Illegale Benutzernamen möglich!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

mgutt hat geschrieben:P.S. gibt es im Netz ganze Tutorials, wie man phpBB Boards hackt, oder Veröffentlichtung von Sicherheitslöchern.. das finde ich dann schon eher sinnvoll sich darüber auszulassen.
Hast Du auch mal einen Blick auf diese sog. Tutorials geworfen? Scheinbar nicht. Denn sie beschreiben entweder uralte Lücken, die schon ewig gestopft sind, oder aber entsprechen schlicht und ergreifend nicht der Wahrheit.

Wenn phpBB wirklich so eklatante Lücken hätte, die man "überall im Netz" beschrieben bekommt, wären keine Boards von phpBB mehr online, glaub mir. ;)

Tekin

P.S.: Ich bin und bleibe mit solchen Informationen vorsichtig. Klar kann man sich alles im Netz besorgen, jedoch muss man erst einmal wissen wonach man suchen muss. Wenn es einem vorgesagt wird, ist die Suche natürlich einfach. Denk doch bitte einfach mal nach und poste dann. Na egal, Du bist eh der Meinung, "das ist nicht so schlimm und Tekin will nur wieder gegen mich wettern".
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

Die Sicherheitslücken sind natürlich Versionsabhängig. Aber funktionieren tun sind trotzdem. Ich konnte zwar nicht auf meinen Adminbereich aufgrund der .htaccess, aber mit einem total simplen Cookietrick konnte ich den Adminlink hervorzaubern. Und das als 08/15 User. Aber das ist nicht das Thema von dem jetzigen "Bug". Wahrscheinlich sieht es niemand als sonderlich gefährlich an das weiterhin zu dulden. Also was solls :roll:

Gruß
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Parse Error
Mitglied
Beiträge: 272
Registriert: 27.12.2006 20:44
Kontaktdaten:

Beitrag von Parse Error »

IPB_Flüchtling hat geschrieben:
mgutt hat geschrieben:Ich bin eh dafür die Wahl des Usernamens auf "normale" Zeichen zu reduzieren. Es ist einfach zu erlauben, als zu verbieten, wenn es um Sonderzeichen geht.
Ahoi,

gibt es dafür schon irgendwo einen Mod?
http://www.phpbb.de/viewtopic.php?t=130280

Parse Error
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Deine Reaktionszeit (nur knapp 3 Monate) ist bewundernswert Parse Error. :D
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Parse Error
Mitglied
Beiträge: 272
Registriert: 27.12.2006 20:44
Kontaktdaten:

Beitrag von Parse Error »

Besser spät als nie. :wink:
Benutzeravatar
kolja
Mitglied
Beiträge: 1546
Registriert: 13.05.2005 16:39
Wohnort: münster

Beitrag von kolja »

ausserdem haben jetzt wieder einige user diesen thread gelesen,
und wissen wie man sich ohne, oder mit einem schon benutzen namen anmeldet !!!

aber warum gibt es so wenig reaktion von offizieller seite??

der thread, ind dem es um die umgehung der wortzenzur ging
wurde auch totgeschwiegen...

der kleine rebell kolja
Das Leben ist unberechenbar - deshalb ist Improvisation wichtiger als Planung!

Es ist besser zu geben, als zu leihen, und kostet ungefähr gleichviel.

.: Münsters Reggae Forum :.
Parse Error
Mitglied
Beiträge: 272
Registriert: 27.12.2006 20:44
Kontaktdaten:

Beitrag von Parse Error »

kolja hat geschrieben:ausserdem haben jetzt wieder einige user diesen thread gelesen,
und wissen wie man sich ohne, oder mit einem schon benutzen namen anmeldet !!!
Aber auch einige Admins haben nun diesen Thread gelesen und wissen, wie sie sich schützen können. Außerdem schauen Leute, die Böses im Schilde führen, wohl eher weniger auf phpBB.de als auf ganz anderen Seiten nach...

Wurde dieser Bug, wenn man es so nennen darf, überhaupt auf phpBB.com gemeldet?

Parse Error
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“