phpBB3 absichern mit Passwortschutz

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
blautaucher83
Mitglied
Beiträge: 23
Registriert: 30.01.2007 11:51

phpBB3 absichern mit Passwortschutz

Beitrag von blautaucher83 »

Welche Ordner sollte ich gegen unberechtigten Zugriff mit einem Passwort schützen?

adm, includes, lang, ...
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Im Prinzip brauchst du das garnicht machen. Olympus ist ausreichend geschützt.
Sollte dein Forum auf einem Apache-Webserver laufen greift wahrscheinlich des weiteren die jeweilige .htaccess in den wichtigsten Ordnern und verbietet jeglichen Zugriff auf diese Ordner von ausen.
Benutzeravatar
gn#36
Ehrenadmin
Beiträge: 9313
Registriert: 01.10.2006 16:20
Wohnort: Ganz in der Nähe...
Kontaktdaten:

Beitrag von gn#36 »

Schaden kann es trotzdem nicht und alle Lücken und Fehler sind sicher auch noch nicht raus. Im Prinzip kannst du die gleichen Ordner schützen wie schon bei phpbb2, also includes und language, adm kannst du mit einem Passwortschutz versehen, in styles könntest du den Zugriff auf die html Dateien sperren (die werden ja geparst, aber nicht den Zugriff auf die Bilder sperren!), genauso ist kein direkter Zugriff auf das Cacheverzeichnis notwendig, die config.php kann auf die gleiche Weise geschützt werden wie bisher.
Begegnungen mit dem Chaos sind fast unvermeidlich, Aber nicht katastrophal, solange man den Durchblick behält.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.
blautaucher83
Mitglied
Beiträge: 23
Registriert: 30.01.2007 11:51

Beitrag von blautaucher83 »

Vielen Dank für die Antworten. Auch wenn man sichere Software benutzt, ein Passwort mehr kann nicht schaden. Die config habe ich auch geschützt.
Kewwwin

Beitrag von Kewwwin »

Hallo,

benutze für adm doch einen htaccess Passwortschutz ;)

Gruß
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“