@Miriam:
es gibt auch eine Edit-Funktion
@Ambience:
Also das admin-Verzeichnis per .htaccess passwortschützen und den includes-Ordner per "deny from all" ist sicher eine rasche und effiziente Sache.
Anleitungen dazu wurden ja schon gepostet.
welche ordner per htaccess sperren?
- S2B
- Ehemaliges Teammitglied
- Beiträge: 3258
- Registriert: 10.08.2004 22:48
- Wohnort: Aachen
- Kontaktdaten:
Es ging nur um Schwachstellen in MODs.Miriam hat geschrieben:Wenn Du, in Deiner Eigenschaft als Supporter, doch so genau über die Schwachstellen des phpBB Bescheid weisst, und hier sogar das Verzeichnis includes erwähnst, stelle ich Dir die Frage, warum die einzige umgesetzte Idee zum "Verzeichnisschutz" eine mitgelieferte index.htm ist, die nichts weiter bewirkt als das Directorylisting zu unterbinden?

Wie wo was? Die Datei gab es imho noch nie bei phpBB2, die wird es erst ab phpBB3 geben. Außerdem ist mit den mitgelieferten .htaccess-Dateien immer noch das Problem, dass sie "nur" vom Apache beachtet werden.Miriam hat geschrieben:P.S.: Wieso wurde eigentlich die mitgelieferte .htaccess Datei mit folgendem Inhaltaus dem Archiv des gepackten phpBB gestrichen?Code: Alles auswählen
<files config.php> Order Deny,Allow Deny From All </files>
Das war mal ein sinnvoller (und sogar werkseitig vorhandener) Schutz.
Naja, Plus würde ich eher nicht empfehlen.Miriam hat geschrieben:wenn Du Dein Forum schon so aufrüsten willst, meinst Du nicht, dass es sinnvoller wäre auf phpbb plus umzusteigen (oder ein anderes premodded Forum)?
Nichts desto trotz war der Kommentar von cYbercOsmOnauT richtig schön unpassend.

Gruß, S2B
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.
Keinen Support per ICQ/PM!
Hier kann man meine PHP-Skripte und meine MODs für phpBB runterladen.