Sicherheitsvorkehrungen

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
the-other-board
Mitglied
Beiträge: 96
Registriert: 23.06.2003 22:05
Wohnort: Kassel
Kontaktdaten:

Sicherheitsvorkehrungen

Beitrag von the-other-board »

Hallo!

ich habe die Suchfunktion benutzt, aber kein passendes Thema gefunden!
Mich würde interessieren, was man alles machen sollte/kann um seine Daten und / oder den Webserver zu schützen!

Welche Verzeichnisse man mit htaccess schützen sollte und und und...

Würde mich über Resonanz freuen!

Grüße snake
Acid
Ehrenadmin
Beiträge: 12195
Registriert: 26.04.2001 02:00
Wohnort: Berlin

Beitrag von Acid »

  • °bessere Passwörter benutzen (z.B. s2cf9flIUf83nk); Forum, DB und FTP
    °Passwörter u.U. in Zeitabständen wechseln
    °/admin, /db und /includes könnten mit .htaccess geschützt werden
    °die Ordner könnten auch umbenannt werden
    °config.php könnte umbenannt, verschoben werden (Angabe in common.php müsste angepasst werden)
    °wenn möglich die neueste Version von phpBB benutzen und soweit bekannt Sicherheitspatches installieren
    °nicht jeden Hack installieren, nur weil er schön aussieht (birgt auch so manches Risiko).. und wenn dann immer die aktuellste Version
    °generell die Ordner mit ´ner .htaccess schützen, so das man keinen Zugriff darauf hat (z.B. /templates); aber keine .htaccess mit ´nem Passwort, sondern nur eine, die nur den Zugriff verwährt)
Deine Sicherheit läge dann etwa bei 98% ... die restlichen 2% Gefahr kann man nicht ausschliessen.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“