Cómo mejorar la seguridad de los foros phpBB2
Actualización: en la rama 3 de phpbb probablemente no haga falta hacer todo ésto.
Mientras esperamos la salida de la versión 3 de los foros en phpBB, los administradores vemos cómo de un tiempo a esta parte somos acosados por el spam. Tener un foro en el que un usuario no registrado pueda escribir se ha convertido casi en una utopía, los spammers se las saben todas y para hacer su publicidad han ideado maneras de registrar usuarios muy elaboradas. Ya hay mucha gente que no permite el registro sino que mete los usuarios a mano.
Vamos a ver, este tipo de inventos (cms, foros...) se inventaron para que todo fuera fácil y cómodo y que haya unos cuantos dedicados a vender sus métodos para llenarte un foro de basura debe tener remedio. Después de probar varias soluciones (The Humanizer quizá sea la más conocida) creo que lo mejor que podemos hacer es trabajar más los captchas, es por eso que la comunidad de modificaciones de phpbb ha sacado Better Captcha, que si no me equivoco es la tecnología que traerá la versión tercera. De momento, en 24 horas no se me ha registrado ningún usuarios de spam, cuando la media anterior era de dos o tres diarios.
Al grano, que me lío.
- Para instalar better captcha, vamos a descargar la última versión
- Nos descargamos y descomprimimos el zip.
- Copia todos los archivos que hay dentro del directorio
root/includesque acabas de descomprimir en el directorioincludesde tu foro. - Crea una copia de seguridad del archivo
profiles.phppor si las moscas y ábrelo (el original). - Busca el texto:
include($phpbb_root_path . 'includes/usercp_confirm.'.$phpEx); - Sustitúyelo por:
include($phpbb_root_path . 'includes/usercp_captcha.'.$phpEx); - Guarda los cambios y súbelos al servidor.
¿Fácil, verdad?
Ahora sólo tienes que estar atento, por si alguna de las actualizaciones de phpbb2 cambia ese archivo, ya que se perdería la mejora.
Una última cosa, quizá te parezca mal que los datos de tus usuarios registrados sean públicos, personalmente, a mi no me gusta que las direcciones de correo de tanta gente sean accesibles, así que para que la lista de miembros sea visible sólo para registrados tienes que hacer lo siguiente:
- Abre el archivo
memberlist.php - Busca: // End session management
- Justo debajo añade:
if ( !$userdata['session_logged_in'] )
{
redirect(append_sid("login.".$phpEx."?redirect=memberlist.".$phpEx, true));
exit;
}
Ten cuidado, igual que en el caso anterior, una actualización podría echar a perder estos cambios.
Related posts:
- Ver vídeos en flash sin tirar los recursos La semana pasada fue portada en Digg este vídeo sobre...
- Hacer copia de seguridad de F-spot F-spot es un programa para organizar nuestras fotos que viene...
- Ubuntu, Eclipse 3.4 y Subversion Edicciones Sábado 1-11-2008 También, como es lógico, necesitarás tener java...
- Cómo elegir las contraseñas Siempre he estado muy orgulloso de mis contraseñas. Últimamente (las...
- Una de Semana Santa Hace mucho tiempo que no cuento cosas originales, hoy voy...
February 13th, 2007 - 21:02
Sencillísimo. Me voy a hacer un foro para meterle el cacharro este tan útil.
February 14th, 2007 - 00:01
Hazte un forro y métele el cacharro… ¡cochino!
March 5th, 2007 - 18:33
Ya conseguí por fin hacerlo, es “sensillito”
entre esto y el “humanizer”, espero que sean los menos bot’s posibles.
Saludos conileños,
Daniel.
March 5th, 2007 - 22:27
Me aburro….
)a ver si escribes algo hombre!!!(
March 6th, 2007 - 00:57
Pronto escribiré…
Daniel, a mi el humanizer no me valió para nada :S
May 7th, 2007 - 17:08
hola, saludos.
quisiera saber si con la utilidad “better captcha” habra algun problema con el “skin” del foro, ya que me di cuenta que dice algo de subsilver en el nombre del archivo y tambien dentro del mismo y ese subsilver no es el que yo utilizo . . .
de antemano gracias.
May 7th, 2007 - 17:30
Bueno, no deberías tener mucho problema con otros skins. Según recuerdo lo que editas es una linea para que carge la imagen del better captcha en vez de la antigua.
Tendrás que editar el mismo fichero en tu skin (o alguno muy similar).
Un saludo.
October 26th, 2007 - 01:45
Ya lo han dicho… el proceso de instalacion, fue sencillito.
Gracias por el dato
October 26th, 2007 - 02:09
Me alegra que aún lo siga aprovechando alguien
Esperemos que la versión 3.0 de phpbb sea más eficaz contra el Spam. Doy por hecho que sí.
January 18th, 2008 - 03:29
Gracias por la ayuda, está excelente espero que funcione lo acabo de instalar, solo el segundo paso para que la lista de los correos no este disponible, me tira un error.. No se si estoy haciendo algo mal.. Saludos!
January 20th, 2008 - 00:52
Más gente me ha dicho lo mismo en algún momento, pero no tengo ni idea del motivo, lo siento.
De todas maneras, te aconsejo que uses la rama 3.0, que acaba de salir.
Un saludo.