces CHMOD 777, es decir si no cambias los permisos.Y eso es ineludible, si no cambias los permisos no hay imagen.
    Entonces yo pense que si alguien localiza eso, le seria facil sustituir mi imagen, o poner alguna foto de tetas y culos, por ejemplo.
    Por lo demas este tipo de foros me parece una caña, posiblemente haya mejores, pero me gusta este.
    Un saludo pa la peña.
    Citar  
     

  2. #2  
    Administrador Foros HH
    Fecha de ingreso
    Nov 2001
    Ubicación
    Spain
    Mensajes
    2.235
    Descargas
    0
    Uploads
    0
    Estás preguntando algo o eso no tiene sentido? O estoy durmiendo despierto? xD
    Un saludo.
    Todos desean saber, pero pocos pagar el trabajo que vale.

    [[NORMAS DEL FORO]]
    Citar  
     

  3. #3  
    Co-Admin HackHispano.com Avatar de clarinetista
    Fecha de ingreso
    Jan 2004
    Ubicación
    HackHispano/SM
    Mensajes
    7.773
    Descargas
    31
    Uploads
    8
    Si, pero es que me he liao.
    Mi pregunta es simple.Es seguro eso de cambiar los permisos de los avatar o no?
    Y si eso puede ser una "puerta de entrada" o no.
    Simplemente.Siento el lio.
    Gracias
    Citar  
     

  4. #4  
    Administrador Foros HH
    Fecha de ingreso
    Nov 2001
    Ubicación
    Spain
    Mensajes
    2.235
    Descargas
    0
    Uploads
    0
    No necesitas el 777 que yo sepa ya que 7 = 4 + 2 + 1 y sino recuerdo mal, 4 es de lectura, 2 de escritura, y 1 de ejecución. A mi entender (no he tenido gran contacto con phpBB) solo necesitas dar permisos de 222, que pueda leer el avatar (que le aparezca en pantalla) al propio user, a su grupo y al resto.
    Un saludon.
    Todos desean saber, pero pocos pagar el trabajo que vale.

    [[NORMAS DEL FORO]]
    Citar  
     

  5. #5  
    Co-Admin HackHispano.com Avatar de clarinetista
    Fecha de ingreso
    Jan 2004
    Ubicación
    HackHispano/SM
    Mensajes
    7.773
    Descargas
    31
    Uploads
    8
    Gracias CrAcKzMe. Lo volvere a mirar, y te comento.
    Citar  
     

Temas similares

  1. Grave fallo de seguridad en WebGL
    Por 4v7n42 en el foro VULNERABILIDADES
    Respuestas: 0
    Último mensaje: 17-05-2011, 17:32
  2. Posible fallo en Block de Notas.
    Por alvaro4356 en el foro GENERAL
    Respuestas: 1
    Último mensaje: 06-06-2007, 10:59
  3. Fallo de seguridad en Yahoo y Hotmail
    Por aerial25 en el foro NOTICIAS
    Respuestas: 5
    Último mensaje: 30-03-2004, 14:08
  4. Fallo de seguridad en el kernel de Linux
    Por aerial25 en el foro NOTICIAS
    Respuestas: 2
    Último mensaje: 24-02-2004, 21:37
  5. Fallo de seguridad en Windows 2000
    Por aerial25 en el foro NOTICIAS
    Respuestas: 0
    Último mensaje: 19-03-2003, 18:35

Marcadores

Marcadores