Boardunity & Video Forum

Boardunity & Video Forum (https://boardunity.de/)
-   Forensoftware (https://boardunity.de/forensoftware-f5.html)
-   -   WBB2 gehacked - suche nach sicherem Forum (https://boardunity.de/wbb2-gehacked-suche-sicherem-forum-t5695.html)

P@trick 29.09.2008 00:44

Komisch ich benutze eine kommerzielle Foren Software und kann den Source-Code trotzdem einsehen. Mit Web-Software läuft das halt alles ein bissl anders als auf den Desktop! ;)

JonnyX 29.09.2008 01:06

Zitat:

Zitat von vasiliylange (Beitrag 46291)
Ich empfehle Ihnen auf keinen Fall eine OpenSource Forum-Software zu nehmen. Bei kommerzieller Software ist der Source-Code nicht frei verfügbar und deswegen werden dort nicht so heufig Sicherheitslücken gefunden.

Ja ne is klar, wenn man sich ein vB besorgt kann man natürlich nicht den Code ansehen ...

Weil der ja geschützt ist, geht ja auch super in php :D

shob 29.09.2008 04:23

Zitat:

Zitat von vasiliylange (Beitrag 46291)
Ich empfehle Ihnen auf keinen Fall eine OpenSource Forum-Software zu nehmen. Bei kommerzieller Software ist der Source-Code nicht frei verfügbar und deswegen werden dort nicht so heufig Sicherheitslücken gefunden.

... Security through obscurity, sehr gut.

Rake 29.09.2008 12:12

Zitat:

Zitat von vasiliylange (Beitrag 46291)
Ich empfehle Ihnen auf keinen Fall eine OpenSource Forum-Software zu nehmen. Bei kommerzieller Software ist der Source-Code nicht frei verfügbar und deswegen werden dort nicht so heufig Sicherheitslücken gefunden.

Das ist hart gesagt Quatsch. Obscurity kann keine Sicherheit ersetzen, zumal der Quellcode der kommerziellen Vertreter auf allen Tauschbörsen kursiert. Zudem sind Open Source Scripte wie phpBB3 in letzter Zeit bedeutend weniger mit Sicherheitsproblemen aufgefallen als z.B. vB.

LonelyPixel 29.09.2008 16:57

Open-Source-Programmen wird im Allgemeinen eine höhere Sicherheit nachgesagt, eben gerade weil sich viel mehr Leute mit dem Quelltext befassen (dürfen) und so potentielle Sicherheitsprobleme gefunden (und oft auch gemeldet) werden, bevor sie ausgenutzt werden. Bei Closed Source merken die Entwickler das oft erst, wenn es zu spät ist.

vasiliylange 19.11.2008 13:43

Zitat:

Zitat von JonnyX (Beitrag 46293)
Ja ne is klar, wenn man sich ein vB besorgt kann man natürlich nicht den Code ansehen ...

Weil der ja geschützt ist, geht ja auch super in php :D

Ich meinte in diesem Fall auch etwas anderes. Bei ASP.NET ist der Quelltext zB nicht offen

ForumStars.com 24.11.2008 20:46

Zum Thema sicheres Forum: man muss natürlich beachten, dass auch viele Mods gewisse Risiken mit sich bringen. Dabei spielt es keine Rolle ob es sich um eine kommerzielle oder eine kostenlose Forensoftware handelt!


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:11 Uhr.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25