http://www.net-developers.de/2009/05/23 ... on-system/
Haben ich neulich was drüber gelesen wäre es möglich das system mit dem PHPBB zu verbinden um mögliche Schwachstellen usw ausfindig zu machen?
phpids und phpbb
- gn#36
- Ehrenadmin
- Beiträge: 9313
- Registriert: 01.10.2006 16:20
- Wohnort: Ganz in der Nähe...
- Kontaktdaten:
Re: phpids und phpbb
Klar kannst du sowas einbauen, du kannst sowas - vorrausgesetzt da gibt es keine Benennungskonflikte - einfach in die common.php einbauen und schon wird es bei jedem Seitenaufruf mit ausgeführt.
Wie sinnvoll sowas ist ist allerdings immer so eine Frage, denn einerseits mag sowas einbruchsversuche vielleicht detektieren, andererseits wirst du sowohl mit fehlalarmen konfrontiert werden als auch besteht immer noch die Möglichkeit dass das System neue Lücken aufreißt oder Angriffe übersieht. Zusätzlich kostet so ein System natürlich grundsätzlich immer Performance, es wollen schließlich Daten nach Einbruchsversuchen gescannt werden bevor andere Skripte zur Ausführung gebracht werden.
Wenn du (zweifelhafte) Mods eingebaut hast dann kann sowas vermutlich nicht schaden, bei einem reinen phpBB wäre es mir der Aufwand nicht wert da ich das System für sicher halte und die phpBB eigenen Schutzmaßnahmen für ausreichend halte.
Wie sinnvoll sowas ist ist allerdings immer so eine Frage, denn einerseits mag sowas einbruchsversuche vielleicht detektieren, andererseits wirst du sowohl mit fehlalarmen konfrontiert werden als auch besteht immer noch die Möglichkeit dass das System neue Lücken aufreißt oder Angriffe übersieht. Zusätzlich kostet so ein System natürlich grundsätzlich immer Performance, es wollen schließlich Daten nach Einbruchsversuchen gescannt werden bevor andere Skripte zur Ausführung gebracht werden.
Wenn du (zweifelhafte) Mods eingebaut hast dann kann sowas vermutlich nicht schaden, bei einem reinen phpBB wäre es mir der Aufwand nicht wert da ich das System für sicher halte und die phpBB eigenen Schutzmaßnahmen für ausreichend halte.
Begegnungen mit dem Chaos sind fast unvermeidlich, Aber nicht katastrophal, solange man den Durchblick behält.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.