Schutz sensibler phpBB-Dateien bzw. -Verzeichnisse

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Anon
Mitglied
Beiträge: 19
Registriert: 22.05.2012 10:34

Schutz sensibler phpBB-Dateien bzw. -Verzeichnisse

Beitrag von Anon »

Den Installationshinweisen von phpBB entnehme ich, dass man die Unterverzeichnisse /cache, /files und /store aus Sicherheitsgründen mit einem Verzeichnisschutz versehen sollte. Bei meinem Webhoster habe ich grundsätzlich die Möglichkeit, Verzeichnisse mit einem Passwortschutz zu versehen.
Nun habe ich festgestellt, dass in folgenden Verzeichnissen jeweils schon eine .htaccess-Datei
enthalten ist, die ich nicht selbst (über den Passwortschutz des Webhosters) erzeugt habe:
/cache, /files, /includes, /store
Die .htaccess-Dateien sind wohl im Zuge der Installation erstellt worden. Wenn ich diese Verzeichnisse mit dem Browser aufrufen möchte, bekomme ich eine Error 403-Fehlermeldung. Sind diese Verzeichnisse also schon geschützt? Ist dieser Schutz dann ausreichend? Ist auch der Zugriff von außen auf die von phpBB erzeugte Datenbank abzusichern?
Mein Spiele-Forum für Fernpartien:http://www.conquest-forum.de
Benutzeravatar
AYYILDIZLAR
Ehemaliges Teammitglied
Beiträge: 4148
Registriert: 09.11.2010 18:08
Kontaktdaten:

Re: Schutz sensibler phpBB-Dateien bzw. -Verzeichnisse

Beitrag von AYYILDIZLAR »

Hallo,

Hier hast du ein wenig Lesestoff KB:36 vorallem der zweite Absatz mit "Die Insallation" könnte deine Fragen beantworten.
Anon hat geschrieben:Ist auch der Zugriff von außen auf die von phpBB erzeugte Datenbank abzusichern?
Falls du die BackUp Funktion der Datenbank von phpBB im ACP meinst, habe ich beide Module der BackUp Funktion unter Wartung/Datenbank aus dem System gelöscht und somit schonmal den Zugriff auf die Module durch das Entfernen der Module erschwert. Ich denke so ist das ein wenig abgesichert.

Grüße
DasEtwasAndereMotorradforum.de
Deutsche Übersetzung der Tapatalk Extension | Deutsche Übersetzung der Tapatalk MOD
Bitte keine PN wegen Support, werde diese zukünftig ignorieren und gleich löschen.
Benutzeravatar
mad-manne
Ehemaliges Teammitglied
Beiträge: 5403
Registriert: 18.03.2005 10:00
Wohnort: Marl im Ruhrgebiet

Re: Schutz sensibler phpBB-Dateien bzw. -Verzeichnisse

Beitrag von mad-manne »

Anon hat geschrieben:Die .htaccess-Dateien sind wohl im Zuge der Installation erstellt worden. Wenn ich diese Verzeichnisse mit dem Browser aufrufen möchte, bekomme ich eine Error 403-Fehlermeldung. Sind diese Verzeichnisse also schon geschützt?
Ein korrekt konfigurierter WebServer wird diese Dateien niemals an einen Client(Browser) "ausliefern" !!

Im konkreten Fall sind auch die Verzeichnisse nicht passwort-geschützt sondern mittels der in den mitgelieferten htaccess-Dateien festgelegten Regeln. Dieses besagen, dass keine Dateien aus diesen Ordnern vom Webserver an Clients ausgeliefert werden dürfen! Das bedeutet, dass Dateien in keinem Falle angezeigt werden, auch nicht mit einem Kennwort.

Code: Alles auswählen

<Files *>
	Order Allow,Deny
	Deny from All
</Files>
Try not. Do or do not. There is no try. (YODA)
Supportanfragen via E-Mail oder PN werden ignoriert
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“