folgendes geschah auf einem kostenlosen Forum:
über längere Zeit sammelten sich viele Beiträge, dann kam ein Hacker auf den Admin-Zugang und hat massenhaft gelöscht und Postings geändert.
Jetzt wird nachgefragt, ob wir auf unserem Server mehr Sicherheit dagegen einrichten können.
Ich denke, daß der Serverbetreiber einem falschen Support-Anfrager die geänderten Admin-Daten des Forenadmins auf den Ursprungswert zurücksetzte.
Ob das Forum ernsthaft geknackt oder nur der Support überlistet wurde, ist nicht aufklärbar.
Mich macht stutzig, daß der Zugang für dem geleimten Forenadmin wieder auf das ursprüngliche Einrichtungs-Passwort gesetzt worden war.
Aber der Vorfall erzeugt nachfolgende Frage:
Ist es möglich, ein ständiges Sicherungs-Backup mitlaufen zu lassen, um dann später daraus den ursprünglichen Datenbankstand zurückzuholen ?
Dazu könnte eine Lösung auch von anderen gebraucht werden oder ?
staendiges Backup wird erwuenscht
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
der Vorfall passierte Freunden bei einem kostenlosen Forenhoster.
Jetzt möchte ich Sicherungen gegen "entleerte" Datenbanken aushecken, um gelöschte Beiträge so wieder herstellen zu können.
Meine Versuche und kleinen Test-Foren laufen auf einem XAMPP-Server hier und sollen später bei zunehmendem Traffic auf Provider-Server umziehen.
Gleichzeitig wünsche ich mir Lösungen, um komplette bestehende Foren auf andere Server umziehen zu können und die Inhalte andauernd zwischen beiden Servern ständig synchron zu halten.
Kann man das nicht mit ähnlichen Lösungen bewerkstelligen ?
Jetzt möchte ich Sicherungen gegen "entleerte" Datenbanken aushecken, um gelöschte Beiträge so wieder herstellen zu können.
Meine Versuche und kleinen Test-Foren laufen auf einem XAMPP-Server hier und sollen später bei zunehmendem Traffic auf Provider-Server umziehen.
Gleichzeitig wünsche ich mir Lösungen, um komplette bestehende Foren auf andere Server umziehen zu können und die Inhalte andauernd zwischen beiden Servern ständig synchron zu halten.
Kann man das nicht mit ähnlichen Lösungen bewerkstelligen ?
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
scripte ala mysqldumper bzw. phpMyBackupPro bieten die möglichkeit, sicherungen zeitgesteuert (via crontab) anzulegen und auch via mail/ftp auf andere server zu übertragen, provider wie all-inkl.com bieten darüberhinaus oftmals auch eigene möglichkeiten (z.b. *klick*)Jetzt möchte ich Sicherungen gegen "entleerte" Datenbanken aushecken, um gelöschte Beiträge so wieder herstellen zu können.
was soll das bringen? wenn dann das 'masterforum' geleert wird ist das 'spiegelforum' doch auch plattGleichzeitig wünsche ich mir Lösungen, um komplette bestehende Foren auf andere Server umziehen zu können und die Inhalte andauernd zwischen beiden Servern ständig synchron zu halten.

falls es nur um individualisierungen im filesystem geht - hier ist beispielsweise fullsync ein gutes tool
Ich mag mich unklar ausgedrückt haben:
gewollt ist, daß alle Datenbank-Inhalte auf einem Sicherungs-Abteil landen -
Löschungen sollen nur mit Lösch-Datum und -Uhrzeit vermerkt werden, aber nicht endgültig erfolgen, damit die Rückgewinnung später möglich bleibt.
Diese Funktion hätte ich sogar mal in einem Prozeß gegen einen Stalker brauchen können.
Da kam mir der Gedanke, daß eine temporäre Löschfunktion im php-Forum ähnlich wie der Windows-Papierkorb funktionieren könnte.
Die Synchronisierung zwischen Master-Server und Slave-Server ist eine parallele Anforderung, um zwei parallel am Web stehende Server ständig abzugleichen
gewollt ist, daß alle Datenbank-Inhalte auf einem Sicherungs-Abteil landen -
Löschungen sollen nur mit Lösch-Datum und -Uhrzeit vermerkt werden, aber nicht endgültig erfolgen, damit die Rückgewinnung später möglich bleibt.
Diese Funktion hätte ich sogar mal in einem Prozeß gegen einen Stalker brauchen können.
Da kam mir der Gedanke, daß eine temporäre Löschfunktion im php-Forum ähnlich wie der Windows-Papierkorb funktionieren könnte.
Die Synchronisierung zwischen Master-Server und Slave-Server ist eine parallele Anforderung, um zwei parallel am Web stehende Server ständig abzugleichen