config schützen durch .htaccess?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
michaelxxx
Mitglied
Beiträge: 136
Registriert: 15.10.2004 18:40

config schützen durch .htaccess?

Beitrag von michaelxxx »

Hi... ich hätte mal eine Frage zur Sicherheit:

seit 2 tagen wird mein Board immer wieder gehackt. FTP Passwort usw habe ich schon geändert.

Gehackt wird das Board immer, in dem die config Datei überschrieben wird.

Jetzt hab ich gelesen, das man die config auch per .htaccess zusätzlich schützen kann, allerdings hab ich in der Anleitung nicht ganz verstanden wie das geht. :oops:

Muss ich einfach nur eine .htaccess Datei erstellen mit

Code: Alles auswählen

<Files config.php> 
Deny from all 
</Files>
und die in das Verzeichnis der config datei legen?? Ist das alles?

Wäre für Hilfe dankbar.

Grüße
Michael
Benutzeravatar
JohnDRockford
Mitglied
Beiträge: 172
Registriert: 15.11.2006 12:20
Wohnort: Neuss

Beitrag von JohnDRockford »

Um welche phpBB-Version handelt es sich?
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17475
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Und setze per CHMOD die config.php auf 644
michaelxxx
Mitglied
Beiträge: 136
Registriert: 15.10.2004 18:40

Beitrag von michaelxxx »

hab phpBB 2.0.22

CHMOD hab ich wie beschrieben geändert.

was ist mit der .htaccess datei?
Benutzeravatar
StarWolf3000
Mitglied
Beiträge: 1019
Registriert: 25.07.2005 10:20
Wohnort: Stolpen
Kontaktdaten:

Beitrag von StarWolf3000 »

die lädst du jetzt in das Verzeichnis, wo auch die config.php liegt, normalerweise der phpBB-Root

keine Panik, wenn die .htaccess danach nicht in der Dateiliste auftaucht, das sie vorhanden ist, kannst du prüfen, indem du im Browser die config.php aufrufst, es müsste eine Fehlermeldung erscheinen
MOD-Einbauhilfe und Installationen über ICQ, TeamSpeak 2/3 und TeamViewer. Support nur im Forum, eingeschränkt per TeamViewer, aber nicht mehr per PN! • KB:knigge
michaelxxx
Mitglied
Beiträge: 136
Registriert: 15.10.2004 18:40

Beitrag von michaelxxx »

einfach nur eine .htaccess mit dem "bißchen" code?

Code: Alles auswählen

<Files config.php> 
Deny from all 
</Files>
Benutzeravatar
StarWolf3000
Mitglied
Beiträge: 1019
Registriert: 25.07.2005 10:20
Wohnort: Stolpen
Kontaktdaten:

Beitrag von StarWolf3000 »

so ist es

Code: Alles auswählen

<Files config.php>
Deny from all
</Files>
reicht völlig aus
MOD-Einbauhilfe und Installationen über ICQ, TeamSpeak 2/3 und TeamViewer. Support nur im Forum, eingeschränkt per TeamViewer, aber nicht mehr per PN! • KB:knigge
michaelxxx
Mitglied
Beiträge: 136
Registriert: 15.10.2004 18:40

Beitrag von michaelxxx »

ok danke, hab ich gemacht. mal schauen, ob ich jetzt verschont werde. :roll:
Jonnsn
Mitglied
Beiträge: 88
Registriert: 05.02.2007 22:09

Beitrag von Jonnsn »

hallo

ich habe eine solche .htaccess schon eine ganze weile in meinem Forum liegen...
<Files config.php>
Deny from all
</Files>

jetzt plötzlich kommt internal Server Error 500 (space bei Strato)
Da ich rausgefunden habe, dass dass an diesem Befehl wohl liegen kann - kann ich den bedenkenlos entfernen? phpBB 2.0.22
Oder gibts Alternativen? Kennt jemand das Problem bei Strato?

PS: wenn ich die Zeilen entferne ist der Error weg- scheint wirklich daran gelegen zu haben... :-?
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

Du kannst die config.php in ein neues Verzeichnis kopiere und dieses schützen. Ich meine es gibt auch bei kleinen Stratopaketen diese Funktion. Lies mal nach.

In die eigentliche config.php machst du dann das nur noch rein:

Code: Alles auswählen

include('verzeichnis/config.php');
wichtig ist einfach, dass die CHMOD Rechte richtig gesetzt sind. aber helfen tun die auch nichts, wenn der Hacker ftp-Zugang hat. Daher ftp-Passwort möglichst kompliziert wählen.

Gruß
Marc
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“