phpBB 3

Bonjour tout le monde,

J’administre un forum de discussion autour de quelques jeux vidéos et jeux de rôles ; nous envisageons d’upgrader notre moteur de forum dans les semaines/mois à venir.

Et du coup je me suis dit, pourquoi ne pas essayer phpBB 3 ? J’ai donc commencé à l’installer, à ajouter quelques mods qui nous intéresseraient (notamment un CMS), et voir ce qu’il offre comme possibilités pour l’utilisation classique.

À part l’installation de mods qui n’est pas très pratique (mais en “bon” bidouilleur ça ne me gêne pas), j’ai lu ça et là qu’au niveau de la sécurité, ce n’était pas le top niveau… est-ce que quelqu’un peut confirmer ce point, qui nous semble tout de même important ? Si failles il y a, sur quels points particuliers se trouvent-elles ?

Merci d’avance pour vos réponses :slightly_smiling:

Pour les mods il en faut installer qui sont suivi et qui ne datent pas de plusieurs années et ne pas en installer de trop non plus sinon bonjour la galère pour trouver les lignes de code qui doivent être modifiées.(trouver une ligne de code qui a déja été modifiée par un mod précédent…)

Tu as visité le forum PHPbb3 :question:
http://www.phpbb-conseils.com/index.php?sid=688b032cd5f0642d2056c3303124177f

Merci pour les réponses

J’ai dû mal m’exprimer, installer des mods est à ma portée, je l’ai déjà fait pour deux d’entre eux et ça s’est bien passé.

C’est sur l’aspect sécurité que je me pose la question ; demander directement auprès des concepteurs me semble un peu curieux, dans la mesure où ils ne vont sans doute pas me dire que leur moteur est une passoire…

Enfin je ne sais pas si je suis très clair :blush:

Salut,

[quote=“Mornagest”]Merci pour les réponses

J’ai dû mal m’exprimer, installer des mods est à ma portée, je l’ai déjà fait pour deux d’entre eux et ça s’est bien passé.

C’est sur l’aspect sécurité que je me pose la question ; demander directement auprès des concepteurs me semble un peu curieux, dans la mesure où ils ne vont sans doute pas me dire que leur moteur est une passoire…

Enfin je ne sais pas si je suis très clair :blush:[/quote]

Envoie directement un mail à ed, il a une longue expérience de phpbb ! 8)

[quote=“lol”]Salut,

[quote=“Mornagest”]Merci pour les réponses

J’ai dû mal m’exprimer, installer des mods est à ma portée, je l’ai déjà fait pour deux d’entre eux et ça s’est bien passé.

C’est sur l’aspect sécurité que je me pose la question ; demander directement auprès des concepteurs me semble un peu curieux, dans la mesure où ils ne vont sans doute pas me dire que leur moteur est une passoire…

Enfin je ne sais pas si je suis très clair :blush:[/quote]

Envoie directement un mail à ed, il a une longue expérience de phpbb ! 8)[/quote]

Pour contacter Ed, c’est difficile, surtout si on veut obtenir une réponse :116
:mrgreen: :mrgreen: :mrgreen:
J’adore le charrier sur ce point :smiling_imp:
Quant à PHPbb, il a dit lui-même que ce n’était pas sa spécialité.

J’ ai eu plusieurs forum dans le temps, le dernier était avec phpBB3 et j’ ai jamais eu de soucis, faut dire j’ avais pas beaucoup de membres.

Point de vue sécurité il faut bien faire les mises à jour même si c’ est plutôt chi**t à faire lorsque les mises à jour sont fréquentes et que l’ on a une vingtaine de mods :mrgreen:

Les forums phpBB hackés sont essentiellement ceux qui ne sont pas à jour
Un vieux mod plus maintenu peut aussi ouvrir une porte
Une modif perso faite à la va vite(du style copié collé d’ un code aperçu sur un blog…) peut-être un risque

Il y a pas mal d’ astuces aussi pour sécuriser un forum phpBB, crypter certains fichiers par exemple

Je vais peu être passer pour un * :mrgreen: mais les solutions “payantes” ça vous tente pas ?

Du genre IPB (que je connais bien.)

C’est un peu chère, mais robuste.

Après je dit ça pour donner une idée. :006

Tu sais, ceux qui sont ici, le sont en grande partie pour le “libre” mais aussi pour le “gratuit”, tout en sachant pertinemment que les deux ne sont pas forcément liés.

Oui je sais, je sais ricardo :006

Moi aussi je suis pour le libre/open source.

On est bien d’accord sur la différence entre libre et gratuit.

Ce n’était qu’une proposition. :023

On est sur vBulletin 3, et on a déjà la licence pour la version 4 qui est payée, donc l’aspect financier n’entre pas vraiment en ligne de compte ^^ (le choix ne vient pas de moi, sinon :stuck_out_tongue: j’aurais essayé d’autres moteurs libres avant de faire mon choix).

Par contre impossible de faire une migration avec un forum de test, une étape plante systématiquement, d’où mon envie de faire un essai sur un autre moteur et voir si à terme on peut l’adopter.

Si les soucis de sécurité viennent de mises à jour non effectuées, ça devrait aller de ce côté, je passe pratiquement tous les jours (hormis les vacances) et je repère s’il y a des màj à faire…

Question idiote… phpBB 2, sur debian-fr ? :stuck_out_tongue: il y a bien quelqu’un qui gère le moteur, non ?

Regarde ici pour les scripts de conversions vers IPB

http://community.invisionpower.com/resources/documentation/index.html/_/tutorials/conversions-server-transfers/conversions-r175

et les scripts ici

http://www.invisionpower.com/suite/convert.php

J’en ai trouvé un pour passer de vB3 à phpBB 3, ici, je vais faire un essai ce week-end et voir ce que cela donne.

IPB on était dessus avant (il y a trois ans) mais je ne suis pas certain qu’il soit plus pratique à utiliser que vBulletin (je n’étais pas admin à l’époque par contre).

Ce qui me gêne sur ces moteurs c’est qu’ils embarquent beaucoup de choses qu’on n’utilise pas forcément (blogging, réseaux sociaux, etc), ce qui alourdit inutilement le forum…

Je vais déjà voir ce que ça donne après une conversion, on travaillera dessus avec les autres admins histoire de prendre la bête en main :slightly_smiling:

[quote=“Mornagest”]On est sur vBulletin 3, et on a déjà la licence pour la version 4 qui est payée, donc l’aspect financier n’entre pas vraiment en ligne de compte ^^ (le choix ne vient pas de moi, sinon :stuck_out_tongue: j’aurais essayé d’autres moteurs libres avant de faire mon choix).

Par contre impossible de faire une migration avec un forum de test, une étape plante systématiquement, d’où mon envie de faire un essai sur un autre moteur et voir si à terme on peut l’adopter.

Si les soucis de sécurité viennent de mises à jour non effectuées, ça devrait aller de ce côté, je passe pratiquement tous les jours (hormis les vacances) et je repère s’il y a des màj à faire…

Question idiote… phpBB 2, sur debian-fr ? :stuck_out_tongue: il y a bien quelqu’un qui gère le moteur, non ?[/quote]
Ed !

[quote=“ricardo”]Pour contacter Ed, c’est difficile, surtout si on veut obtenir une réponse :116
:mrgreen: :mrgreen: :mrgreen:
J’adore le charrier sur ce point :smiling_imp:
Quant à PHPbb, il a dit lui-même que ce n’était pas sa spécialité.[/quote]
J’avais cru comprendre qu’il n’était pas spécialiste ? :stuck_out_tongue:

Sinon c’est pas très grave, je vais voir ce que ça donne in situ :slightly_smiling:

Je viens de lire en diagonale ce topic :083 plutôt que de croire les ragots sur la sécurité sur phpbb3 autant savoir qu’ils sont en partenariat avec une société de sécurité et que leur code est auditer.

IPB, et autres consorts sont payants donc j’ai rien à dire dessus :confused: par contre il y a quelques autres de forum en opensource qui mériterai l’attention de pas mal de monde … FSB est celui que j’attends fébrilement depuis déjà quelques temps dans sa version réviser; le plus sûre pour l’instant étant tout de même phpbb3 d’après moi :wink: ( en gors pourquoi payer une licence pour avoir quelque chose qui existe à peu de chose près en licence libre, il est plus approprié de faire des dons pour encourager l’opensource d’après moi ).

Qui à osé parlé rapidement de faille sur phpbb3, il a des preuves des sources de ce qu’il avance ?

Plutôt des on-dits, je n’ai pas cherché particulièrement, je l’avoue : on peut trouver tout et son contraire sur Internet. C’est pour ça que je postais directement ici puisque c’est le moteur utilisé pour le forum Debian :slight_smile: