Forum hacken

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

gar nicht so einfach zu beantworten :roll:
die 3er-versionen haben den 'vorteil' das sie die UNION syntax noch nicht unterstützen und von daher gegen viele der aktuellen exploits gefeit sind - dafür wurden in der 4er-serie andere bugs behoben.

generell dürftest du aber mit der aktuellen empfehlung bei mysql.com auf die 'stable' 4.0.21 nicht unbedingt falsch liegen - in verbindung mit einem aktuellen phpBB2 (2.0.10) sollte das ganze 'relativ' gut sein. für die sicherheit relevant ist natürlich neben eventuell installierten mods/hacks auch die sonstige serverumgebung - d.h. ein aktueller apache (2.0.52) und ggfs. noch tools ala modsecurity... (und natürlich die schon o.a. empfehlung keine trivial-passwörter für ftp/mysql/server zugriff zu verwenden)
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

Nicht zu vergessen MySQL von aussen dicht zumachen (indem man die Ports auf diesen IPs gar nicht erst öffnet) und wenn man wirklich externen Zugriff braucht diesen über IPSEC absichern.
Benutzeravatar
Fabse
Mitglied
Beiträge: 1401
Registriert: 02.06.2003 15:10
Wohnort: Klagenfurt
Kontaktdaten:

Beitrag von Fabse »

Blöde Frage: Was sind Trivial Passwörter?
Acid
Ehrenadmin
Beiträge: 12195
Registriert: 26.04.2001 02:00
Wohnort: Berlin

Beitrag von Acid »

trivial [ lateinisch ], gedanklich unbedeutend; anspruchslos, alltäglich
:wink:
Benutzeravatar
Fabse
Mitglied
Beiträge: 1401
Registriert: 02.06.2003 15:10
Wohnort: Klagenfurt
Kontaktdaten:

Beitrag von Fabse »

Ich hätte doch im Fremdwörterbuch nachsehen sollen! ;)

Thx für die Antwort! :)
sierra
Mitglied
Beiträge: 68
Registriert: 02.12.2003 00:50
Wohnort: Garbsen

Beitrag von sierra »

md5 nicht knackbar , weil oneway verschlüsselung

tabellen hackbar ich sage ja und das ist unterumständen wenn man mit der struktur des forums vertraut ist eigentlich gar nicht soooo schwer , nein eigentlich ganz einfach ..
wie werde ich hier mit sicherheit nicht offerieren.

wenn du aber angst hast vor hackern , die dir evtl etwas böses wollen ..., dann sollteste jegliche publikation im www vermeiden .. dann bist Du sicher . ne im ernst 100 % sicherheit gibt es nicht wege sind immer da und werden gefunden wenn einer wirklich will.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

md5 nicht knackbar , weil oneway verschlüsselung
[ ] ich habe den beitrag gelesen und gesehen, dass für md5 zwischenzeitlich kollisionen nachgewiesen sind und es sogar online tools zum encrypten von md5-hashes gibt
tabellen hackbar ich sage ja und das ist unterumständen wenn man mit der struktur des forums vertraut ist eigentlich gar nicht soooo schwer , nein eigentlich ganz einfach
in meinen augen seit 2.0.8a nicht mehr möglich - wenn du allerdings infos über entsprechende exploits hast, wäre ich (und sicherlich die phpBB-group allgemein) am POC interessiert - gerne via mail bzw. PM
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
Blutgerinsel
Mitglied
Beiträge: 1801
Registriert: 19.07.2004 18:53
Wohnort: Landkreis Ulm
Kontaktdaten:

Beitrag von Blutgerinsel »

Wenn dir Informationen zugänglich sind die offenbare Schachstellen, Lücken etc. ausnutzen von denen bisher noch keiner wusste....Dann würde ich mich darüber freuen....Schließlich möchte ich ein sicheres Board und kein offenes Buch....
Antworten

Zurück zu „Coding & Technik“