sicherheitsmod

Du suchst einen bestimmten Mod, weißt aber nicht genau wo bzw. ob er überhaupt existiert? Wenn dir dieser Artikel nicht weiterhilft, kannst du hier den von dir gewünschten/gesuchten Mod beschreiben ...
Falls ein Mod-Autor eine der Anfragen hier aufnimmt um einen neuen Mod zu entwicklen, geht's in phpBB 2.0: Mods in Entwicklung weiter.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Matze_1
Mitglied
Beiträge: 145
Registriert: 28.02.2004 13:04

sicherheitsmod

Beitrag von Matze_1 »

http://www.phpbb.com/phpBB/viewtopic.php?t=193247

Hoi,

Das da oben hab ich in meine \extenction.inc eingebaut.
So, nun moechte ich bloß wissen ob das wirklich was bringt und wie ich sehen kann das es was bringt :)


gruß

Matze_1
P_E_A_C_E
/// :) \\\
Benutzeravatar
danysahne333
Mitglied
Beiträge: 363
Registriert: 30.06.2004 00:25
Wohnort: Kolkwitz
Kontaktdaten:

Beitrag von danysahne333 »

will mir den mod auch nstallieren. muss ich nur den code installieren der zum download angeboten wird oder auch den den da manche gepostet haben???

welchen hast du installiert???

dany
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

mit der aktuellen version ist der hack überflüssig - und die exploits von älteren versionen werden damit teilweise nicht gefixt :roll:
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
danysahne333
Mitglied
Beiträge: 363
Registriert: 30.06.2004 00:25
Wohnort: Kolkwitz
Kontaktdaten:

Beitrag von danysahne333 »

okay dann brauche ich diesen nicht zu installieren.

danke.
Matze_1
Mitglied
Beiträge: 145
Registriert: 28.02.2004 13:04

Beitrag von Matze_1 »

habs eingebaut.
etz gehen die XSS injections nicht mehr im FAQ z.b
der mod is gut
P_E_A_C_E
/// :) \\\
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

<neugierig_frag>
und was konnte man mit den XSS injektionen erreíchen?
</neugierig_frag>
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
danysahne333
Mitglied
Beiträge: 363
Registriert: 30.06.2004 00:25
Wohnort: Kolkwitz
Kontaktdaten:

Beitrag von danysahne333 »

also würde es doch mehr sicherheit bringen den mod einzubauen?
Matze_1
Mitglied
Beiträge: 145
Registriert: 28.02.2004 13:04

Beitrag von Matze_1 »

auf nem 2.0.8/9 bringt es was.


larsneo: Hier
P_E_A_C_E
/// :) \\\
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

also...

erstens bringt er ab einem 2.09 nix mehr - denn seitdem sind globalen varibalen in phpBB2 nicht mehr verfügbar. zum anderen ist der im mod aufgezeigte weg imho zumindestens 'suboptimal' (und and der falschen stelle angesetzt).

zweitens ist der 'impact' der beschriebenen dinge äusserst gering - sowohl path disclosure als auch cross-site-scripting (XSS) haben - in bezug auf die phpBB2 sicherheit - keinen nennenswerten einfluss. die bedeutung von xss liegt in erster linie im 'social engineering'.

insgesamt würde ich davor abraten sich durch solche mods in 'pseudo-sicherheit' zu wiegen - die 'wirklichen' exploit basieren in aller regel nicht auf globalen variablen (beispielsweise sql-injection in privmsg.php). das mod kann auf keinen fall einen ersatz für die jeweils aktuellste version darstellen.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „phpBB 2.0: Mod Suche/Anfragen“