Diskussion zu phpBB 2.1 - M2 complete
Ewig möchte ich nicht warten, ok. Aber ich glaube, dass eine Latenzzeit von ca. 2-3 Monaten ganz gut ist, um die ersten Kinderkrankheiten ausmerzen zu lassen. Wenn 2.0.6 in der aktuellen Version stabil läuft, dann halte ich es für sinnvoll, ein viertel Jahr zu warten, bis die ersten Berichte über Löcher eintrudeln. Ich werde selbst ein Testboard einrichten und das Ding auf Herz und Nieren testen, denn ich freue mich über jede Weiterentwicklung, wo auch immer. Aber auf den realen Einsatz werde ich unter Berücksichtigung der doch erheblichen Veränderungen, die vorgenommen wurden, warten. Man glaubt ja gar nicht, wie viele Boardhacker im Netz unterwegs sind.
Du hast natürlich recht, dass jedes Kiddi gleich jedem Admin weiter gibt*ggg*
aber dennoch gibt es Gruppen, denen es spaß´macht phpBBs anzugreifen.
aber dennoch gibt es Gruppen, denen es spaß´macht phpBBs anzugreifen.
Administrator @ http://www.mypolitix.com - The Newsboard
Das hört sich ja ganz so an, als würden diese Spinner nur darauf warten, das ihr euch ein "löchriges" phpBB zulegt ?!
Etwa 80% der in den vergangenen Versionen gefundenen Sicherheitsprobleme, waren eher von der Sorte, die nur von versierten Leuten ausgenutzt hätten werden können.
Fehler wird es sicherlich geben, Bugfixes kurze Zeit später dann auch.

Fehler wird es sicherlich geben, Bugfixes kurze Zeit später dann auch.
Ich würde diese Gruppen mal die "Script-Kiddis" nennen. Nur ein Script-Kid benötigt einen Exploit, denn es ist geistig (technisch gesehen) nicht in der Lage mit der angegebenen Fehlerbeschreibung ein Forum tatsächlich lahm zu legen.aber dennoch gibt es Gruppen, denen es spaß´macht phpBBs anzugreifen
Ein Exploit kommt aber in der Regel erst Tage nach bekanntwerden der Sicherheitslücke raus - wenn überhaupt.
Die Personen, die vom technischen Verstand her (also geistig) in der Lage sind mit einem Fehlerbericht tatsächlich ein laufenes PHPbb zum "kentern" zu bringen, sind der Regel etwas älter und haben kein Spaß mehr an solch einer Sache.
Grüße
Dennis
nun vor einiger Zeit waren es ja immer wieder brasilianische Ips, die einige Foren gehackt hatten - auch phpbb2.de war mal betroffen. und sicher nicht von script kiddies, da viele von den betroffenen aktuell waren mit der phpbb Version und es somit auch keine offiziellen Exploits gab.
Administrator @ http://www.mypolitix.com - The Newsboard
-
- Ehemaliges Teammitglied
- Beiträge: 3005
- Registriert: 13.10.2002 15:15
- Wohnort: Wilhelmshaven
- Kontaktdaten:
- JumpinJack
- Mitglied
- Beiträge: 953
- Registriert: 27.05.2002 10:37
- Wohnort: Ariendorf
- Kontaktdaten:
-
- Ehemaliges Teammitglied
- Beiträge: 3005
- Registriert: 13.10.2002 15:15
- Wohnort: Wilhelmshaven
- Kontaktdaten: