Господа, в первый раз устанавливаю Пун, прошу помощи. Чтобы было понятнее, я новичок в этом деле, точнее - неопытный, но руки вроде из правильного места растут. Другие движки и форумы раньше устанавливал нормально.
На хостинге создал базу данных, пользователя. Скачал дистрибутив PunBB 1.3.4 и локализацию для него по ссылкам с главной страницы. В первом сообщении этой темы говорится об установке версии 1.2, в частности о том, что надо заливать в директорию форума папку upload. У меня в последней версии в распакованном архиве нет папки upload, а файл install.php лежит в папке admin, поэтому я залил содержимое архива на хостинг целиком, а процесс установки запустил при помощи index.php. Вроде в гайде так и написано.
Установка прошла гладко - очень удивило время создания, я еще кнопку мыши не успел отпустить, как форум завелся, и браузер перекинул меня на главную страницу. Стал смотреть, что получилось, и возникли главные вопросы.
Первое, что удивило, что права на все папки остались одинаковыми - 755, в том числе и на admin и avatars. Так и должно быть? Ведь 755 подразумевает разрешение на чтение всем. Что, в admin может кто угодно залезть? А как загружать файлы в avatars?
Дальше - в корне лежит файл config.php, в котором в явном виде есть пароль на базу данных. Это нормально? Я вообще этот момент недопонимаю: вроде папка эта открыта, выходит, любой может зайти по адресу sitе.ru/forum/config.php и узнать пароль? Но почему тогда при попытке зайти отображается пустая страница? В общем, непонятен механизм чтения и отображения файлов php.
Третье. Надо ли удалять файл install.php после установки, как, например, в Вордпрессе? Нужен ли он будет еще и не хранится ли там чего-нибудь секретного? И есть ли вообще "лишние" файлы?
Четвертое. В корне форума есть файл .htaccess.dist. Так и должно быть или я пропустил где-то инструкцию, что его нужно переименовать в .htaccess, типа "раскомментить"?
И последнее. Я раньше на секьюрные папки ставил запрет доступа по IP с помощью .htaccess. Здесь не нужно что-то подобное делать? Например, на папку admin поставить запрет для всех, кроме себя. Не будет это влиять на работу форума, на действия модераторов?
Если где глупость написал - прошу пардону. Знаний пока мало - учусь.
Закладываюсь на четвертого валета.