Sicherheitsfrage (phpBB Infos im Footer)

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Antwort

Beitrag von gloriosa »

Hallo,
da habe ich diesen Beitrag gemeint, denn auch msn muss ja auch irgenwie die Daten zusammentragen !
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Benutzeravatar
Scotty
Mitglied
Beiträge: 1451
Registriert: 15.06.2005 03:54
Wohnort: Neuruppin
Kontaktdaten:

Re: Antwort

Beitrag von Scotty »

Schumi hat geschrieben:Das denke ich kaum, denn erkennbar bleibt das Copyright ja in vollem Umfang. Das Copyright soll ja nicht von Crawlern automatisch erfasst werden können, sondern soll einfach nur sichtbar sein.
Genau darum ging es mir, daher auch die Frage ob das das System etwas sicherer machen würde, ich denke schon? Vielleicht kann man das ja als zusätzlichen Sicherheitstipp offiziell machen?
gloriosa hat geschrieben:da habe ich diesen Beitrag gemeint, denn auch msn muss ja auch irgenwie die Daten zusammentragen !
Das sollte doch überhaupt nicht interessieren, wenn man mal nur den Sicherheitsaspekt berücksichtigt. Zudem was bringt es dir wenn eine SM dir die masse an Boards eines System auflistet, für den einzelnen ist das doch gar nicht relevant.
Scotty's .NET Projekte: StarTrek Infos X10, e-hahn Updater 3.10, Easy Desktop Note 1.06
Benutzeravatar
Uncle Sam
Mitglied
Beiträge: 29
Registriert: 23.07.2005 09:39

Beitrag von Uncle Sam »

Wie schon gesagt, es erhöht die sicherheit um keinen deut, weil Google ASCII-zeichen wie gesagt als normalen text interpretiert.

Zum thema mail-adressen:
a) Spambots so zu manipulieren, daß sie ASCII-zeichen lesen können, ist kein Problem, von daher bringt das auch hier nicht viel
b) geht es hier eben nicht um bots, oder zumindestens nur indirekt. Die bots die phpBB-Foren angreifen suchen über suchmaschinen nach der Signatur bzw. der versionsnummer, von daher ist es hier relevant was die Suchmaschinen können oder nicht.

Wenn Du unbedingt eine Versionsnummer unterbringen willst, empfehle ich Dir eine einfache Grafik. Grundsätzlich würde ich allerdings davon abraten. Es bringt letztlich keinen Vorteil und ich hab es in meinen foren noch nie erlebt, daß sich irgendein benutzer daran juckt was da unten für eine version steht.

Sam
Benutzeravatar
Scotty
Mitglied
Beiträge: 1451
Registriert: 15.06.2005 03:54
Wohnort: Neuruppin
Kontaktdaten:

Beitrag von Scotty »

Nicht viel ist immer noch besser als gar nichts zumal das ja nun kein Aufwand ist ;). Ich wollte den Gedanken einfach mal in den Raumstellen, und noch mal, allein nur Google interessiert mich persönlich gar nicht.
Scotty's .NET Projekte: StarTrek Infos X10, e-hahn Updater 3.10, Easy Desktop Note 1.06
Benutzeravatar
FatFreddy
Mitglied
Beiträge: 1937
Registriert: 25.07.2004 15:52
Kontaktdaten:

Beitrag von FatFreddy »

e-hahn hat geschrieben: allein nur Google interessiert mich persönlich gar nicht.
Und mit dieser Einschränkung führst Du deine Ausgangsfrage ad absurdum.

Das Ausblenden der Versionsnummer erhöht die Sicherheit, weil diese, zum Auffinden angreifbarer Boards, über Google abgefragt wurde.
Ergo: Wenn die Version für Google lesbar ist, vermindert dieses die Sicherheit. ■

FatFreddy
Watch out where the huskies go, don't you eat the yellow snow...
Mehr dazu im Reiseforum InselTalk.de.
Tupperdosensucher schauen ins Geocachingforum.
Benutzeravatar
Scotty
Mitglied
Beiträge: 1451
Registriert: 15.06.2005 03:54
Wohnort: Neuruppin
Kontaktdaten:

Beitrag von Scotty »

FatFreddy hat geschrieben:Und mit dieser Einschränkung führst Du deine Ausgangsfrage ad absurdum.
Möglich, darum ging es mir aber nicht, nicht nur allein um die Versionsnummer. Ich wollte dieses Thema generell aufwerfen, keine Ahnung warum ihr immer mit Google kommt.

Ich hab bei mir ja eh nicht die vollständige Version angegeben, kann das auch wieder raus machen ist ja nun kein Problem. Dennoch wenn ihr schon immer mit Google kommt wo ist da nun der unterschied ob ich nach phpBB 2.0.irgendwas suche oder nach phpBB alleine?
Scotty's .NET Projekte: StarTrek Infos X10, e-hahn Updater 3.10, Easy Desktop Note 1.06
Benutzeravatar
Uncle Sam
Mitglied
Beiträge: 29
Registriert: 23.07.2005 09:39

Beitrag von Uncle Sam »

e-hahn hat geschrieben:Nicht viel ist immer noch besser als gar nichts zumal das ja nun kein Aufwand ist ;). Ich wollte den Gedanken einfach mal in den Raumstellen, und noch mal, allein nur Google interessiert mich persönlich gar nicht.
"Nicht viel" bezog sich auf die Geschichte mit Mailadressen. In puncto phpBB-Sicherheit bringt es wie gesagt garnichts - vermindert die Sicherheit im Gegensatz zu einem Plain Vanilla sogar erheblich

Sam
Benutzeravatar
Scotty
Mitglied
Beiträge: 1451
Registriert: 15.06.2005 03:54
Wohnort: Neuruppin
Kontaktdaten:

Beitrag von Scotty »

Uncle Sam hat geschrieben:In puncto phpBB-Sicherheit bringt es wie gesagt garnichts
Meinst du ;)… Ich würde das gerne von Fachpersonal beantwortet haben ;), weil es mich einfach interessiert.
Scotty's .NET Projekte: StarTrek Infos X10, e-hahn Updater 3.10, Easy Desktop Note 1.06
Benutzeravatar
eiskuh
Mitglied
Beiträge: 67
Registriert: 18.02.2005 17:11

Beitrag von eiskuh »

Hmm... Du willst wissen, ob das "irgendwas bringt" und Dein Forum "sicherer" macht. Aber wenn Du nicht sagst, vor was es Dich absichern soll, kann man keine speziellen Aussagen treffen, weswegen hier auch schnell die Google-Argumentation aufgegriffen wird.

Deswegen wäre es nicht verkehrt, wenn Du mal erläuterst, was Du Dir dabei gedacht hast und welchen zweck es erfüllen soll. Hinsichtlich dieser Aussagen kann man dann die Wirksamkeit der Maßnahme überprüfen.

~muh~ 8)
Benutzeravatar
Scotty
Mitglied
Beiträge: 1451
Registriert: 15.06.2005 03:54
Wohnort: Neuruppin
Kontaktdaten:

Beitrag von Scotty »

eiskuh hat geschrieben:Deswegen wäre es nicht verkehrt, wenn Du mal erläuterst, was Du Dir dabei gedacht hast und welchen zweck es erfüllen soll. Hinsichtlich dieser Aussagen kann man dann die Wirksamkeit der Maßnahme überprüfen.
Hab ich doch. Ich wollte das Thema nur mal allgemein ansprechen und wissen ob man damit den einen oder anderen Crawler erst gar nicht auf sich aufmerksam macht. Ist doch eine berechtigte frage…?
Scotty's .NET Projekte: StarTrek Infos X10, e-hahn Updater 3.10, Easy Desktop Note 1.06
Antworten

Zurück zu „Coding & Technik“