Diskussion zu phpBB 2.1 - M2 complete

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
ingo
Mitglied
Beiträge: 94
Registriert: 24.08.2003 08:10

Beitrag von ingo »

Ewig möchte ich nicht warten, ok. Aber ich glaube, dass eine Latenzzeit von ca. 2-3 Monaten ganz gut ist, um die ersten Kinderkrankheiten ausmerzen zu lassen. Wenn 2.0.6 in der aktuellen Version stabil läuft, dann halte ich es für sinnvoll, ein viertel Jahr zu warten, bis die ersten Berichte über Löcher eintrudeln. Ich werde selbst ein Testboard einrichten und das Ding auf Herz und Nieren testen, denn ich freue mich über jede Weiterentwicklung, wo auch immer. Aber auf den realen Einsatz werde ich unter Berücksichtigung der doch erheblichen Veränderungen, die vorgenommen wurden, warten. Man glaubt ja gar nicht, wie viele Boardhacker im Netz unterwegs sind.
Benutzeravatar
jasc
Ehemaliges Teammitglied
Beiträge: 2497
Registriert: 24.05.2001 02:00
Wohnort: Hergensweiler bei Lindau/B

Beitrag von jasc »

ingo hat geschrieben:Man glaubt ja gar nicht, wie viele Boardhacker im Netz unterwegs sind.
Naja wenn man natürlich jedem User sofort Adminrecht gibt, muss man sich nicht wundern, da ist dann nicht phpbb schuld *scnr*.
Schlecky
Mitglied
Beiträge: 175
Registriert: 11.08.2002 21:56
Wohnort: Korneuburg
Kontaktdaten:

Beitrag von Schlecky »

Du hast natürlich recht, dass jedes Kiddi gleich jedem Admin weiter gibt*ggg*
aber dennoch gibt es Gruppen, denen es spaß´macht phpBBs anzugreifen.
Administrator @ http://www.mypolitix.com - The Newsboard
Acid
Ehrenadmin
Beiträge: 12195
Registriert: 26.04.2001 02:00
Wohnort: Berlin

Beitrag von Acid »

Das hört sich ja ganz so an, als würden diese Spinner nur darauf warten, das ihr euch ein "löchriges" phpBB zulegt ?! 8) Etwa 80% der in den vergangenen Versionen gefundenen Sicherheitsprobleme, waren eher von der Sorte, die nur von versierten Leuten ausgenutzt hätten werden können.
Fehler wird es sicherlich geben, Bugfixes kurze Zeit später dann auch.
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

aber dennoch gibt es Gruppen, denen es spaß´macht phpBBs anzugreifen
Ich würde diese Gruppen mal die "Script-Kiddis" nennen. Nur ein Script-Kid benötigt einen Exploit, denn es ist geistig (technisch gesehen) nicht in der Lage mit der angegebenen Fehlerbeschreibung ein Forum tatsächlich lahm zu legen.
Ein Exploit kommt aber in der Regel erst Tage nach bekanntwerden der Sicherheitslücke raus - wenn überhaupt.

Die Personen, die vom technischen Verstand her (also geistig) in der Lage sind mit einem Fehlerbericht tatsächlich ein laufenes PHPbb zum "kentern" zu bringen, sind der Regel etwas älter und haben kein Spaß mehr an solch einer Sache.

Grüße
Dennis
Schlecky
Mitglied
Beiträge: 175
Registriert: 11.08.2002 21:56
Wohnort: Korneuburg
Kontaktdaten:

Beitrag von Schlecky »

nun vor einiger Zeit waren es ja immer wieder brasilianische Ips, die einige Foren gehackt hatten - auch phpbb2.de war mal betroffen. und sicher nicht von script kiddies, da viele von den betroffenen aktuell waren mit der phpbb Version und es somit auch keine offiziellen Exploits gab.
Administrator @ http://www.mypolitix.com - The Newsboard
Benutzeravatar
Henne
Ehemaliges Teammitglied
Beiträge: 4520
Registriert: 04.01.2002 01:00
Wohnort: Lage (Lippe)
Kontaktdaten:

Beitrag von Henne »

War das nicht die Lücke von der Gender MOD, die auf phpBB2.de ausgenutzt wurde?
Wenn man MODs in sein Board einbaut, so sollten diese auch aktuell gehalten werden, da Lücken nicht nur im Board, sondern auch bei den MODs auftreten können...
codemonkey
Ehemaliges Teammitglied
Beiträge: 3005
Registriert: 13.10.2002 15:15
Wohnort: Wilhelmshaven
Kontaktdaten:

Beitrag von codemonkey »

Ich sag ja, am aller sichersten fährt man ohne Mods.
Benutzeravatar
JumpinJack
Mitglied
Beiträge: 953
Registriert: 27.05.2002 10:37
Wohnort: Ariendorf
Kontaktdaten:

Beitrag von JumpinJack »

Naja daher warte ich auch sehnsüchtig auf 2.2. Wenn das fertig ist braucht man auch keine Mods mehr....hofe ich! :D
Liebe Grüße
JumpinJack
codemonkey
Ehemaliges Teammitglied
Beiträge: 3005
Registriert: 13.10.2002 15:15
Wohnort: Wilhelmshaven
Kontaktdaten:

Beitrag von codemonkey »

Denke ich auch. Dort sind nämlich die beliebtesten Hacks aus der 2.0 Zeit mit eingebunden wurden.
Antworten

Zurück zu „Community Talk“