Seite 2 von 3

Antwort

Verfasst: 28.07.2005 21:59
von gloriosa
Hallo,
da habe ich diesen Beitrag gemeint, denn auch msn muss ja auch irgenwie die Daten zusammentragen !

Re: Antwort

Verfasst: 28.07.2005 22:16
von Scotty
Schumi hat geschrieben:Das denke ich kaum, denn erkennbar bleibt das Copyright ja in vollem Umfang. Das Copyright soll ja nicht von Crawlern automatisch erfasst werden können, sondern soll einfach nur sichtbar sein.
Genau darum ging es mir, daher auch die Frage ob das das System etwas sicherer machen würde, ich denke schon? Vielleicht kann man das ja als zusätzlichen Sicherheitstipp offiziell machen?
gloriosa hat geschrieben:da habe ich diesen Beitrag gemeint, denn auch msn muss ja auch irgenwie die Daten zusammentragen !
Das sollte doch überhaupt nicht interessieren, wenn man mal nur den Sicherheitsaspekt berücksichtigt. Zudem was bringt es dir wenn eine SM dir die masse an Boards eines System auflistet, für den einzelnen ist das doch gar nicht relevant.

Verfasst: 29.07.2005 12:17
von Uncle Sam
Wie schon gesagt, es erhöht die sicherheit um keinen deut, weil Google ASCII-zeichen wie gesagt als normalen text interpretiert.

Zum thema mail-adressen:
a) Spambots so zu manipulieren, daß sie ASCII-zeichen lesen können, ist kein Problem, von daher bringt das auch hier nicht viel
b) geht es hier eben nicht um bots, oder zumindestens nur indirekt. Die bots die phpBB-Foren angreifen suchen über suchmaschinen nach der Signatur bzw. der versionsnummer, von daher ist es hier relevant was die Suchmaschinen können oder nicht.

Wenn Du unbedingt eine Versionsnummer unterbringen willst, empfehle ich Dir eine einfache Grafik. Grundsätzlich würde ich allerdings davon abraten. Es bringt letztlich keinen Vorteil und ich hab es in meinen foren noch nie erlebt, daß sich irgendein benutzer daran juckt was da unten für eine version steht.

Sam

Verfasst: 29.07.2005 12:22
von Scotty
Nicht viel ist immer noch besser als gar nichts zumal das ja nun kein Aufwand ist ;). Ich wollte den Gedanken einfach mal in den Raumstellen, und noch mal, allein nur Google interessiert mich persönlich gar nicht.

Verfasst: 29.07.2005 12:39
von FatFreddy
e-hahn hat geschrieben: allein nur Google interessiert mich persönlich gar nicht.
Und mit dieser Einschränkung führst Du deine Ausgangsfrage ad absurdum.

Das Ausblenden der Versionsnummer erhöht die Sicherheit, weil diese, zum Auffinden angreifbarer Boards, über Google abgefragt wurde.
Ergo: Wenn die Version für Google lesbar ist, vermindert dieses die Sicherheit. ■

FatFreddy

Verfasst: 29.07.2005 12:46
von Scotty
FatFreddy hat geschrieben:Und mit dieser Einschränkung führst Du deine Ausgangsfrage ad absurdum.
Möglich, darum ging es mir aber nicht, nicht nur allein um die Versionsnummer. Ich wollte dieses Thema generell aufwerfen, keine Ahnung warum ihr immer mit Google kommt.

Ich hab bei mir ja eh nicht die vollständige Version angegeben, kann das auch wieder raus machen ist ja nun kein Problem. Dennoch wenn ihr schon immer mit Google kommt wo ist da nun der unterschied ob ich nach phpBB 2.0.irgendwas suche oder nach phpBB alleine?

Verfasst: 29.07.2005 12:48
von Uncle Sam
e-hahn hat geschrieben:Nicht viel ist immer noch besser als gar nichts zumal das ja nun kein Aufwand ist ;). Ich wollte den Gedanken einfach mal in den Raumstellen, und noch mal, allein nur Google interessiert mich persönlich gar nicht.
"Nicht viel" bezog sich auf die Geschichte mit Mailadressen. In puncto phpBB-Sicherheit bringt es wie gesagt garnichts - vermindert die Sicherheit im Gegensatz zu einem Plain Vanilla sogar erheblich

Sam

Verfasst: 29.07.2005 12:53
von Scotty
Uncle Sam hat geschrieben:In puncto phpBB-Sicherheit bringt es wie gesagt garnichts
Meinst du ;)… Ich würde das gerne von Fachpersonal beantwortet haben ;), weil es mich einfach interessiert.

Verfasst: 29.07.2005 13:31
von eiskuh
Hmm... Du willst wissen, ob das "irgendwas bringt" und Dein Forum "sicherer" macht. Aber wenn Du nicht sagst, vor was es Dich absichern soll, kann man keine speziellen Aussagen treffen, weswegen hier auch schnell die Google-Argumentation aufgegriffen wird.

Deswegen wäre es nicht verkehrt, wenn Du mal erläuterst, was Du Dir dabei gedacht hast und welchen zweck es erfüllen soll. Hinsichtlich dieser Aussagen kann man dann die Wirksamkeit der Maßnahme überprüfen.

~muh~ 8)

Verfasst: 29.07.2005 14:15
von Scotty
eiskuh hat geschrieben:Deswegen wäre es nicht verkehrt, wenn Du mal erläuterst, was Du Dir dabei gedacht hast und welchen zweck es erfüllen soll. Hinsichtlich dieser Aussagen kann man dann die Wirksamkeit der Maßnahme überprüfen.
Hab ich doch. Ich wollte das Thema nur mal allgemein ansprechen und wissen ob man damit den einen oder anderen Crawler erst gar nicht auf sich aufmerksam macht. Ist doch eine berechtigte frage…?