Schutz vor Hacker!!!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Below

Schutz vor Hacker!!!

Beitrag von Below »

Wie kann ich mein Board vor Häcker schutzen! Jemand hat sich bei mir eingehackt und sich Zugang als Admin verschaft! Was kann ich in Zukunft dagegen machen!
Benutzeravatar
Mister_X
Ehemaliges Teammitglied
Beiträge: 7102
Registriert: 24.05.2001 02:00
Wohnort: Augsburg

Beitrag von Mister_X »

möglichst langes Passwort verwenden und immer die akutellste Version von phpBB2 benutzen.
Am besten schützt du außerdem noch den phpBB2/admin Ordner mit ner .htaccess
Below

Beitrag von Below »

Wie mach ich das mit .htaccess?
Benutzeravatar
Chaze
Ehemaliges Teammitglied
Beiträge: 2035
Registriert: 31.01.2003 12:20
Wohnort: Hannover

Beitrag von Chaze »

by[t]e,
Chaze
!!!--> Kein Support per PN oder Mail <--!!!
Benutzeravatar
Seegurke
Mitglied
Beiträge: 44
Registriert: 04.01.2003 01:12
Wohnort: Wuppertal

Beitrag von Seegurke »

Hab auch noch 'ne Frage zu der .htaccess Geschichte. Wenn ich das so mache, wie hier vorgeschlagen, dann muß ich jedesmal, wenn ich den admin-Bereich betreten möchte, zusätzlich noch ein Paßwort eingeben?
Ist es nicht ausreichend, wenn ich eine solche .htaccess-Datei ins Verzeichnis packe:
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName DenyViaWeb
AuthType Basic


<Limit GET>
order allow,deny
deny from all
</Limit>
Diese wird z.B. beim YaBB standardmäßig mitgeliefert.
Benutzeravatar
duke1882
Mitglied
Beiträge: 83
Registriert: 01.05.2003 19:14
Kontaktdaten:

Beitrag von duke1882 »

Das passwort sollte man am besten mit groß- und kleinschreibung oder sonderzeichen versehen.

mfg duke
>>>Klick<<<
Software is like Sex, when it´s free it´s better.
Benutzeravatar
Mister_X
Ehemaliges Teammitglied
Beiträge: 7102
Registriert: 24.05.2001 02:00
Wohnort: Augsburg

Beitrag von Mister_X »

Seegurke:
Wenn du diese .htaccess Datei nimmst, kannst niemand mehr in den Adminbereich von phpBB2, natürlich ist das sicher, aber du müsstest um Veränderungen im Adminbereich vorzunehmen immer erst die .htaccess Datei umbenennen oder löschen.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“