Wie sicher ist das phpBB 2.0.18

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
phpBB User
Mitglied
Beiträge: 85
Registriert: 20.10.2005 12:09
Wohnort: Siegen

Beitrag von phpBB User »

Hallo zusammen,

Ich habe die Forensoftware mit einem eigens eingebauten Download Script erweitert, nun habe ich schon von zwei Usern gehört, dass angeblich ein Trojaner in meinen Setups sein soll. Ist so was überhaupt möglich mir Veränderte Dateien unter zu Jubeln?
Wissen ist Macht! Nichts Wissen macht auch nichts.
Benutzeravatar
V1tzl1
Mitglied
Beiträge: 157
Registriert: 10.10.2005 15:31

Beitrag von V1tzl1 »

eigens eingebaut heißt auch eigens geschrieben, dann solltest du das schnellstmöglich rausnehmen, bis du sicher bist,m dass dadurch keine Trojaner reingekommen sind, denn wer sich einmal einen virus irgentwo runtergeladen hat, der wird sich 100 mal überlegen, ob er die seite jemals wieder betritt, dann lieber 1,2 Tage mal auf die Download Ecke verzichten
Benutzeravatar
tost
Mitglied
Beiträge: 915
Registriert: 25.02.2005 18:14
Kontaktdaten:

Beitrag von tost »

Vielleicht hat sich auch jmd. im ACP versucht und bindet darüber eine Seite o.ä ein über die der Trojaner sich lädt.

tost
Benutzeravatar
phpBB User
Mitglied
Beiträge: 85
Registriert: 20.10.2005 12:09
Wohnort: Siegen

Beitrag von phpBB User »

Danke für die Antworten,

Kann ich das irgendwie überprühfen?
oder Soll ich mein Download-Script (was ich nur ans phpBB angepasst habe) hier Posten?
Wissen ist Macht! Nichts Wissen macht auch nichts.
Benutzeravatar
phpBB User
Mitglied
Beiträge: 85
Registriert: 20.10.2005 12:09
Wohnort: Siegen

Beitrag von phpBB User »

Mittlerweile bin ich bei phpBB 2.0.20
Und gehackt wurde ich bis jetzt noch nicht.
Seit neustem wird bei mir ein User angezeigt, der Tag und Nacht Online ist, woran kann das liegen? Oder mag dieser User mein Forum so sehr... lol

Eine fragen zu register_globals, besser On oder Off?
Wissen ist Macht! Nichts Wissen macht auch nichts.
Benutzeravatar
Fennias Maxim
Mitglied
Beiträge: 489
Registriert: 12.08.2005 20:16
Wohnort: Technodrome
Kontaktdaten:

Beitrag von Fennias Maxim »

register gobals off
Bei phpBB 2.0.20 solltest du unbedingt html ausschalten/deaktivern...
50% aller Fragen können mit der Knowledge Base oder der Forensuche beantwortet werden!
Warum hast du also diesen Thread hier eröffnet?
Benutzeravatar
phpBB User
Mitglied
Beiträge: 85
Registriert: 20.10.2005 12:09
Wohnort: Siegen

Beitrag von phpBB User »

Hi Fennias Maxim,
Das mit dem HTML hab ich schon von Anfang an deaktiviert.
Wegen register_globals muss ich wohl Rücksprache mit meinem Provider halten.
Wissen ist Macht! Nichts Wissen macht auch nichts.
Fähnchen
Ehemaliges Teammitglied
Beiträge: 2124
Registriert: 14.08.2004 23:38

Beitrag von Fähnchen »

phpBB User hat geschrieben:Wegen register_globals muss ich wohl Rücksprache mit meinem Provider halten.
Ja. Da hat man bei einem Shared-Hosting Paket in der Regel keinen Einfluss drauf. Es sollte aber ohne Probleme möglich sein entsprechende Einstellungen für deinen Account vorzunehmen.
Die Signatur hat Urlaub.
Blacker
Mitglied
Beiträge: 179
Registriert: 21.02.2006 17:15

Beitrag von Blacker »

ich würde auch ctracker installieren...
wie man sieht: der programmierer von ctracker, cback, selbst hat auch schon "ziemlich" viele Hackangriffe gehabt...

100184 Angriffe abgewehrt
Benutzeravatar
Julian87
Mitglied
Beiträge: 4303
Registriert: 05.11.2005 16:26
Wohnort: Nähe Bonn
Kontaktdaten:

Beitrag von Julian87 »

Blacker hat geschrieben:ich würde auch ctracker installieren...
wie man sieht: der programmierer von ctracker, cback, selbst hat auch schon "ziemlich" viele Hackangriffe gehabt...

100184 Angriffe abgewehrt
Hi,

das waren doch nur die möchtegern "hacker" die ausprobieren wollten ob das ganze wirklich sicher ist.

Julian
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“