Cracker Tracker

Du hast Probleme beim Einbau oder bei der Benutzung eines Mods? In diesem Forum bist du richtig.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
John Doe
Mitglied
Beiträge: 684
Registriert: 30.03.2005 01:06

Beitrag von John Doe »

SteveHH hat geschrieben:P.S.: Ich mache jede Nacht ein automatisches Backup der SQL-Datenbanken auf meinem Server und mind. alle 2 Tage ein Komplett-Backup des Servers .. mir kann es also ziemlich Latte sein, wenn jemand der Meinung ist, mir das Board hacken zu müssen ;)
Du hast Recht.
Mich hat das schon immer gestört, daß ständig insistiert wird man soll sein phpBB immer auf dem neuesten Stand halten und seine eingebauten Mods soweit möglich aktualisieren usw usw
Einfach nur Backups machen reicht doch.

Ich werd mal anregen, daß die ganzen völlig nutzlosen "Wie mache ich mein Forum sicher" Topics gelöscht werden.
Benutzeravatar
cback
Mitglied
Beiträge: 386
Registriert: 18.04.2004 21:35
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Tja, komisch, dass Board mit CTracker den Angriffen vor phpBB Updates bisher immer Stand hielten. Aber gut, vertritt Du nur Deine Meinung, diese Meinung haben in der Tat einige... vorwiegend diejenigen die wegen (C) Entfernung oder anderen Dingen aus dem Supportforum geflogen sind. ;) Man muss niemanden zu seinem Glück zwingen.

Wenn Hoster wie z.B. www.server4you.com in ihren Foren auch auf den CT setzen und das System vielfach bewährt hat spricht das für sich. Aber wie gesagt, jedem das seine.
CBACK Software
professionelles Webdesign - PHP Programmierung - Entwicklung von Modifikationen - Forensysteme
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

John Doe hat geschrieben:Ich werd mal anregen, daß die ganzen völlig nutzlosen "Wie mache ich mein Forum sicher" Topics gelöscht werden.
:D
Eines will ich dann doch noch zum CTracker von mir geben.

Wer glaubt das Sicherheits-Modifikationen ein Board unhackbar machen, der lebt in einer Traumwelt. Irgendein findiger Mensch wird immer irgendeine findige Lücke finden um dort durch zu kommen. 100% Schutz ist nur möglich indem man den Server vom Netz nimmt. Jedoch wird der Schutz erwiesenermaßen durch solche Modifikationen (und natürlich Updates) verbessert. Manch einer mag sagen "Unnötig, die neueste Version der Forensoftware reicht!". Das stimmt auch solange man vom vanilla (das reine, unmodifizierte) Script spricht. Doch auch dort können Sicherheitslücken auftreten, die dann durch solche Schutzmodifikationen vorab abgedichtet werden (auch schon geschehen in der Vergangenheit).

Wie gesagt, zu sagen "Brauch ich nicht" ist okay. Jedoch zu behaupten das dies "trügerisch" ist oder gar "Müll" ist haltlos und alles andere als eine objektive, sondern mehr eine subjektive Behauptung.

Und nun bitte wieder On Topic. Hier geht es um Einbauhilfe. Wer diskutieren will, kann dies in den betreffenden Foren tun.

Grüße,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Benutzeravatar
SteveHH
Mitglied
Beiträge: 511
Registriert: 10.06.2006 11:47
Wohnort: Hamburg
Kontaktdaten:

Beitrag von SteveHH »

John Doe hat geschrieben: Ich werd mal anregen, daß die ganzen völlig nutzlosen "Wie mache ich mein Forum sicher" Topics gelöscht werden.
Das ist Quatsch .. es kann ja sein, das dein Server gehackt wird ohne das Du es merkst, und Du demnächst Viagra-Werbung bekommst, bei der die die Absender-Domain bekannt vorkommt (weil es nämlich deine ist :D).. ein Board sicher zu machen, hat nicht ausschliesslich was damit zu tun, das dein Forum 'platt gemacht' werden könnte, sondern trägt auch dazu bei, das über deinen Server keine Angriffe gestartet werden können ..

@Cybercosmonaut: Man kann es nur nicht 150% beweisen, das solche Tools helfen .. vor allem kann es beim einbauen durchaus passieren, das man neue Sicherheitslücken reinhaut .. das ist auch das einzige Problem, was ich bei der Angabe '...macht das Board sicher...' oder wie auch immer, habe .. die 100%ige Sicherheit gibt es nicht (nur wenn der Server Wie Du schon geschrieben hast, nicht am Netz ist - selbst dann kann man ihn über CD / Disk o.ä. hacken :D) - wer das behauptet, der wiegt die User, die der Aussage blind vertrauen, in eine falsche Sicherheit.
Würde man sagen 'durch das xy-Tool ist es möglich, einen Angriff mit heute bekannten methoden so gut wie unmöglich zu machen', dann wäre das in Ordnung.

Greetz,

Steve
Zuletzt geändert von SteveHH am 24.09.2007 15:07, insgesamt 1-mal geändert.
Crocodiles Hamburg - Eishockey mit HERZ
http://www.crocodiles-hamburg.de
Benutzeravatar
SteveHH
Mitglied
Beiträge: 511
Registriert: 10.06.2006 11:47
Wohnort: Hamburg
Kontaktdaten:

Beitrag von SteveHH »

cback hat geschrieben:vorwiegend diejenigen die wegen (C) Entfernung oder anderen Dingen aus dem Supportforum geflogen sind. ;) Man muss niemanden zu seinem Glück zwingen.
Zeig' mir auf meiner Seite, wo ich das Copyright aúsgebaut habe ... und nur aufgrund der Tatsache, das ein Programm oft genutzt wird, muss es nicht gut sein, oder !? Noch dazu vertrete ich nur meine eigene Meinung .... und auch Du wirst keine Kristallkugel besitzen, die dir zeigt, welche Tricks ein Hacker in der Zukunft entwickeln wird .. also wird dein Tool nur so gut sein, das es alle aktuell bekannten Hacks abwehren kann ..

Greetz,

Steve
Crocodiles Hamburg - Eishockey mit HERZ
http://www.crocodiles-hamburg.de
Antworten

Zurück zu „phpBB 2.0: Mod Support“