Search-Floodcontrol in phpBB 2.0.20

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
plACEbo
Mitglied
Beiträge: 538
Registriert: 16.12.2003 12:22

Search-Floodcontrol in phpBB 2.0.20

Beitrag von plACEbo »

Hi,

Wie ich grade dem CVS entnommen habe wird ab 2.0.20 eine Floodcontrol für die Suche geben. Suchen wird dann nur noch in vom Administrator festgelegten Intervallen möglich sein. Ich frage mich ob, dass nur die Server entlasten soll oder auch sicherheitstechnisch relevant sein kann?


mfg
Vorwärts immer, Rückwärts nimmer!
Benutzeravatar
DerGonzo
Mitglied
Beiträge: 732
Registriert: 14.09.2005 12:22
Wohnort: Dorsten

Beitrag von DerGonzo »

Moin!

Das schützt den Server vor einem Überfluten von Suchanfragen per Scripten.
Im CrackerTracker von CBack gibts diese Funktion (neben etlichen anderen) bereits.

Schönen Gruß,
DerGonzo!
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Re: Search-Floodcontrol in phpBB 2.0.20

Beitrag von itst »

plACEbo hat geschrieben:Wie ich grade dem CVS entnommen habe wird ab 2.0.20 eine Floodcontrol für die Suche geben. Suchen wird dann nur noch in vom Administrator festgelegten Intervallen möglich sein. Ich frage mich ob, dass nur die Server entlasten soll oder auch sicherheitstechnisch relevant sein kann?
Sicherheitstechnisch im Sinne von 'Einbrüche verhindern' nicht, nein. Wenn man aber einen DoS als Angriff bezeichnet, ist eine Such-Bremse ein Mittel, diesen Angriff abzuwehren bzw. abzuschwächen.

Ich spiele immer mehr mit dem Gedanken, einen Drittanbieter (Abache, Google, ...) einzubinden, der hier eine Volltextsuche anbieten kann. Zumindest würde das einige Probleme der phpBB-Suche lösen, zum Beispiel, dass keine Phrasensuche zur Verfügung steht... Nachteile hätte es natürlich aber auch, ganz klar, von daher wird es erstmal bei Gedankenspielen bleiben ;)
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Seether
Mitglied
Beiträge: 1446
Registriert: 10.10.2002 23:42

Re: Search-Floodcontrol in phpBB 2.0.20

Beitrag von Seether »

plACEbo hat geschrieben: Wie ich grade dem CVS entnommen habe wird ab 2.0.20 eine Floodcontrol für die Suche geben. Suchen wird dann nur noch in vom Administrator festgelegten Intervallen möglich sein. Ich frage mich ob, dass nur die Server entlasten soll oder auch sicherheitstechnisch relevant sein kann?
Wundert mich eh, dass es bisher noch nicht geschehen ist. Gute Idee!!


S.
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Re: Search-Floodcontrol in phpBB 2.0.20

Beitrag von Jensemann »

Seether hat geschrieben: Wundert mich eh, dass es bisher noch nicht geschehen ist. Gute Idee!!
Naja, gut im Sinne von, es schützt einige Leute vor nervenden Webhostern weil das Board zuviel Last verursacht.

Im Grunde betrachte ich eine solche Entwicklung aber zumindest mit ein bisschen Sorge, weil Software durch solche Dinge immer fetter wird, wenn man es übertreibt leider endlos fetter. Ich denke ein solches Feature hat mehr was im Webserver zu suchen, warum etwa gibt es kein Apache Modul das misst wie lange ein Script zur Ausführung braucht und diesen maximale Aufruf-Intervalle und Summe der Parallel-Betriebe erzwingt.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Ich denke ein solches Feature hat mehr was im Webserver zu suchen, warum etwa gibt es kein Apache Modul das misst wie lange ein Script zur Ausführung braucht und diesen maximale Aufruf-Intervalle und Summe der Parallel-Betriebe erzwingt.
mod_throttle war ja zumindestens ein netter ansatz für 1.3... letztendlich stimme ich aber mit itst überein - die suchfunktion im phpbb2 ist ein krampf...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Seether
Mitglied
Beiträge: 1446
Registriert: 10.10.2002 23:42

Beitrag von Seether »

Was genau ist so schlecht an ihr?
Man war doch eigentlich froh nachdem man von der 1.X-Suche weg war....


S.
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Die Architektur der Suche ist ein Krampf. Der Aufwand, der getrieben wird (werden musste) ist sehr hoch. Und das Resultat der Bemühungen ist nicht mehr zeutgemäß. Siehe zum Beispiel die fehlende Phrasensuche. Das Hauptproblem aber ist die Tatsache, das phpBB auf so vielen Datenbanken wie möglich standardmäßig laufen soll. Kompatibilität bezahlt man eben immer mit dem Preis des kleinsten gemeinsamen Nenners... MySql zum Beispiel bietet ab Version 4.x einen Volltextindex an. Den kann phpBB aber nicht nutzen, weil es eben auch auf MySql 3.x sowie sechs anderen DBMS laufen soll.
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Benutzeravatar
miccom
Mitglied
Beiträge: 5620
Registriert: 30.03.2003 23:53
Wohnort: Hamburg
Kontaktdaten:

Beitrag von miccom »

DerGonzo hat geschrieben:Überfluten von Suchanfragen per Scripten.
ist jemanden von euch in dieser hinsicht schon mal die ip 213.163.120.38 negativ aufgefallen?

schön das dieses feature in 2.0.20 einzug halten wird :)
Fundus
Mitglied
Beiträge: 488
Registriert: 29.03.2004 21:22

Beitrag von Fundus »

beim CH von ptirhiik soll die mysql Volltextsuche funktionieren
http://ptifo.clanmckeen.com/viewtopic.p ... text#18914

hilft zwar den anderen DBs wenig, aber ich denke ein guter schritt, warum das noch keiner als eigenständigen mod ins auge gefasst hat :roll:
Antworten

Zurück zu „Community Talk“