Passwortknacker für phpBB?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

@larsneo: ich habe es selbst noch nicht getestet, aber der Code sieht sauber aus und ich bin recht sicher, daß es funzt ;)

A.
Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Ich weiß allerdings nicht, ob nach den neusten Erkenntnissen SHA1 so viel besser als MD5 ist. Kollisionsgefährdet sind ja wohl beide...

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
manu93
Mitglied
Beiträge: 37
Registriert: 25.03.2005 16:04
Kontaktdaten:

Beitrag von manu93 »

Noch eine andere Möglichkeit den Hacker ausfindig zumachen: Bei meinem Board wird im im Admin Planel index immer angezeigt welche IP mit welchem Acount online war und wenn jemand dann das Passowort von wem geknakt haben sollte sehe ich die IP und kann diese dann bannen. Ich weiß nicht ob das bei allen phpbb Foren so ist aufjeden Fall bei meinem.

Ich hoffe ich konnte helfen Gruss Manu
Benutzeravatar
tas2580
Ehemaliges Teammitglied
Beiträge: 3029
Registriert: 01.07.2004 05:42
Wohnort: /home/tas2580
Kontaktdaten:

Beitrag von tas2580 »

Bei mir stehn da nur die User die gerade online sind.

Was soll das bannen bringen? Mit ner neuen Einwähl hat er ne neue IP und wenn du den bann nicht nach 24 Std. aufhebst bannst du vielleicht einen völlig unschuldigen Besucher der zufällig die IP bekommen hat.

Man sollte sein Forum einfach regelmäsig sauber updaten, dann kommat auch nimand an die Passwörter der Member.
Zugang zur DB oder Webspace sollten eh so gesichert sein das da keiner rankommt.
Heute ist ein guter Tag um dein Forum zu testen.
Ehemaliger Benutzername: [BTK] Tobi
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

Noch eine Alternative: Verschlüsselung mit HAVAL256

http://www.phpbb.com/phpBB/viewtopic.php?t=291429

A.
Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“