Hallo,
ja dann hatte er Zugriff auf die db (...)hacks
das war wie gesagt eine 2.0.1 ohne irgendwelche Hacks
desweiteren sollte auch der Server wo das ganze läuft richtig konfiguriert sein
d.h. er könnte auch Zugriff auf die DB haben, ohne daß phpBB beteiligt ist?!
Natürlich haben es diese "leute" auch geschaft das Forum zu knacken, (...) Wie dieser "Webmaster" das nun gemacht haben soll, weis ich net, und will ich auch net wissen.
er sagt, er würde sich bei Neuinstallation von sowas immer auch auf den nicht-legalen Hackerseiten umsehen, und versuchen, an Tools zu kommen, wie er das Teil knacken kann.
Sozusagen ein Belastungstest.
Den Eindruck habe ich auch. Erst bittet er um Hilfe und dann weiß er alles besser. An deiner Stelle würde ich ihm einfach sagen wenn er von allem angeblich so viel Ahnung hat, kann er es ja selber machen. Ist zwar schade für dich weil du nichts lernst, aber so wie es jetzt läuft würde ich mir ziemlich verarscht vorkommen.
stimmt. Er hat mich zwar nicht direkt um Hilfe gebeten, jedoch waren sie 1 1/2 Jahre lang nicht fähig, ein vernünftiges Forum zu installieren. Dann komme ich und mache einen Vorschlag (phpbb einführen), Reaktion "vielen dank für ihre tolle idee" und dann schaut er sich doch nach anderen Foren um. Das werde ich nicht mit mir machen lassen. Gut, daß der Webmaster auch einen Boss hat...
Vielleicht gefällt ihm das Versatile Dingens besser
das Versatile sieht sehr nach einer phpbb-Imitation aus
von den Funktionen her fast gleich
aber offensichtlich gibt es dafür keine Styles, und die Gestaltung ist beim phpbb eindeutig besser und übersichtlicher
steht das "v" bei vBulletin auch für versatile?
was ist dann beim vbulletin "anders"?
Fazit: ich sage ihm, er soll nach Install. von htaccess nochmal probieren, das Board zu knacken (Version 2.0.3)
An Hacks habe ich folgende installiert:
LastVisit, member-of-mod, Junior-Admin-Panel, prune inactive users, account-activation-overview
diese dürften vermutlich kein Sicherheitsrisiko darstellen
Und noch was: heute hat er (der Webmaster) mir voller Stolz gemailt, daß er ohne Registrierung einen Beitrag schreiben konnte. Freu! Das ist js total unsicher!
Ganz einfach, dieses Forum ist halt einfach auf "alle" eingestellt.
Das wäre ungefähr so, als würde jemand auf phpbb.de kommen und sich beschweren, weil er ohne Registrierung einen Beitrag schreiben konnte.