Diskussion zu phpBB 2.0.19

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
BB-BF-BM
Mitglied
Beiträge: 2179
Registriert: 28.10.2005 16:38
Wohnort: Essen

Beitrag von BB-BF-BM »

Ist zwar ganz gut, aber die Line:xxx - Angaben hättest du nicht gebraucht, da die meisten MODs davor irgendwas einschieben...
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

So, hier die 'offiziellen' Versionen:

Code: Alles auswählen

//
// Login attempts configuration
//
$lang['Max_login_attempts'] = 'Erlaubte Login-Versuche';
$lang['Max_login_attempts_explain'] = 'Anzahl der erlaubten Login-Versuche, bevor ein Benutzerkonto für eine festgelegte Zeit gesperrt wird.';
$lang['Login_reset_time'] = 'Login-Sperrzeit';
$lang['Login_reset_time_explain'] = 'Minuten, die ein Benutzer nach einer Überschreitung der erlaubten Login-Versuche warten muss, bis er sich wieder anmelden kann.';
und

Code: Alles auswählen

$lang['Login_attempts_exceeded'] = 'Die maximale Anzahl von %s zulässigen Login-Versuchen wurde überschritten. Du kannst dich in den nächsten %s Minuten nicht einloggen.';
$lang['Please_remove_install_contrib'] = 'Bitte stelle sicher, dass du die Verzeichnisse install/ und contrib/ gelöscht hast.';
Die aktualisierten Pakete sind in kürze auf meiner Homepage und in den kommenden Tagen hier und auf phpbb.com verfügbar.

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
BB-BF-BM
Mitglied
Beiträge: 2179
Registriert: 28.10.2005 16:38
Wohnort: Essen

Beitrag von BB-BF-BM »

Danke!
Ging ja schnell!
ichda

Beitrag von ichda »

Hallo Phillip,
ich kann zwar die zip Datei bei dir runterladen,aber die ist kaputt....

Gruss Ichda
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Beitrag von IPB_Flüchtling »

Ich bin mir nicht ganz sicher, was ich von dem neuen Login-Schutz-Feature halten soll. Stellt Euch vor, ein Script liest die Memberlist aus und startet dann für jeden User zig Einloggversuche. In der Folge wird für jeden User das Login gesperrt und das komplette Board ist lahm gelegt. Oder übersehe ich da etwas?

Wünsche Euch allen einen guten Rutsch und die besten Wünsche für 2006!

LG, IPB_Flüchtling
Benutzeravatar
Miroerr
Mitglied
Beiträge: 611
Registriert: 21.11.2005 21:47
Kontaktdaten:

Beitrag von Miroerr »

@ philip: Ich kann dein Archiv weder mit WinRAR noch mit WinZip öffnen ...
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Ups - kleiner Fehler meinerseits...
Sollte nun gehen :-)

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
East

Beitrag von East »

Gibt es eigentlich schon eine Einbauanleitung als MOD? Wenn ja, wo lässt sich diese finden?
Benutzeravatar
cback
Mitglied
Beiträge: 386
Registriert: 18.04.2004 21:35
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

IPB_Flüchtling hat geschrieben:Ich bin mir nicht ganz sicher, was ich von dem neuen Login-Schutz-Feature halten soll. Stellt Euch vor, ein Script liest die Memberlist aus und startet dann für jeden User zig Einloggversuche. In der Folge wird für jeden User das Login gesperrt und das komplette Board ist lahm gelegt. Oder übersehe ich da etwas?

Wünsche Euch allen einen guten Rutsch und die besten Wünsche für 2006!

LG, IPB_Flüchtling
Siehst Du völlig richtig. Habe das gleich nachdem das Update da war auch schon gesagt. Hier die ganze Geschichte: http://www.oxpus.de/viewtopic.php?p=51201#51201

Gut mir isses so schnell eingefallen, weil ich ja für meinen CTracker wenn man eingeloggt ist diese Suchsperre habe oder halt bei Registrierung. Das sind Bereiche, bei denen man sowas merkt, z.B bei Registrierung muss jemand durch Registrieren eines Accounts auffallen etc. Ich wollte nämlich für die Passwortversuche auch schon sowas einbauen aber habe weitergedacht was die Skript Kiddies so machen und daher dort nichts gemacht bzw. anderes gemacht.

Ich habs beim 2.0.19 auch mal ausprobiert, man kann tatsächlich mit sehr wenig Aufwand dem Admin dauerhaft seinen Account vermiesen. Wie genau sag ich allerdings nicht, aber Lokal bei mir liefs. PC1 sollte Admin user sein, PC2 sollte dafür sorgen, dass der Admin seinen Account nicht mehr nutzen kann auch inclusivie Resets durch den Admin in der Datenbank um seinen Account zu reaktivieren etc.
CBACK Software
professionelles Webdesign - PHP Programmierung - Entwicklung von Modifikationen - Forensysteme
BB-BF-BM
Mitglied
Beiträge: 2179
Registriert: 28.10.2005 16:38
Wohnort: Essen

Beitrag von BB-BF-BM »

http://www.phpbb.com/downloads.php
phpBB 2.0.19 [ Code Changes ]
:o

Und die deutschen Sprachdateien findest du hier

@cback:
Was genau macht man dagegen?
Antworten

Zurück zu „Community Talk“