Security

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Bartinli
Mitglied
Beiträge: 63
Registriert: 09.03.2003 15:14

Security

Beitrag von Bartinli »

Hallo,
ich hatte mal gehört das man mit Hilfe eines Scripts die Datenbank eines phpBB2 forums sehr leicht überlasten kann. Erst hatte ich es auch nicht geglaubt, bis mein Host mir die Domain vorübergehend gesperrt hat, weil die profile.php durchgehend aufgerufen wurde und somit die Datenbank ausgelastet war. Man erzählte mir das man das gleiche mit email, login und register machen kann...

Ist da was dran? Wenn ja was kann ich dagegen tun?

PS: Ist der phpBB PLUS villeicht sicherer?

PhilippK: verschoben von 2.1 nach A&B
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

PhpBB Plus ist eine alte phpBB-Version mit vielen MODs. Sicherer somit auf keinen Fall, da (a) alte Version und (b) Jeder MOD könnte Sicherheitslücken haben

Aber das leigt auch nicht am phpBB. Wenn jemand dein Forum 100 mal pro Sekunde aufruft, dann ist der Server nun mal überlastet. Sowas nennt man DOS Attacke.

Lass Dir die IP(s) der DOS Attacke geben, erstatte Anzeige und wechsle den Hoster.

Und falls es ein "Free-Traffic-Hoster" ist, dann wurde Dein Forum einfach nur zu groß und die wollen Dich los werden.

Grüße
Dennis
Bartinli
Mitglied
Beiträge: 63
Registriert: 09.03.2003 15:14

Beitrag von Bartinli »

Hi,
mein Hoster ist eigentlich gut, es ist all-inkl. Die haben mir die IP auch gesperrt und auch mir mitgeteilt. Eine Anzeige kann ich schlecht erstatten weil die IP nicht aus Deutschland ist. Ach so und es ist auch kein Free-Traffic-Hoster, da habe ich schon gekündigt. :D

Kann man diese Dos-Atacken nicht irgendwie hindern?
Bartinli
Mitglied
Beiträge: 63
Registriert: 09.03.2003 15:14

Beitrag von Bartinli »

Ich gehe mal davon aus das man es nicht verhindern kann,
weil keiner geantwortet hat :o
Benutzeravatar
rabbit
Ehemaliger Übersetzer
Beiträge: 4199
Registriert: 14.06.2003 22:09
Wohnort: Hildesheim
Kontaktdaten:

Beitrag von rabbit »

kann man auch nicht...

selbst big brother microsoft musste einige seiten vorübergehend ganz 'vom netz' nehmen als sich die DoS-attacke des (wenn ich nicht irre) lovsan-virus anbahnte... :roll:
Offizieller Übersetzer des Categories Hierarchy MOD 2.1.x
Deutscher UserGuide für den Categories Hierarchy MOD v2.1.4
Empfohlener Hoster: All-Inkl.com
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“