Sicherheit im Forum

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
jomei
Mitglied
Beiträge: 14
Registriert: 24.08.2006 08:27

Sicherheit im Forum

Beitrag von jomei »

Hallo,

ich hab ein gewisses Problem und stehe unter Erklärungsbedarf.

Gast 22.08.2006, 19:26 Nachricht schreiben
Gast 23.08.2006, 01:36 Moderatoren
Gast 23.08.2006, 03:16 Moderatoren
Gast 22.08.2006, 07:46 Forum-Index
Gast 22.08.2006, 07:50 Einloggen
Gast 22.08.2006, 07:49 Moderatoren
Gast 22.08.2006, 08:23 Private Nachrichten anzeigen

Das sind Auszüge, die fleißige Moderatoren sammeln und mir dann vor die Füße knallen. Man könnte meinen, daß Gäste im MOD-Bereich lesen können, Nachrichten schreiben können und sich auch in anderen geschützten Bereichen tummeln.

Ich habe das ausprobiert und konnte natürlich nichts davon nachvollziehen. Was ich wohl sehen konnte ist, wenn ich mich als Gast oder normaler User in einen geschützten Bereich gehen will, kommt brav die Meldung: geht nicht, aber in der Statistik erscheint dann trotzdem das User sowieso in dem Bereich ist.

Also vermute ich, es handelt sich um schlichte Anzeigefehler in der Statistik.

Der Modbereich ist für nicht eingeloggte gar nicht sichtbar. Aber trotzdem o.a. Anzeigen und vor allen Dingen 20 Mal hintereinander mit der gleichen IP, das irritiert schon. Klar man kann natürlich einfach die Adresse erzeugen. Vielleicht sind das Bots, die einfach durchscannen und Kennwörter testen.

Aber 100% sicher bin ich natürlich nicht, daß das Forum sicher ist.

Meinungen und vor allen Dingen Argumentationshilfen?
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
jomei
Mitglied
Beiträge: 14
Registriert: 24.08.2006 08:27

Beitrag von jomei »

Ja, das ist genau, wonach ich gesucht habe und bestätigt meine Theorie.

Aber mist ist das trotzdem, weil ich jetzt einen aufgeschreckten Hühnerhaufen habe.

Das ganze nur, weil es diesen Link gibt, wer ist online. Wußte bis vor ein paar Tagen gar nicht, daß das ein Link ist.

Danke für die superschnelle Reaktion. Hatte zwar auch gesucht, aber nur im Forum, nicht in der Doku, Schande über mein Haupt.
jomei
Mitglied
Beiträge: 14
Registriert: 24.08.2006 08:27

Beitrag von jomei »

So, nun kommt aber natürlich die Frage, woher weiß der Bot, daß ein verstecktes Forum da ist.

Über das Profil jedenfalls nicht, da werden keine entsprechenden Beiträge angezeigt. Die Suche geht auch ins Leere. Google liefert auch nix im Cache.

Einzig, was ich mir vorstellen könnte, wäre ein scan über alle fortlaufenden Nummern und ein Abgleich mit der Forumliste, aber dafür müßte man ja wissen, welche Nummer (index) welchem Forumnamen entspricht. Also, ich verstehe das nicht.
jomei
Mitglied
Beiträge: 14
Registriert: 24.08.2006 08:27

Beitrag von jomei »

OK, ein Abgleich ist wohl nicht erforderlich, da beim scan einfach alles durchprobiert würde und die Statistik weiß ja dann, welches Forum sich dahinter verbirgt.

Dann aber die Frage, warum ausgrechnet das versteckte Mod-Forum so oft heimgesucht wird. Eher müßten ja eigentlich dann alle Foren abgeklappert werden, und in der Statistik erscheinen.
jomei
Mitglied
Beiträge: 14
Registriert: 24.08.2006 08:27

Beitrag von jomei »

und nun unterstellt man mir schon, daß ich Gäste absichtlich reinlasse, damit sie sich eine Meinung bilden können, oder was weiß ich.
Hibou
Mitglied
Beiträge: 25
Registriert: 27.01.2006 16:20
Wohnort: Rostock
Kontaktdaten:

Beitrag von Hibou »

Hallo!

Wenn Du deswegen Probleme mit den Nutzern in deinem Forum hast, dann verlinke doch einfach den Doku-Artikel (siehe larsneos Post), und gib die Quelle an - wenn die betreffenden Personen nicht mal Aussagen aus dem offiziellen deutschen Supportforum glauben, ist ihnen dann wohl eh nicht mehr zu helfen.

Viele Grüße,

Hibou
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“