Seite 2 von 2

Verfasst: 05.06.2006 01:33
von cback
Also wenn Du phpBB 2.0.20 hast und nich so viele MODs und die die Du hast auf neuem Stand, dann musst Du Dir eigentlich weniger Gedanken machen. Es empfiehlt sich allerdings dann immer noch folgendes:

- prüfen ob wirklich alle includes Dateien die es brauchen mit der Konstantenprüfung beginnen

Code: Alles auswählen

if(!defined('IN_PHPBB'))
{
  die('Hacking attempt!');
}
(Gab hierzu auch schon Threads und Links) ;)

- am besten noch die php.ini selber umstellen oder umstellen lassen, dass globals = off und safe_mode = on ; natürlich gucken das man eine neue PHP Version installiert hat!

- zum vermeiden von Traffic durch Wurm-Tests und noch ein paar andere Sicherheitsfeatures noch den CrackerTracker installieren


Damit wärst Du weitgehend sicher. Mit der kombination kann eigentlich nicht so schnell was passieren. ;) Eine 100% Sicherheit gibt es im Bereich PC und Internet sicherlich nie (ok, Thomas Watson lag mit seiner Schätzung 5 Computer für die Welt auch daneben ;)), aber mit der oben genannten Kombination kämst du doch schon recht nah an gute Sicherheit ran. ;)

Verfasst: 06.06.2006 06:51
von zoc
Danke ... aber ob dieser kleine Teil reicht.

Gerade heute Nacht habe ich es wieder erlebt, das trotz wechsel des mysql Passworts und wechsel auf die Version 2.0.20 ein Unbekannter geschafft hat, das Titelbild zu verändern ... Auf die php.ini haben wir keinen Einfluss ...

WIE macht der das bloss ???

Verfasst: 06.06.2006 11:07
von speedy00
vlt hat dein image Ordner CHMOD 777 oder er hat gleich ftp Zugriff.