phpbb und ständige Sicherheitslücken

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
firstlevel
Mitglied
Beiträge: 137
Registriert: 05.01.2004 17:16
Kontaktdaten:

phpbb und ständige Sicherheitslücken

Beitrag von firstlevel »

Hi,

mal so eine Frage am Rande. Nehmen die Sicherheitslücken und die damit verbundenden Updates auch in naher Zukunft wieder ab? Für scheint sich hier ein neuer Volkssport zu entwickeln, nur lediglich mit >8 Foren macht das ab einem gewissen Punkt kein Spaß mehr.

Greetings
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

KB:knigge
Benutzeravatar
Seimon
Mitglied
Beiträge: 893
Registriert: 23.02.2005 18:10
Wohnort: Linz, Österreich

Beitrag von Seimon »

Ich mach nur die kritischen Updates (waren in den letzen gut 4 Monaten 5 Zeilen Code) Die dafür sofort!

Jedes halbe Jahr kommt dann ein Patchday wo ich die Versionen nachhole...


In Verbindung mit htaccess bin ich damit wohl immer noch überdurchschnittlich sicher unterwegs ;)
GrisuXX
Mitglied
Beiträge: 69
Registriert: 28.09.2004 13:17
Wohnort: Norderstedt
Kontaktdaten:

Beitrag von GrisuXX »

Wo ist das Problem? :roll:
Bei Winzigweich ist immer mittwochs Patch day.
MFG

Rainer
Benutzeravatar
derd
Mitglied
Beiträge: 1176
Registriert: 19.04.2004 19:30
Wohnort: Aue
Kontaktdaten:

Beitrag von derd »

Kommt diese Frage nun alle drei Tage :o :o :o . Menno da muss man echt mal sagen wer lesen kann ist im Vorteil. PHPBB ist sicher, solange man sich um die Updates kümmert. Das betrifft jede Onlinesoftware. Wer nichts macht bleibt auf der Strecke. Ende aus die Maus.
Benutzeravatar
Kellergeist2
Mitglied
Beiträge: 1133
Registriert: 01.06.2003 00:21
Wohnort: Dortmund
Kontaktdaten:

Beitrag von Kellergeist2 »

Nochmals für alle zum mitschreiben:
Es gibt keine fehlerfreie Software! Absolut nicht!
Sobald eine Software einen bestimmten Bekanntheitsgrad erreicht hat, interessieren sich auch die kuriosen Gestalten des Internet dafür und versuchen mit allen erdenklichen Mitteln und Methoden, die Sicherheitslücken dieser Software zu ihren Gunsten auszunutzen.
Nun liegt es an dem Hersteller der Software, nach Bekanntwerden einer Sicherheitslücke, diese so schnell wie möglich zu schließen.
Dies ist bei der phpBB Group vorbildlich, da sie nach dem Bekanntwerden einer solchen umgehenst (notfalls sogar nachts um 1 Uhr MESZ) ein Security Patch freigeben.
Ab diesem Zeitpunkt liegt es am System-Admin (bzw. Web-Admin), seine Version mittels des bereitgestellten Patches zu aktualisieren.
Kommt er dieser "Fürsorgepflicht" nicht nach, dann ist nicht "phpBB" unsicher, sondern die Internetseite www.example.com des nachlässigen bzw. faulen Admins!
Gruß, Kellergeist2
[MSDynamics.de - die deutschsprachige Microsoft Dynamics Community]
firstlevel
Mitglied
Beiträge: 137
Registriert: 05.01.2004 17:16
Kontaktdaten:

Beitrag von firstlevel »

um es gleich vorweg zu nehmen, ich prangere nicht den phpbb code an. nur ich kann mich auch an zeiten erinnern wo nicht monatlich updates notwendig waren. für mich entwickelt sich daraus ein volkssport und ich werde über lang oder kurz gezwungen sein die am stärksten frequentierten foren umzustellen, nicht wegen des mangelnden codes, eher um etwas zu fahren welches weniger im vesier ist.
adidas
Mitglied
Beiträge: 1204
Registriert: 14.08.2003 00:09

Beitrag von adidas »

wenn ihr faul seit upzudaten dann nimmt wenigstens phpBB-Security

http://www.phpbb-tweaks.com

da der mod entwickler kein bock hat upzudaten reicht sein MOD vollkommen aus, die neuen sicherheitslücken zu blocken

http://www.phpbb-tweaks.com/security.ht ... ity-caught
>>>>>>0<<<<<<
NetHunter

Beitrag von NetHunter »

Wie jetzt?? Du meinst den security mod einmal eingebaut kann man reguläre updates vergessen? Das wäre doch zu schön um wahr zu sein.
Fundus
Mitglied
Beiträge: 488
Registriert: 29.03.2004 21:22

Beitrag von Fundus »

es soll auch relativ bekannte foren geben die sehr lange als 2.0.3-.6 überlabt haben, nur wenn der schurke kommt braucht man nicht rumheulen!

sicher ist durch diese security hacks das risiko gemindert, ebenso könnte man die laufend geänderte highlight-zeile einfach auskommentieren und schon is ruhe (zumindest mit dem problem)

es gibt jedoch diverse andere lücken die sich immer mal wieder auf tun, das einzige was da wirklich hift ist den stecker zu ziehen (man erinnere sich an die absolut sichere firewall von knipex)

wer sich beschwert soll die updates eben zu einem nach eigenem ermessen ausreichenden "patchday" machen, da sich leider die cracker nicht absprechen und alle (in software nun mal unvermeidlichen) expolits gleichzeitig finden werden wir eben damit leben müssen :P
Gesperrt

Zurück zu „Community Talk“