sicherheit auf dem board

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
saddel
Mitglied
Beiträge: 273
Registriert: 04.05.2003 01:02

sicherheit auf dem board

Beitrag von saddel »

hi erstmal

vielleicht ist es für die meisten wenig thema aber ich wüsste schon gern:

wie sicher sind die daten auf dem board?
die eingegeben daten eines jeden users?

besonders aber interessiert mich die datenspeicherung der privaten nachrichten ?
kann man an die daten gelangen ?als admin oder könnte jemand der zugang zu der datenbank hat die privaten nachrichten einsehen (denke da an den provider)

oder auch generell : wie sicher ist das board mit seinen daten?????


thx saddel
Benutzeravatar
Chaze
Ehemaliges Teammitglied
Beiträge: 2035
Registriert: 31.01.2003 12:20
Wohnort: Hannover

Beitrag von Chaze »

Nun, mit Zugang zur Datenbank kommst Du, bis auf die Passwörter, an alle Daten ran.
Jedoch sollte man seinem Hoster soweit Vertrauen können, dass man sich darüber keine Sorgen machen braucht.
by[t]e,
Chaze
!!!--> Kein Support per PN oder Mail <--!!!
Benutzeravatar
saddel
Mitglied
Beiträge: 273
Registriert: 04.05.2003 01:02

Beitrag von saddel »

dies bedeutet also ich könnte jede private nachricht, die über das board gelaufen sind und noch nicht gelöscht lesen?oder bedarf es dazu das passwort?
Benutzeravatar
Chaze
Ehemaliges Teammitglied
Beiträge: 2035
Registriert: 31.01.2003 12:20
Wohnort: Hannover

Beitrag von Chaze »

Nein, als Betreiber Deiner Website brauchst lediglich den richtigen php-code (mit Zugriff auf die DB). Wie es der Zufall will, gibt es dazu momentan eine aktuelle Diskussion zu einem entsprechenden Mod: http://www.phpbb.de/viewtopic.php?t=27881
by[t]e,
Chaze
!!!--> Kein Support per PN oder Mail <--!!!
Benutzeravatar
saddel
Mitglied
Beiträge: 273
Registriert: 04.05.2003 01:02

Beitrag von saddel »

so eine scheisse...der mod gehört echt verboten...wenn man diesen mod einetzt kann man die privaten nachrichten doch gleich abstellen..ich versteh den sinn dieses mods nicht, man ist zwar administrator aber doch nicht allherrgott oder so..was geht dem administrator denn die privaten nachrichten anderer an????

ich finde das ist ja wie verletzung des briefgeheimnisses..ausserdem müsste das für jeden ersichtlich lesbar sein das der administrator das kann...ich würd mich dort nicht mehr anmelden.. :evil:

puuuh..das musste ich mal schreiben..

danke für den hinweis...denke das klärt auch meine frage weitgehenst..
Benutzeravatar
Chaze
Ehemaliges Teammitglied
Beiträge: 2035
Registriert: 31.01.2003 12:20
Wohnort: Hannover

Beitrag von Chaze »

Der Admin bzw. der Betreiber des Boards ist z.B. dafür verantwortlich, dass die User des Boards dieses nicht für illegale Zwecke missbrauchen. Wenn Du z.B. den Verdacht hast, dass sich zwei User über Dein Board zu illegalen Handlungen verabreden, ist dieser Mod auf jeden Fall gerechtfertigt.
Wenn Du über eine fremde Seite private / vertrauliche Gespräche führst, mußt Du dem Betreiber der Site schon etwas Vertrauen entgegen bringen oder es lassen.
by[t]e,
Chaze
!!!--> Kein Support per PN oder Mail <--!!!
Benutzeravatar
saddel
Mitglied
Beiträge: 273
Registriert: 04.05.2003 01:02

Beitrag von saddel »

ich stimme dir zu wenn du sagst, der admin ist verantwortlich für das board...aber der zweck der privaten nachrichten ist nunmal "privat" wenn der admin nun verdacht hegt ,das sich zwei "schräge Vögel" austauschen,frag ich mich gerade wie er darauf kommt. dies kann den ja nur von den postings kommen...also kann er die leute auch ohne einsicht in die privaten nachrichten entfernen...ich für meinen teil merke doch wenn jemand in seinen postings ausartet...ich schaue mir jedes posting an...und habe meine moderatoren die ebenfalls überwachen das alles "fair" nach bordregeln abläuft.
wenn das gewährleistet ist, kann man gar nicht den verdacht hegen...für mich ist das nur ein mod der die neugier der admin befriedigt...
wenn bei mir jemanmd"schräg " ist, fliegt er raus...fertig
alles andere ist verletzung des postgeheimnisses das hier wie ich finde genauso anwendung findet...
Benutzeravatar
Teclador
Mitglied
Beiträge: 77
Registriert: 15.05.2003 13:43
Wohnort: Brüggen / Ndrh.
Kontaktdaten:

Beitrag von Teclador »

Du kannst die Nachrichten mit handelüblichen phpmyadmin lesen...
Wenn die Klügeren immer nachgeben, passiert nur das was die Dummen wollen.
Benutzeravatar
Angela Goldig
Mitglied
Beiträge: 221
Registriert: 21.04.2003 04:10
Kontaktdaten:

Beitrag von Angela Goldig »

1stens sollte man als admin den datenschutz sehr ernst nehmen und

2tens würde ich persönlich niemals in einem fremden board irgendwas schreiben in einer pm das nicht auch eigentlich jeder lesen könnte. sachen, die echt privat bleiben müssen, die schreib ich nur in meinem eigenen board.
ich hab die einstellung, was nicht an mich gerichtet ist, geht mich nix an und das würde ich nie lesen.

nicht alle denken so.
~blubb~
Benutzeravatar
Teclador
Mitglied
Beiträge: 77
Registriert: 15.05.2003 13:43
Wohnort: Brüggen / Ndrh.
Kontaktdaten:

Beitrag von Teclador »

Sehe ich ein klar wenig anders. Weil:

1. Lese ich manche Sachen unabsichtlich, z.B. beim Überfliegen eines Dumpfiles

2. Wenn ich beschwerden bekommen, ein User fühlt sich durch einen anderen belästigt, sehe ich mir sehr wohl die Nachrichten dieses potenziellen Übeltäters an um dann Entscheidungen zu treffen. Dabei kann es dann auch (selten) einmal passieren, dass ich private Mails eines "Unschuldigen" lese

Volle Zustimmung bei anderen Punkt: Ich schreibe auch nix privates per PM, Email oder SMS. Man weiß nie wer liest....
Wenn die Klügeren immer nachgeben, passiert nur das was die Dummen wollen.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“