>>split: So mache ich mein Board sicher

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
senyafin
Mitglied
Beiträge: 626
Registriert: 02.06.2006 15:01
Kontaktdaten:

Beitrag von senyafin »

*strange problem*

Hi mgutt, hi all

ich habe im root einmal den ordner /forum/ und einen ordner der nennt sich /toolbox/. In letzterem befinden sich phpmyadmin und mysqldumper in zwei getrennten Unterverzeichnissen.
Aufrufen kann ich beide tools, allerdings wenn ich z.B. im mysqladmin einen User zu editieren versuche kommt nur eine leere Seite. Selbiges passiert beim dumper - 1 Seite wird angezeigt Unterseite nicht.
Nehme ich jetzt die Rewrite Regeln raus, geht das wieder.

LG
Pascal
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

Dann überprüf mal in dem Du jede Zeile einzeln entfernst, welche daran schuld ist.

Gruß
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Benutzeravatar
Twisterchen
Mitglied
Beiträge: 24
Registriert: 10.11.2006 14:58
Wohnort: Augsburg

Beitrag von Twisterchen »

Hallo

also diese .htaccess kann ich doch eigentlich auch für andere cms verwenden so wie sie aufgebaut ist

oder ?
Gruss
Twister
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

wenn ein system einen deartigen schutz braucht, würde ich mir gedanken um die ablösung machen :roll:
sicherlich kann man einige angriffsvektoren damit ausschalten und insbesondere der block von z.b. libwww und lwp useragents schützt vor unerwünschten zugriffen - letztendlich bietet es aber nur marginalen schutz vor scriptkiddies.
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
kird1
Mitglied
Beiträge: 134
Registriert: 12.10.2004 20:09

Beitrag von kird1 »

es lohnt sich auch, bekannte Verzeichnisnamen umzubenennen - macht zwar mitunter etwas Arbeit, verringert aber die Angriffsfläche......

siehe z.B. meine Errorlog (offensichtlich hat da jemand was gesucht)

Code: Alles auswählen

[error] [client 212.227.87.15] File does not exist: /home/htdocs/PMA/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/mysql/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/admin/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/db/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/dbadmin/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/web/phpMyAdmin/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/admin/pma/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/admin/phpmyadmin/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/admin/mysql/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpmyadmin2/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/mysqladmin/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/mysql-admin/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.5.6/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.5.4/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.5.1/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.2.3/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.2.6/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/myadmin/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.6.0/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.6.0-pl1/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.6.3-pl1/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.6.3/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.6.3-rc1/main.php
[error] [client 212.227.87.15] File does not exist: /home/htdocs/phpMyAdmin-2.6.2-rc1/main.php
psychodiddl
Mitglied
Beiträge: 118
Registriert: 18.03.2004 10:02
Wohnort: Essen, NRW

Beitrag von psychodiddl »

Würde gerne in meiner htccacces den "register_globals=off", bez. "php_flag register_globals off" eintrag setzen, aber wenn ich dann wieder meine webseite öffne, kommt nur eine fehlermeldung. funktioniert dieser eintrag bei mir nicht? habe keinen server, nur ein webhosting paket bei 1&1
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

psychodiddl hat geschrieben:Würde gerne in meiner htccacces den "register_globals=off", bez. "php_flag register_globals off" eintrag setzen, aber wenn ich dann wieder meine webseite öffne, kommt nur eine fehlermeldung. funktioniert dieser eintrag bei mir nicht? habe keinen server, nur ein webhosting paket bei 1&1
Dann fehlen Dir die Rechte dazu.

Kannst ja hier mal schauen was gesetzt ist:
http://www.phpbb.de/viewtopic.php?t=54747

Gruß
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Benutzeravatar
BananaJoe
Mitglied
Beiträge: 127
Registriert: 18.03.2006 19:01

Beitrag von BananaJoe »

Wieso sagt er mir SAFE MODE ON wäre NOT OK?
Benutzeravatar
Gumfuzi
Ehemaliges Teammitglied
Beiträge: 2454
Registriert: 26.03.2004 22:25
Wohnort: Linz, AT
Kontaktdaten:

Beitrag von Gumfuzi »

danke für den Thread!!!
solar22
Mitglied
Beiträge: 65
Registriert: 08.02.2007 18:21

Beitrag von solar22 »

PhilippK hat geschrieben:Der Grund dafür, dass du nicht den standardmäßig angelegten Account nehmen soll(te)st, ist ganz einfach: der Standard-Account hat immer die User-ID 2.
Kann man die USER-ID nicht ändern, per sql befehle, hat wer ne idee ?? :D
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“