Boardunity & Video Forum

Boardunity & Video Forum (https://boardunity.de/)
-   Forensoftware (https://boardunity.de/forensoftware-f5.html)
-   -   phpBB 2 Sicherheit (https://boardunity.de/phpbb-2-sicherheit-t142.html)

Getty24 21.04.2002 09:19

Ist eurer Erfahrung phpBB 2 einigermassen sicher?
(auch wenn es gerade gehackt wurde, meine ich dies im Rahmen einer Nutzung bei der die Motivation es zu hacken nicht so gross ist wie auf phpbb.com selbst)

Welche Dateien sollten nach der Installation
a. geloescht
b. umbenannt
c. extra geschuetzt werden?

Gruss Getty24

Boardster 21.04.2002 14:19

Auch wenn es sich etwas salopp anhört: das phpBB2 ist für mich die derzeit sicherste kostenlose Forenplattform. Nach den Erfahrungen mit phpBB 1.x war die Sicherheit den Entwicklern ein wichtiges Thema bei der Programmierung von phpBB2. Allerdings gab es während der Entwicklung bis zum phpBB2 *Gold* auch ein paar Ausrutscher (hier zu lesen).

Nach der Installation solltest du die install.php, upgrade.php und alle anderen update_to_*.php-Dateien löschen. Optional könntest du auch die Verzeichnisse db/schemas and docs/ löschen. Zur erhöhten Sicherheit evtl. noch die Verzeichnisse /admin, /db und /includes mit HTAccess schützen. Beschreibung kann ich dir auf Wunsch gerne geben.

Problemfall wäre wohl nur, wenn der Php-Parser auf dem Webserver ausfällt, der den Php-Code interpretiert. Dann wäre es für jeden möglich, die Datei "config.php" zu lesen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:46 Uhr.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25