Problemy na forum - SECURITY....
Moderators: Alan Phipps, Moderatorzy polskiego forum
-
- Posts: 6193
- Joined: Wed, 6. Nov 02, 20:31
Problemy na forum - SECURITY....
Wczoraj i dziś wielu użytkowników zauważyło problemy z wysyłaniem wiadomości PM oraz edycją swego profilu, kiedy to przy próbie wysłania (send lub submit) otrzymywali ekran SECURITY coś tam.
Problem ten dotyczy całego forum i śpieszę zapewnić, że jest obecnie wyjaśniany przez admina (BurnIt!).
Problem ten dotyczy całego forum i śpieszę zapewnić, że jest obecnie wyjaśniany przez admina (BurnIt!).
I used to be a moderator like you, until I took an arrow to the knee.
Core i5-3570_3,4 GHz, 8GB 1600MHz, Asus GTX660TiOC 2GB, Audigy, Iiyama B2776HDS.
Core i5-3570_3,4 GHz, 8GB 1600MHz, Asus GTX660TiOC 2GB, Audigy, Iiyama B2776HDS.
-
- Posts: 623
- Joined: Tue, 22. Jun 04, 15:18
-
- Posts: 3085
- Joined: Sat, 19. Jun 04, 18:22
Egosoft ma shiza na punkcie zabezpieczeń. Jak każdy, tylko oni źle do tego podchodzą.
Bezprzerwy tylko dodają corazto nowe dziwactwa do phpbb, zamiast zabulić te głupie 250$ za komercyjną licencję Powerborda. Wtedy nie musieli by łatać tak forum, i oszczędzili by na infrastrukturze, bo ipb jest owiele wydajniejszy, i lepiej napisany od phpbb.
Bezprzerwy tylko dodają corazto nowe dziwactwa do phpbb, zamiast zabulić te głupie 250$ za komercyjną licencję Powerborda. Wtedy nie musieli by łatać tak forum, i oszczędzili by na infrastrukturze, bo ipb jest owiele wydajniejszy, i lepiej napisany od phpbb.
-
- Posts: 6193
- Joined: Wed, 6. Nov 02, 20:31
-
- Posts: 3085
- Joined: Sat, 19. Jun 04, 18:22
Niby czemu? Wielokrotnie już udowadniali, że niezbyt się znają.Sauron11 wrote:Wierzę, że znasz się na tym i owym, ale oni na pewno znają się lepiej.
Pozatym IPB jest komercyjny. Kolesie którzy za nim stoją, swego czasu stworzyli ikonboard. A skoro IPB jest gorszy od PhpBB2, to czemu Nasa postawiła na nim swoje forum (paręset tysięcy userów), A Nvidia?(to samo), a Sony? A Światowa organizacja zdrowia? A AMD? A Yahoo?
Odpowiem ci: Bo jest świetny. Pod każdym względem kolesie z IPS'u odstawiają swoją opensourcową konkurencję o lata świetlne. Oni zajmują się tym na prawdę i mają z tego naprawdę niezłą kasę, więc się przykłądają.
Jak myślisz, jakiej jakości może być skrypt, który jest pisany przez grupkę pasjonatów w wolnej chwili?
Nie znasz się na php, t ci podpowiem: kod phpbb2 pozornie jest uporządkowany. Gdy przyjżeć się z bliska, to poprostu bajzel.
Naszczęście Olympus (Nazwa kodowa phpbb3) wiele w tej kwestii zmienia, tyle że wciąż pozostaje na poziomie bety.
-
- Posts: 180
- Joined: Mon, 22. Jan 07, 15:05








-
- Posts: 3085
- Joined: Sat, 19. Jun 04, 18:22
Tyle że jak tych programistówq masz 40, a spójność kodu jest beznadziejna.koniczynka wrote:Co do jakosci kodu to nie uwazam (generalizuje !!) iz kod stworzony przez zapalencow MUSI byc gorszy od kodu "profesjonalistow". Znow generalizujac - prywatnie uwazam ze im szerszy zespol pracujacy nad dana sprawa tym lepiej, wiecej pomyslow wiecej mozliwosci napisania tego samego w inny sposob no i o wiele wieksze mozliwosci testowania.
Jak wroce do domu, dopiszę ci wiecej

Edit:
Ciekawsza riposta: Zaogólniając w ten sposób można nawet przyjąć, że traktor to samolot, bo tak samo jak większość z samolotów ma silnik i koła.
Dlatego proponujęci przejśc do konkretów.
Fenk You

-
- Posts: 180
- Joined: Mon, 22. Jan 07, 15:05






PS: Ciekawi mnie sytuacja w ilu powaznych projektach kozysta sie z asemblera - ponoc tam nie ma tego problemu

-
- Posts: 3085
- Joined: Sat, 19. Jun 04, 18:22
No i ponownie zamiast jakiś sensownych argumentów najzwyklej w świecie mącisz, "fruwasz wśród chmur", chociaż nie. Jedną tezę postawiłeś, niestety i tutaj żadnych argumentów nie dałeś:
"sprawa tkwi w nadzorze i kontroli"
Zatem z radością nie znajduję, tylko porostu ci wskazuję:
Który skrypt ma Dokładne systemy logów adminów, modów, useroów?
Nie phpbb2.
Który skrypt ma rozbudowany system uprawniń userów i for?
Nie phpbb2.
Który skrypt ma Dokładne systemy logów adminów, modów, useroów?
Nie phpbb2.
No coż, jest naprawdę wiele rzeczy, które są w innych skrptach, ale nie w phpbb2. I trzeba sie z tym pogodzić.
"sprawa tkwi w nadzorze i kontroli"
Zatem z radością nie znajduję, tylko porostu ci wskazuję:
Który skrypt ma Dokładne systemy logów adminów, modów, useroów?
Nie phpbb2.
Który skrypt ma rozbudowany system uprawniń userów i for?
Nie phpbb2.
Który skrypt ma Dokładne systemy logów adminów, modów, useroów?
Nie phpbb2.
No coż, jest naprawdę wiele rzeczy, które są w innych skrptach, ale nie w phpbb2. I trzeba sie z tym pogodzić.
-
- Posts: 180
- Joined: Mon, 22. Jan 07, 15:05
?
OK. Lubie chmurki i polatac w nich
.
Na phpbb2 nie pracuje juz jakies 1.5 roku ale z tego co mnie pamiec nie myli byla mozliwosc podgladu logowania i ostatnich zmian w stosunku do w/w (dla mnie w zupelnosci wystarczajaca do kontroli).
Nie twierdze ze pracowalem na golym phpbb2 tym nie mniej system byl jak dla mnie wystarczajaco elastyczny i wygodny. Oczywiscie iz nie jest idealny bo takie rzeczy nie istnieja w praktyce. Nie twierdze ze jest najlepszy czy ze w innych nie ma
"sprawa tkwi w nadzorze i kontroli" - odnosilo sie do kontroli kodu programu i nadzorze w procesie decyzyjnym. Jak dla mnie nie istnieje mozliwosc stworzenia powiedzmy grup 8 osobowych zajmujacych sie dana czynnosci ktora bylaby zlozona z samych geniuszow zgadzajacych sie co do spojnosci kodu napisanego przez kogos innego. Tutaj wlasnie potrzebna jest osoba wiazaca i decydujaca co jest optymalne na poziomie podgrupy, i tak idzie do samej "gory" gdzie otrzymujemy produkt finalny. W firmie komercyjnej sprawa jest prosta bo utrzymuje sie zaleznosc sluzbowa pozwalajaca bezdyskusyjnie podjac decyzje osobie nadzorujacej. W projektach "free" jest to bardziej skomplikowane bo czlowiek to klotliwa bestia od startu przekonana ze to ona ma remedium na rozwiazanie.
Wracajac jednak do tematu. Prawda ze w phpBB2 nie ma wielu rzeczy i prawda ze trzeba sie z tym pogodzic (albo napisac sobie samemu
). Tym nie mniej jest to narzedzie uzyteczne i powiem ze jezeli chodzi o forum ego to z poziomu usera nie widze sensu w zmianie na cos innego (tym bardziej komercyjnego gdzie koszty i tak zostana przezucone na userow czyli na nas). Co do poziomu "admin" "mod" moga sie wypowiedziec bardziej kompetentnie Sau i BQB czy brakuje im narzedzi do sprawnego zarzadzania forum. Prywatnie nie sadze by im brakowalo
. Dosc czesto zagladam i liczba postow pojawiajaca sie na polskim wycinku nie jest oszalamiajaca a do tego piszacych jest kilkunastu z ktorych zaden nie jest trollem
.
OK. Lubie chmurki i polatac w nich

Co oznacza dokladne ?Który skrypt ma Dokładne systemy logów adminów, modów, useroów?
Nie phpbb2.
Na phpbb2 nie pracuje juz jakies 1.5 roku ale z tego co mnie pamiec nie myli byla mozliwosc podgladu logowania i ostatnich zmian w stosunku do w/w (dla mnie w zupelnosci wystarczajaca do kontroli).
rozbudowany ? hm, wedlug mnie phpbb2 posiada wystarczajaco rozbudowany. Moze malo zyje ale nie spotkalem sie z przypadkiem gdzie nie bylbym w stanie przypisac userowi uprawnien ktore chcialem lub byly mu potrzebne.Który skrypt ma rozbudowany system uprawniń userów i for?
Nie phpbb2
Nie twierdze ze pracowalem na golym phpbb2 tym nie mniej system byl jak dla mnie wystarczajaco elastyczny i wygodny. Oczywiscie iz nie jest idealny bo takie rzeczy nie istnieja w praktyce. Nie twierdze ze jest najlepszy czy ze w innych nie ma
. Twierdze natomiast ze dla mnie byl wystarczajacy, i podczas 2 letniej pracy na nim mialem zaledwie jeden przypadek wlamania zakonczonego sukcesem.... wiele rzeczy ...
"sprawa tkwi w nadzorze i kontroli" - odnosilo sie do kontroli kodu programu i nadzorze w procesie decyzyjnym. Jak dla mnie nie istnieje mozliwosc stworzenia powiedzmy grup 8 osobowych zajmujacych sie dana czynnosci ktora bylaby zlozona z samych geniuszow zgadzajacych sie co do spojnosci kodu napisanego przez kogos innego. Tutaj wlasnie potrzebna jest osoba wiazaca i decydujaca co jest optymalne na poziomie podgrupy, i tak idzie do samej "gory" gdzie otrzymujemy produkt finalny. W firmie komercyjnej sprawa jest prosta bo utrzymuje sie zaleznosc sluzbowa pozwalajaca bezdyskusyjnie podjac decyzje osobie nadzorujacej. W projektach "free" jest to bardziej skomplikowane bo czlowiek to klotliwa bestia od startu przekonana ze to ona ma remedium na rozwiazanie.
Wracajac jednak do tematu. Prawda ze w phpBB2 nie ma wielu rzeczy i prawda ze trzeba sie z tym pogodzic (albo napisac sobie samemu



-
- Posts: 6193
- Joined: Wed, 6. Nov 02, 20:31
Czuję się wywołanym do tablicy
. Coż z punktu widzenia moderatora, nie brakuje mi żadnych narzędzi, co więcej, narzędzi jest nawet więcej niż potrzeba
.


I used to be a moderator like you, until I took an arrow to the knee.
Core i5-3570_3,4 GHz, 8GB 1600MHz, Asus GTX660TiOC 2GB, Audigy, Iiyama B2776HDS.
Core i5-3570_3,4 GHz, 8GB 1600MHz, Asus GTX660TiOC 2GB, Audigy, Iiyama B2776HDS.
-
- Posts: 1979
- Joined: Wed, 6. Nov 02, 20:31
-
- Posts: 3085
- Joined: Sat, 19. Jun 04, 18:22
Logi to rejestr wszystkich akcji podjętych przez adminów i modów, a nie to co user aktualnie robi na forum.koniczynka wrote:?
Na phpbb2 nie pracuje juz jakies 1.5 roku ale z tego co mnie pamiec nie myli byla mozliwosc podgladu logowania i ostatnich zmian w stosunku do w/w (dla mnie w zupelnosci wystarczajaca do kontroli).
A co jak któryś mod zablokuje jakiś topic, i niema nikogo kto sie przyzna? Bedziesz musiał zgadywać, a tak, wchodzisz w logi moderacji, masz moda, dokładną datę, i nazwę topicu. I to sie poprostu przydaje

System uprawnień w phpbb2... właściwie nie istnieje. Jeśli dasz komuś uprawnienia admina, może robić wszystko, w tym takeover całego forum. Nie możesz go ograniczyć np. tylko do zarządzania userami.koniczynka wrote:?
rozbudowany ? hm, wedlug mnie phpbb2 posiada wystarczajaco rozbudowany. Moze malo zyje ale nie spotkalem sie z przypadkiem gdzie nie bylbym w stanie przypisac userowi uprawnien ktore chcialem lub byly mu potrzebne.
Tak samo moderacja. Tą biedotę widać nawet na tym forum, gdzie modzi nie mogą banować sami, tylko muszą zgłaszać to do egosoftu. Działą to na zasadzie "umowy koleżeńskiej". W phpbb3 możesz ustawić modowi, aby ten mógł tylko wlepiać warny (których w phpbb2 brak, trzeba zainstalować hack

Natomiast z resztą się zgodzę. I dodam tylko, że egosoft planuje w poźniejszym czasie przejście na phpbb3.
Sau i BQB: Bo co do moderacji w phpbb2 brakuje chyba tylko systemu warnów. Wszystko to jest "notowane na kartce", a nie w systemie. W phpbb3 można już wlepić kolesiowi warna, ustallić, po ilu dniach ma zostać skasowane, podać powód warna. I on będzie widoczny dla usera, i modów/adminów.
Pozatym to wszystko robija się o administrowanie forum, nie jego moderację.
(A jeśli któryś chce sobie popatrzeć jak sie moderuje na phpbb3, to niech sie na pw zgłosi

-
- Posts: 6193
- Joined: Wed, 6. Nov 02, 20:31
Hmm są różne sposoby na banowanieRAFIO wrote:Tak samo moderacja. Tą biedotę widać nawet na tym forum, gdzie modzi nie mogą banować sami, tylko muszą zgłaszać to do egosoftu.


I used to be a moderator like you, until I took an arrow to the knee.
Core i5-3570_3,4 GHz, 8GB 1600MHz, Asus GTX660TiOC 2GB, Audigy, Iiyama B2776HDS.
Core i5-3570_3,4 GHz, 8GB 1600MHz, Asus GTX660TiOC 2GB, Audigy, Iiyama B2776HDS.
-
- Posts: 6193
- Joined: Wed, 6. Nov 02, 20:31
Są dostępne dla moderatorów. Egosoft ustalił, że moderatorzy dostają prawie wszystkie możliwości adminów w zakresie ingerencji w konta użytkowników, ale na zasadzie wzajemnego zaufania nie wykorzystują tych możliwości, tylko zwracają się w takiej sprawie do adminów.
Moderator może sobie oglądać profil dowolnego użytkownika tak jak go widzą sami użytkownicy, może zmieniać preferencje, modyfikować dane, usuwać avatary lub blokować ich wyświetlanie, blokować możliwość wysyłania PW itd.
Moderator może sobie oglądać profil dowolnego użytkownika tak jak go widzą sami użytkownicy, może zmieniać preferencje, modyfikować dane, usuwać avatary lub blokować ich wyświetlanie, blokować możliwość wysyłania PW itd.

I used to be a moderator like you, until I took an arrow to the knee.
Core i5-3570_3,4 GHz, 8GB 1600MHz, Asus GTX660TiOC 2GB, Audigy, Iiyama B2776HDS.
Core i5-3570_3,4 GHz, 8GB 1600MHz, Asus GTX660TiOC 2GB, Audigy, Iiyama B2776HDS.
-
- Posts: 180
- Joined: Mon, 22. Jan 07, 15:05

to jest zalezne od regulaminu forum i doboru zespolu administracyjnego. Przyklad. Kazda akcja jest jasno opisywana:A co jak któryś mod zablokuje jakiś topic, i niema nikogo kto sie przyzna?
- jezeli Mod ingeruje w tresc postu umieszcza dopisek (inna czcionka zastrzezenie koloru.... ) w poscie bedacy informacja dla Autora ze swoim podpisem (np gdy tresc jest obrazliwa, zawiera wulgaryzmy itp.)
- jezeli ingeruje w topik umieszcza wlasny post lub wpisuje akcje w ostatnim (np przeniesienie topiku, rozdzielenie lub laczenie watkow) itd itp
Prawde powiedziawszy to trudno mi wyobrazic sobie sytuacje gdy nie ma odpowiedzialnego za jakas akcje czy ktos sie nie chce przyznac do do zablokowania topiku. Przeciez Mod i Admin tez ma obowiazki a jednym z podstawowych praw usera forum jest wiedziec co i dlaczego stalo sie z jego postem, topikiem czy ankieta.
Co do uprawnien to z tego co pamietam byla juz mozliwosc podzialu na modow, junior adminow itp kazdemu z nich mozna bylo przypisac mozliwosci moderacji danych for czy subfor, pisania newsow (przy podlaczeniu do stronki), czy zarzadzania galeriami obrazkow.


Oczywiscie masz racje ze z uprawnieniami admina mozna zrobic wszystko ale przeciez wlasnie tak musi byc. Admin to najwyzsza osoba i OJCIEC fora. Wedle mojego wyobrazenie nie ma potrzeby go ograniczac. Jezeli chodzi o zarządzanie userami to prawde powiedziawszy nie potrafie sobie wyobrazic tak wielkiego fora lub takiej struktury organizacyjnej gdzie zmiany wymagaly by oddzielnej osoby tylko tym sie zajmujacej (moze zle zrozumialem zarzadzanie :/) i to o randze admina.Jeśli dasz komuś uprawnienia admina, może robić wszystko, w tym takeover całego forum. Nie możesz go ograniczyć np. tylko do zarządzania userami.
Odnosnie banowania to przyznam szczerze ze nie pamietam jak to bylo tak do konca ale cos mi sie kolacze ze jeden z hackow dawal mozliwosc moderatorom mozliwosc przyznawania warnow (wraz z opisem za co) i "okreznych"metod banowania.
Fajnie ze w phpBB3 bedzie o wiele wiecej mozliwosci administracji. Pewnie jak bede mial troche wiecej czasu to sam chetnie sie temu przyjze blizej. Bo musze przyznac ze zacheciles mnie do tego


PS:


