aber in den meisten (fast allen?) Fällen ist das deshalb, weil die Forenbetrieber nicht die neueste Version benutzen bzw. nicht updaten.JayPa hat geschrieben:...
Und nun wollte ich mal wissen, wie ich mich am besten vor sowas schützen kann, weil man ja von phpbb foren oft hoert, das sie gehackt wurden etc.???
Gruß
Diskussion zu phpBB wieder ein beliebtes Angriffsziel
- Gumfuzi
- Ehemaliges Teammitglied
- Beiträge: 2454
- Registriert: 26.03.2004 22:25
- Wohnort: Linz, AT
- Kontaktdaten:
-
- Mitglied
- Beiträge: 149
- Registriert: 24.05.2004 21:30
Also ich oute mich jetzt mal als einer jener, die noch 2.0.17 haben und noch kein Update gemacht haben.
Würde man keine Mod's installieren wär ja alles schön und gut. Dann ist ein Update schnell gemacht. Ich bin nicht allzu bewandert was php und mysql angeht...aber einige Mods hab ich dennoch installiert bekommen. Nun würd ich gern ein Update machen und schau mir an wie ich das zu tun hab. Die Fortgeschrittene Methode kommt für mich nicht in Frage, weil ich da schon beim zweiten Schritt nur Bahnhof versteh.
Kein Problem denk ich mir und schau mir die zweite Variante von (Mods bleiben erhalten) an. Doch da muss ich ja dann zweimal Updaten... erst von 2.0.17 auf 2.0.18 und dann auf 2.0.19. Nagut. Schauen wir uns mal an was da zu Ändern ist.
Und spätestens wenn man die Anleitung ansieht löschts einem ab.
Und ca. 60 Dateien sind dabei zu editieren. Da ich noch 4 zusätliche templates hab, die ich auch alle mühsam an alle Einbauten angepasst hab, kämen nochmals 68 zu editierende Dateien dazu.
Wenn in einer Installationsanleitung 30min angegeben ist, brauch ich dafür meistens länger... 40 bis 50 min. Wie wärs denn bei 2 Stunden? Da hät ich dann wohl 3. Und das wär mal nur die Zeit für das Update auf 2.0.18. Auf 2.0.19 kämen nochmal 3 Stunden dazu. Und sobald es irgend ein Problem gibt, würden aus diesen 6 Stunden dann schnell mal 12 Stunden werden.
Und nu soll nochmal jemand sagen das sei kein Aufwand und man würd die Leute nich verstehn die nich Updaten. Woher soll man sich die Zeit nehmen? Ich mag nicht dran denken was mit Leuten ist, die gleich mehrere Forums updaten müssen. Und phpbb ohne Mods ist einfach nicht attraktiv genug (tut mir leid, aber ist so).
Klar werd ich noch updaten... aber erst muss ich mal Zeit finden mich durch 62 Seiten Code zu wühlen.
Gruss
tattergreis
Würde man keine Mod's installieren wär ja alles schön und gut. Dann ist ein Update schnell gemacht. Ich bin nicht allzu bewandert was php und mysql angeht...aber einige Mods hab ich dennoch installiert bekommen. Nun würd ich gern ein Update machen und schau mir an wie ich das zu tun hab. Die Fortgeschrittene Methode kommt für mich nicht in Frage, weil ich da schon beim zweiten Schritt nur Bahnhof versteh.
Kein Problem denk ich mir und schau mir die zweite Variante von (Mods bleiben erhalten) an. Doch da muss ich ja dann zweimal Updaten... erst von 2.0.17 auf 2.0.18 und dann auf 2.0.19. Nagut. Schauen wir uns mal an was da zu Ändern ist.
Und spätestens wenn man die Anleitung ansieht löschts einem ab.
Code: Alles auswählen
## Installation Level: Advanced
## Installation Time: 2 Hours
Wenn in einer Installationsanleitung 30min angegeben ist, brauch ich dafür meistens länger... 40 bis 50 min. Wie wärs denn bei 2 Stunden? Da hät ich dann wohl 3. Und das wär mal nur die Zeit für das Update auf 2.0.18. Auf 2.0.19 kämen nochmal 3 Stunden dazu. Und sobald es irgend ein Problem gibt, würden aus diesen 6 Stunden dann schnell mal 12 Stunden werden.
Und nu soll nochmal jemand sagen das sei kein Aufwand und man würd die Leute nich verstehn die nich Updaten. Woher soll man sich die Zeit nehmen? Ich mag nicht dran denken was mit Leuten ist, die gleich mehrere Forums updaten müssen. Und phpbb ohne Mods ist einfach nicht attraktiv genug (tut mir leid, aber ist so).
Klar werd ich noch updaten... aber erst muss ich mal Zeit finden mich durch 62 Seiten Code zu wühlen.
Gruss
tattergreis
- Markus Wandel
- Mitglied
- Beiträge: 658
- Registriert: 01.12.2003 18:13
- Wohnort: Wuppertal
- Kontaktdaten:
Moin,
es mag sich jetzt vielleich etwas Blöd anhören aber ich bin ein "sicherheitsfreak" was mein Forum angeht, d.h. das ich sofort bei Erscheinen einer neuen Version ein Update durchführe.
Ich habe in meinem Forum weit über 140 Addon und kleinere MODs installiert was natürlich ein regelmäßiges updaten sinnvoll macht.
Zusätzlich habe ich nätürlich auch den "CTracker Pro V4.11" im Forum was ebenfalls einen Schutz vor Angriffen bietet.
Gruß,
Markus
es mag sich jetzt vielleich etwas Blöd anhören aber ich bin ein "sicherheitsfreak" was mein Forum angeht, d.h. das ich sofort bei Erscheinen einer neuen Version ein Update durchführe.
Ich habe in meinem Forum weit über 140 Addon und kleinere MODs installiert was natürlich ein regelmäßiges updaten sinnvoll macht.
Zusätzlich habe ich nätürlich auch den "CTracker Pro V4.11" im Forum was ebenfalls einen Schutz vor Angriffen bietet.
Gruß,
Markus
WebMaster von: www.RoCoFa.de - Wir sind die RollerCoasterFans
Die Seite für Achterbahn- und Freizeitparkfans, kostenlose Mitgliedschaft, keine Verpflichtungen.
Die Seite für Achterbahn- und Freizeitparkfans, kostenlose Mitgliedschaft, keine Verpflichtungen.
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
hmmh - dem kann icht nur halbherzig zustimmen - auch ich habe im angesicht des aktualisierungsaufwandes die 2.0.18 glatt übersprungen und erst mit der 2.0.19 weitergemacht
(allerdings ist die präsenz durch modsecurity vor den klassischen angriffsmusters auf serverebene geschützt)
das problem beim phpbb ist nun einmal, dass es weder eine modularität gibt (wo man z.b. erweiterungen unabhängig vom core hinzufügen/entfernen kann) noch das templating eine wirkliche trennung layout und code beinhaltet. das phpbb2 ist halt 'nur' ein wirklich gutes forum - der entwicklungsreichtum in bezug auf modifikationen ehrt zwar die community, sorgt im nachhinein aber für einen immensen pflegeaufwand der seite.
mein fazit: als plain-vanilla ist phpbb2 nachwievor erste wahl - wenn der funktionsumfang dort aber nicht ausreicht, sollte man unbedingt auch andere lösungsmöglichkeiten in betracht ziehen (zumal eine vielzahl an mods code- und sicherheitsmässig - vorsichtig fomuliert - suboptimal sind) - oder aber *genau* wissen worauf man sich einlässt.

das problem beim phpbb ist nun einmal, dass es weder eine modularität gibt (wo man z.b. erweiterungen unabhängig vom core hinzufügen/entfernen kann) noch das templating eine wirkliche trennung layout und code beinhaltet. das phpbb2 ist halt 'nur' ein wirklich gutes forum - der entwicklungsreichtum in bezug auf modifikationen ehrt zwar die community, sorgt im nachhinein aber für einen immensen pflegeaufwand der seite.
mein fazit: als plain-vanilla ist phpbb2 nachwievor erste wahl - wenn der funktionsumfang dort aber nicht ausreicht, sollte man unbedingt auch andere lösungsmöglichkeiten in betracht ziehen (zumal eine vielzahl an mods code- und sicherheitsmässig - vorsichtig fomuliert - suboptimal sind) - oder aber *genau* wissen worauf man sich einlässt.
-
- Mitglied
- Beiträge: 149
- Registriert: 24.05.2004 21:30
ich fühl mich nicht überfordert... es ist ja bloss ne fleissarbeit. Überfordert sein und zu wenig Zeit haben ist ein wesentlicher Unterschied. Ausserdem ist dein Posting ziemlich unter der Gürtellinie. Nur weil ich kein Informatik-Superbrain bin und mein Time-Management noch andere Dinge beinhaltet als ein Forum betreuen soll ich nicht das Recht haben eins zu betreiben?! Dann dürfte jeder Anfänger kein Forum betreiben, denn die lernens auch erst mit der Zeit. Da ich nur wenig Zeit zur Verfügung hab lern ich halt dementsprechend langsamer, aber ich geb mir Mühe und mache wenigstens kleine Fortschritte.miccom hat geschrieben: a) weil sie sich schon bei den updates überfordert fühlen...
Nach Deiner Aussage müssten nun 90% aller phpbb-Foren-Besitzer ihr Forum wegen Inkompetenz abgeben.
tz
tattergreis
-
- Mitglied
- Beiträge: 149
- Registriert: 24.05.2004 21:30
tattergreis hat geschrieben:ich fühl mich nicht überfordert... es ist ja bloss ne fleissarbeit. Überfordert sein und zu wenig Zeit haben ist ein wesentlicher Unterschied. Ausserdem ist dein Posting ziemlich unter der Gürtellinie. Nur weil ich kein Informatik-Superbrain bin und mein Time-Management noch andere Dinge beinhaltet als ein Forum betreuen soll ich nicht das Recht haben eins zu betreiben?! Dann dürfte jeder Anfänger kein Forum betreiben, denn die lernens auch erst mit der Zeit. Da ich nur wenig Zeit zur Verfügung hab lern ich halt dementsprechend langsamer, aber ich geb mir Mühe und mache wenigstens kleine Fortschritte.miccom hat geschrieben: a) weil sie sich schon bei den updates überfordert fühlen...
Zudem hab ich erwähnt, dass ich das Update mach, wenn ich Zeit dafür hab.
Nach Deiner Aussage müssten nun 90% aller phpbb-Foren-Besitzer ihr Forum wegen Inkompetenz abgeben.
tz
tattergreis
-
- Mitglied
- Beiträge: 149
- Registriert: 24.05.2004 21:30
naja, ich muss auch zugeben, 2005 war etwas anstrengend:
Mon Feb 21, 2005 -> 2.0.12
Sun Feb 27, 2005 -> 2.0.13
Fri Apr 15, 2005 -> 2.0.14
Sat May 07, 2005 -> 2.0.15
Mon Jun 27, 2005 -> 2.0.16
Wed Jul 20, 2005 -> 2.0.17
Mon Oct 31, 2005 -> 2.0.18
Fri Dec 30, 2005 -> 2.0.19
2.0.19 hat mich auch kalt an den feiertagen erwischt...
aber jetzt noch immer mit der 2.0.17er rumzugondeln ist grob fahrlässig. zumeist erfährt man ja auf phpbb.com auch was die relevanten stellen sind und muss nicht gleich alles patchen.
ich meins auch nicht persönlich, aber solche betreiber sind dann wieder die, die später threads wie "mein forum wurde gehackt" eröffnen
Mon Feb 21, 2005 -> 2.0.12
Sun Feb 27, 2005 -> 2.0.13
Fri Apr 15, 2005 -> 2.0.14
Sat May 07, 2005 -> 2.0.15
Mon Jun 27, 2005 -> 2.0.16
Wed Jul 20, 2005 -> 2.0.17
Mon Oct 31, 2005 -> 2.0.18
Fri Dec 30, 2005 -> 2.0.19
2.0.19 hat mich auch kalt an den feiertagen erwischt...
aber jetzt noch immer mit der 2.0.17er rumzugondeln ist grob fahrlässig. zumeist erfährt man ja auf phpbb.com auch was die relevanten stellen sind und muss nicht gleich alles patchen.
ich meins auch nicht persönlich, aber solche betreiber sind dann wieder die, die später threads wie "mein forum wurde gehackt" eröffnen

trippleposttattergreis hat geschrieben:ich fühl mich nicht überfordert... es ist ja bloss ne fleissarbeit. Überfordert sein und zu wenig Zeit haben ist ein wesentlicher Unterschied. Ausserdem ist dein Posting ziemlich unter der Gürtellinie. Nur weil ich kein Informatik-Superbrain bin und mein Time-Management noch andere Dinge beinhaltet als ein Forum betreuen soll ich nicht das Recht haben eins zu betreiben?! Dann dürfte jeder Anfänger kein Forum betreiben, denn die lernens auch erst mit der Zeit. Da ich nur wenig Zeit zur Verfügung hab lern ich halt dementsprechend langsamer, aber ich geb mir Mühe und mache wenigstens kleine Fortschritte.miccom hat geschrieben: a) weil sie sich schon bei den updates überfordert fühlen...
Nach Deiner Aussage müssten nun 90% aller phpbb-Foren-Besitzer ihr Forum wegen Inkompetenz abgeben.
tz
tattergreis

@ topic
NEIN, das ist KEINE fleissarbeit - das ist DEINE arbeit, DEINE aufgabe! du hast dich entschlossen ein forum zu betreiben, also hast du auch die konsequenzen zu tragen - das nennt man verantwortung übernehmen!
für anfänger gibt es genügend fertige, noch dazu kostenlose, lösungen welche fremdgewartet werden, auch sind die ganzen mods für boardanfänger, die nachher den grund fürs nicht-updaten darstellen, imho nicht notwendig. wer sein board nicht modded, kann ein update in null komma nichts ausführen...
deine aussagen sind ausreden, weiter nichts!