Html code und php -attachments deaktivieren?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
linkpz
Mitglied
Beiträge: 96
Registriert: 11.07.2005 13:02
Wohnort: Wien

Html code und php -attachments deaktivieren?

Beitrag von linkpz »

in dem artikel Mein Forum wurde gecrackt - was nun? steht, das die hacker durch html code und PHP-Attachments durchkommt.
jetzt meine Frage: ist es wichtig html code zu deaktivieren und beim attach mod .php als verbote endung einzustellen??
danke!
Webhosting Angebote in max 2Monaten online
JanW
Mitglied
Beiträge: 78
Registriert: 10.03.2003 17:35
Wohnort: Nienburg/Weser

Beitrag von JanW »

Hi!

Das würde ich dir wärmstens empfehlen. Wenn einer eine php-Datei hochlädt und du keine Vorkehrungen triffst, kann er die sogar auf dem Server ausführen.

Gruß
Jan
Benutzeravatar
SD582
Mitglied
Beiträge: 307
Registriert: 08.07.2005 13:15
Wohnort: Salzburg
Kontaktdaten:

Beitrag von SD582 »

Hi

Ich sehe das als sehr wichtig!

Aber ich würde nicht nur php als Extension verbieten (beim Upload) sondern alles was irgendwie ausführbar ist.
Ich habe z.B. nur .jpg, .gif, .png und .zip erlaubt.
So habe ich (berechtigte?) Hoffnung, daß mir keiner etwas rauflädt und dann ausführt. Der könnte ja dann so ziemlich alles machen, was er will.

Gruß
Franz
Wer einen Rechtschreibfehler findet, darf ihn ruhig behalten. Ich habe noch genug davon auf Lager.
--- Sendet mir bitte KEINE PMs - Ich bevorzuge richtige email!
linkpz
Mitglied
Beiträge: 96
Registriert: 11.07.2005 13:02
Wohnort: Wien

Beitrag von linkpz »

ok danke, und html code auch ausstellen oder nicht?
ich hab bei mir bei verbotene dateiendungen cgi , sp, xhtml,
aber es steht php nicht dort. beim hinzufügen sagt der es ist bereits vorhanden :-?
Webhosting Angebote in max 2Monaten online
Benutzeravatar
SD582
Mitglied
Beiträge: 307
Registriert: 08.07.2005 13:15
Wohnort: Salzburg
Kontaktdaten:

Beitrag von SD582 »

Hi

Ich glaube (und hoffe es) daß es reicht, wenn die Dateiendungen unter Dateiendungsgruppen verwalten nicht erlaubt sind.

Allerdings ist mir nicht ganz klar, wieso hier doppelt gemoppelt wird.
Erstens Dateiendungen erlauben und andererseits Dateiendungen verbieten.
Nicht erlaubt sollte ja auch bereits verboten heißen - so würde ich das zumindest verstehen.

Vielleicht ist es einfach dazu gedacht, eine Endung aus einer ansonsten erlaubten Gruppe zu verbieten, ohne diese aus der Gruppe rausnehmen zu müssen.
Kann da jemand etwas konkretes, fundiertes dazu sagen?

Gruß
Franz
Wer einen Rechtschreibfehler findet, darf ihn ruhig behalten. Ich habe noch genug davon auf Lager.
--- Sendet mir bitte KEINE PMs - Ich bevorzuge richtige email!
Benutzeravatar
SD582
Mitglied
Beiträge: 307
Registriert: 08.07.2005 13:15
Wohnort: Salzburg
Kontaktdaten:

Beitrag von SD582 »

Hi

Vergessen :)

HTML ausschalten - klar!
Mir wäre das viel zu unsicher.

Gruß
Franz
Wer einen Rechtschreibfehler findet, darf ihn ruhig behalten. Ich habe noch genug davon auf Lager.
--- Sendet mir bitte KEINE PMs - Ich bevorzuge richtige email!
linkpz
Mitglied
Beiträge: 96
Registriert: 11.07.2005 13:02
Wohnort: Wien

Beitrag von linkpz »

ok danke!! :D
Webhosting Angebote in max 2Monaten online
MiBi
Mitglied
Beiträge: 17
Registriert: 30.04.2005 22:40

Beitrag von MiBi »

Hallo mal ne frage am Rande. Aber bitte nicht schlagen.:oops: Warum sollte man genau HTML verbieten? Was macht so ein Hacker wenn ich Html erlaube?
Ron_Berlin
Mitglied
Beiträge: 75
Registriert: 19.02.2007 04:47
Wohnort: Berlin
Kontaktdaten:

Beitrag von Ron_Berlin »

Das wäre jetzt aber Hacker-Nachhilfe.
Nicht böse sein aber ich hoffe, daß Du darauf
keine Antwort erhältst.

Nix für Ungut.

Gruß Ron
Wer nicht gelebt hat, der kann auch nicht sterben.
http://www.RonGS.de
http://www.Berlin-Brandenburg-Biker.de
MiBi
Mitglied
Beiträge: 17
Registriert: 30.04.2005 22:40

Beitrag von MiBi »

Nein so genau wollte ich es auch nicht wissen. :)
Wollte halt nur mal genau wissen warum es besser ist HTML nicht zu erlauben.
Muss ja einen Grund haben. Hab nämlich einen Bekannten der hat es erlaubt und wenn ich ihm sage daser es besser nicht erlauben sollte würde ich ihm natürlich auch gern erklären warum er es verbitieten sollte. Und nich nach dem Motto: Ich empfehle dir Html in deinem zu verbieten aber warum weiß ich nicht. :D
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“