Einstellungen

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Badenser
Mitglied
Beiträge: 45
Registriert: 15.09.2008 14:22
Wohnort: Schwarzwald

Einstellungen

Beitrag von Badenser »

Hallo,

ich wollte gerne mal wissen wie die Einstellungen für:

allow_url_fopen =
und
register_globals =

grundsätzlich sein sollten. Auf on oder auf off ?
Oder kann das ev. auch verschieden sein u. von anderen Faktoren abhängig.
Badenser
Mitglied
Beiträge: 45
Registriert: 15.09.2008 14:22
Wohnort: Schwarzwald

Re: Einstellungen

Beitrag von Badenser »

Ich wollte ja niemanden mit meiner Frage überfordern.
Aber, weiß das wirklich keiner ? ... :-?
4seven
Mitglied
Beiträge: 5869
Registriert: 21.04.2007 06:18

Re: Einstellungen

Beitrag von 4seven »

empfehlungen für die genannten punkte
qualle: http://www.phpfusion-support.de/wiki/in ... Sicherheit
register_globals

* Empfehlung: off
* verhindert, dass Variablenzuweisungen in HTTP-Anfragen und Cookies globale Programmvariablen überschreiben. Diese Option zwingt Skripte dazu, vom Anwenderseite übermittelte Variablen über gesonderte Arrays wie $_REQUEST bewusst abzuholen. Ein Angreifer kann es dadurch nicht mehr ohne Weiteres ausnutzen, falls ein Skript uninitialisierte Variablen verwendet oder leichtfertig von bestimmten globalen Vorbelegungen ausgeht.
* .htaccess: php_flag register_globals off

allow_url_fopen

* Empfehlung: off
* sorgt dafür, dass PHP-Skripte nur lokale Dateien des Servers einbinden können. Dies ist eine besondere Hürde für viele Angriffstypen, da keine Skripte mehr direkt von externen Servern nachgeladen werden können.
ein lesenswerter bericht zum thema
http://www.cms-sicherheit.de/module-blo ... id-12.html

suchbegriffe bei google
allow_url_fopen register_globals empfehlung
Ich wollte ja niemanden mit meiner Frage überfordern.
Aber, weiß das wirklich keiner ?
das wissen sicher genug leute.
aber erstens ist es kein direktes phpbb3-thema
und zweitens ist es simpel zu er-googeln..
Badenser
Mitglied
Beiträge: 45
Registriert: 15.09.2008 14:22
Wohnort: Schwarzwald

Re: Einstellungen

Beitrag von Badenser »

Ja Danke,
wollte eigentlich nur wissen wie es im Forum eingestellt sein sollte,
um das alles optimal funktioniert. Ist vielleicht auch von Fall zu Fall verschieden.
4seven
Mitglied
Beiträge: 5869
Registriert: 21.04.2007 06:18

Re: Einstellungen

Beitrag von 4seven »

das gilt "in jedem fall" (wenn es sicher sein soll) und ist nicht "von fall zu fall verschieden".
außer du brauchst in jedem falle eine dieser funktionen. in den meisten fällen sollten diese aber heute
nicht mehr nötig sein, weil ein modernes script auch ohne dergleichen einstellungen funktionieren sollte.

auf deutsch: das phpbb3 funktioniert in jedem falle, auch wenn beide auf off sind
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“