mein frage its ob man auch so an die .php dateien dran kommt, ohne das man sie sich mit einem ftp programm runterlädt, also das man sich die ienfach so ausm internet abspeichern kann?
sicherheitsfrage!
kommt man eigendlich so an die .php dateien?
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
Valerie Raghnall
- Mitglied
- Beiträge: 3907
- Registriert: 17.07.2002 14:03
- Wohnort: Graz
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
ausser natürlich, wenn man beispielsweise einen defekten php-parser hat oder auch ein dusseliges script mit offenen includes laufen lässt.
wenn's wirklich sicher sein soll, sollte man beispielsweise config-daten ausserhalb der webroot lagern um sie damit wirklich vor externem zugriff zu schützen (nur leider geht das beim klassischen share hosting in aller regel nicht)...
wenn's wirklich sicher sein soll, sollte man beispielsweise config-daten ausserhalb der webroot lagern um sie damit wirklich vor externem zugriff zu schützen (nur leider geht das beim klassischen share hosting in aller regel nicht)...
Als zusätzliche Sicherheit kannst du noch folgendes in eine .htaccess Datei im phpbb root schreiben:
Dann kommt auch bei einem Parser Ausfall keiner an die config Datei.
Code: Alles auswählen
<Files config.php>
Deny from all
</Files>Neuinstallationen, Updates, Mods einbauen, Sicherheitsmaßnahmen erhöhen/einbauen
Infos per pn
Infos per pn