phpBB unsicher

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
n4plike
Mitglied
Beiträge: 19
Registriert: 20.06.2005 20:34
Wohnort: Wien

phpBB unsicher

Beitrag von n4plike »

Ein freund meint das phpBB hat tausende sicherheitslücken ein VB ist besser.

Nicht steinigen ich will bei phpBB bleiben ich liebe es. Nur es wird ne Mega community und da versteht ihr wohl meine sorgen.

Kan ich mein phpBB sicherer machen? Oder sind das eh nur Lügenmärchen?
Valerie Raghnall
Mitglied
Beiträge: 3907
Registriert: 17.07.2002 14:03
Wohnort: Graz

Beitrag von Valerie Raghnall »

php ist mit version 2.0.15 auf dem neuesten stand mit geschlossenen lücken, die andere boards in alten versionen auch haben... wenn du es noch sicherer machen willst, arbeite mit .htaccess dateien, die den zugang zu admin ordnern sperren und ähnliches... 100% wirst du in einem öffentlichen bereich (und das internet ist sowas) nie an sicherheit haben... aber das aktuelle phpbb kommt nah ran ;-)
A Bus Station is where buses stop. A Train Station is where trains stop. On my desk, there is a Work Station.
Benutzeravatar
oxpus
Ehemaliges Teammitglied
Beiträge: 5394
Registriert: 03.02.2003 12:33
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Zum Thema Sicherheit: http://www.phpbb.de/doku/kb/artikel.php?artikel=36

Und ob ein VB wirklich soooo viel sicherer ist als ein phpBB... Ich wage das zu bezweifeln!
Grüße
OXPUS
Kein Support bei unaufgeforderten PNs, E-Mails oder auf anderem Weg!!
Benutzeravatar
Mehrpack
Mitglied
Beiträge: 417
Registriert: 28.02.2004 07:24

Re: phpBB unsicher

Beitrag von Mehrpack »

n4plike hat geschrieben:Ein freund meint das phpBB hat tausende sicherheitslücken ein VB ist besser.

Nicht steinigen ich will bei phpBB bleiben ich liebe es. Nur es wird ne Mega community und da versteht ihr wohl meine sorgen.

Kan ich mein phpBB sicherer machen? Oder sind das eh nur Lügenmärchen?
hi,
ist ein auto sicher?
kann ein auto nicht gestohlen werden?
kann man mit autos keine unfälle bauen?
sterben keine leute im strassenverkehr mehr?

alles kann man mit nein beantworten.
es gibt immer 2 seiten.
der "hersteller" und der "benutzer" welcher für die sicherheit verantwortlich sind.
bloss weil einige benutzer unvorsichtig sind (um beim beispiel auto zu bleiben: auto mit fernbedinung zumachen und nicht kontrollieren) heisst das nicht automatisch das dies unsicherer ist als anderes.

klar gibt es bei allem was menschen machen fehler aber die phpbb group hat immer realtiv schnell darauf reagiert und für den "grossen" crash mit der einen sicherheitslücke vergangenes jahr exsitierte ein entsprechender fix schon seit einem monat.
bloss weil der benutzer verstagt, heisst das nicht automatisch das der hersteller versagt hat.

sicherheit fängt zwar bei hersteller an, hört aber beim benutzer nicht auf, sondern geht dort weiter, aber ich habe das gefühl das viele der meinung sind, bloss weil ein produkt die besten sicherheitsmassnahmen eingebaut bekommen hat, kann einem nix mehr passieren (zbsp auto mit 200 KM über die Autobahn rassen bei Starkregen, dank ESP gehts ja garantiert gut ... (das mit gut ist eher ironisch gemeint) ).
aber wie gesagt mitnichtem hört bei einem die sicherheit auf, es ist eben teamarbeit (hersteller / benutzer).

Mehrpack
Nobody is Perfect.
Benutzeravatar
D@ve
Ehemaliges Teammitglied
Beiträge: 3842
Registriert: 28.08.2002 19:33
Wohnort: Bretzfeld
Kontaktdaten:

Beitrag von D@ve »

*seufz* ...müssen wir diese Diskussion jede Woche einmal führen?
There are only 10 types of people in the world: Those who understand binary, and those who don't
Valerie Raghnall
Mitglied
Beiträge: 3907
Registriert: 17.07.2002 14:03
Wohnort: Graz

Beitrag von Valerie Raghnall »

tja das ist der nachteil des internet"handels" im laden könnte man einen aufkleber "prädikat sehr sicher" draufpacken und keiner würd mehr fragen ;-) vielleicht sollte man es umbenennen in ms phpbb... dann könnte man sogar bugs einbauen und keiner würd fragen *hust* ;-)
A Bus Station is where buses stop. A Train Station is where trains stop. On my desk, there is a Work Station.
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

"Code created by billyboy" ... :D
Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

D@ve hat geschrieben:*seufz* ...müssen wir diese Diskussion jede Woche einmal führen?
Scheint so. Hier übrigens der Link zum letzten Thema: http://www.phpbb.de/viewtopic.php?t=90054
KB:knigge
Benutzeravatar
D@ve
Ehemaliges Teammitglied
Beiträge: 3842
Registriert: 28.08.2002 19:33
Wohnort: Bretzfeld
Kontaktdaten:

Beitrag von D@ve »

Ich hab die Diskussion mal in einem Artikel zusammengefasst:'

http://www.phpbb.de/doku/kb/artikel.php?artikel=134

Die Umlaute müsst Ihr Euch denken, da funktioniert gerade irgendwas nicht so wirklich...

Gruß, Dave
There are only 10 types of people in the world: Those who understand binary, and those who don't
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Ich hab die Diskussion mal in einem Artikel zusammengefasst:
[...]
gute idee :-)
du solltest evtl. noch explizit darauf hinweisen, dass die access-logs des servers unbedingt gesichert werden sollten - in aller regel kann man nur mit diesen daten einen eventuellen angriff nachvollziehen und analysieren.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Antworten

Zurück zu „Community Talk“