Hallo zusammen,
ich habe phpbb auf einigen Websites erfolgreich im Einsatz und bin auch sehr zufrieden damit. Wie man sieht gibt es ja hin und wieder diverse Sicherheitslücken, die als doch recht dramatisch dargestellt werden. Insbesodnere heise.de berichtet da immer sehr dramatisch.
Ich bin dann immer schnell dabei upzudaten usw, allerdings wüde ich diese Sicherheitslücken gerne mal testen. Aus diesem Grunde habe ich auf meinem Server mal die alte 2.0.0er Version eingerichtet. Die Sicherheitslücken sind zwar dokumenteirt, aber nie, wie sie konkret ausgenutzt werden können.
Um die Bedrohung besser einschätzen zu können würde ich das Forum aber gerne mal "hacken" und die Lücken ganz bewusst ausnutzen.
Wie stelle ich das an? Ode gibts hierzu vielleicht schon irgendwo ne Doku?
Gruß
MacSEK
Testen der Sicherheitslücken
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
Christian Benz
- Mitglied
- Beiträge: 854
- Registriert: 25.02.2004 00:41
- Wohnort: Regen
- Kontaktdaten:
Hallo,
Gruß,
Chris
Na Gott sei dank sind sie das nicht (oder zumindest so dokumentiert dass sie nicht jeder findet)!Die Sicherheitslücken sind zwar dokumenteirt, aber nie, wie sie konkret ausgenutzt werden können.
Reicht es denn nicht zu wissen dass bei veralteten Versionen u. U. nur Sekunden bis wenige Minuten gebraucht werden um ein Board zu schrotten? Mir jedenfalls reicht das als Einschätzung.Um die Bedrohung besser einschätzen zu können
Gruß,
Chris