Wie sicher ist phpBB?!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Angela Goldig
Mitglied
Beiträge: 221
Registriert: 21.04.2003 04:10
Kontaktdaten:

Beitrag von Angela Goldig »

The Lord of Programming hat geschrieben:
Dave hat geschrieben:Wenn jemand das macht such in der Datenbank die stelle wo steht das du gespert bist und nimm sie raus :D
Also über den Webspace einloggen und den Admin freigeben

mit phpmyadmin in der db
~blubb~
Snoopmore
Mitglied
Beiträge: 978
Registriert: 17.03.2003 20:29

Beitrag von Snoopmore »

also, ich finde das ist umsrändlich und am ende verliert man sowieso: entweder man lässts so wies ist und man riskiert das jemand sich ins acp einhackt. oder man macht diesen mod drauf und riskiert, das dein account öfters gesperrt ist, und du musst entweder warten bis der wieder frei gegeben ist, oder du gehst erstaml ins phpmyadmin und schaltest den da wieder frei... das ist doch schwachsinn
Benutzeravatar
Angela Goldig
Mitglied
Beiträge: 221
Registriert: 21.04.2003 04:10
Kontaktdaten:

Beitrag von Angela Goldig »

also meiner war bis jetzt noch nicht gesperrt.
~blubb~
harakiri
Mitglied
Beiträge: 222
Registriert: 28.05.2003 23:16
Wohnort: Berlin
Kontaktdaten:

Beitrag von harakiri »

einfach die anzahl der versuche auf 100 oder so stellen... keiner macht sich soviel mühe und für ein brute-force programm ist das zuwenig an möglichkeiten zum probieren ;).

Gruß, harakiri
...
Snoopmore
Mitglied
Beiträge: 978
Registriert: 17.03.2003 20:29

Beitrag von Snoopmore »

naja, von solchen mods lass ich die finger....
Hacker

Beitrag von Hacker »

vielleicht mit ein paar Millionen Kombinationen pro Sekunde
:D :D :D :D :grin: :grin: :grin: :lol: :) :)

muhahahaha, kach *totlach* *vorlachennichtmehrhaltenkönn*

Ich als Hacker, oh man, wie kann man nur so blöd sein! Nein, das geht über mein Verstand! ! Millionen!!!! So für die Dummen, mehr als 150 pro sekunde, schafft auch der beste Hacker nicht!
Prinz Eisenherz

Beitrag von Prinz Eisenherz »

@Hacker: wenn du ein Hacker wärst würdest du damit niemals in einem Forum rumprallen! Solche typen wie du nerven mich!
Benutzeravatar
archi
Mitglied
Beiträge: 29
Registriert: 07.05.2003 23:18
Kontaktdaten:

Beitrag von archi »

Naja Leute ihr braucht doch wirklich keine Angst zu haben mit dem Forum system!

Wie stehen die Chancen das ein Forum gehackt wird eigentlich?

OK nun versuch ich mal den Anfänger zu helfen! :)
Hacken ist ziemlich gefärlich, wir wohnen in Deutschland.
Warez leecher (die leute die warez runterladen) und die Warez uuper werden gesucht. Hacker.. naja kommt drauf an was die machen noch mehr.

NUn zu der Frage wie kann mein Forum gehackt werden?

Ohne daten entweder zu deinem Account, deiner mysql datenbank ( die fast immer mit htaccess verschlüsselt ist und ohne ftp server daten können die nichts tun.

Was passiert wenn der hacker mein password hat?
Ich bin neu auf dem Forum aber ich schätze mal so viel Support kriegt man das wenn der dich als User KOmplett löscht das dir hier erklärt wird wie du eine neue Zeile in mysql datenbank erstellen kannst damit du wieder admin bist. Eigentlich ist es nicht so schwer und sollte schon jeder können.

Wie stehen bei einem hacker die chancen meine datenbank zu hacken (mysql) oder ftp server?

Sag ich erlich noch weniger!
Keiner hostet mehr bei lycos.de oder so..oder?
Falls ein angriff geschieht dann meldet ihr euch bei eurem hoster, fragt die ip wer alles auf den server zugegriffen hat, macht eine anzeige auf die ip.. oder sucht im internet den namen die strasse usw.. und wenn ihr den kennt dan regelt ihr es selbst mit dem :)

Ich hoffe ich hab euch etwas geholfen mit dem Forum! Ihr braucht keine angst zu haben .. ein hacker hat nicht mehr viele chancen! ;)
Was ist mit passwort hacken?
Wenn dein passwort 9 stellen hat ist er praktisch unhackbar! Dann muss der jenige der hackt paar tage sitzen.. :), keiner macht es oder?


HOffe das ich euch allen geholfen habe! :)
Ps: Ich habe nie gehackt nie illegale Sachen gemacht!
Mein Forum ist just vor Fun hackwin.. :) weil ich spass habe bugs zu suchen in allen systemen.. :)
Zuletzt geändert von archi am 03.06.2003 16:51, insgesamt 1-mal geändert.
harakiri
Mitglied
Beiträge: 222
Registriert: 28.05.2003 23:16
Wohnort: Berlin
Kontaktdaten:

Beitrag von harakiri »

Öhm... egal was er ist, er hat Recht... Selbst 150 Kombinationen pro Sekunde sind echt ne Leistung... das ganze kostet vor allem Rechnerpower und Internet-Leistung...

Wie gesagt: MAcht doch die Begrenzung auf 100 Versuche stellen.. keiner würde um dich zu ärgern 100 mal was falsch eingeben... und 100 versuche reichen nicht für hacker ;).

Gruß, Harakiri
...
Benutzeravatar
Angela Goldig
Mitglied
Beiträge: 221
Registriert: 21.04.2003 04:10
Kontaktdaten:

Beitrag von Angela Goldig »

fragt die ip wer alles auf den server zugegriffen hat, macht eine anzeige auf die ip..

die auskunft wirst du 100%tig nicht bekommen, denn das ist verboten. die bekommt man nur mit gerichtsbeschluß. und soo schwer isses nicht ein board zu hacken. mein ubb board wurde am 17.12.2001. gehackt. und niemand hat meine daten. das wbb board von einem bekannten innerhalb von einem halben jahr 5 mal. und phpbb boards sind auch schon gehackt worden. ich hatte mein ubb innerhalb ein paar stunden wieder online. ein frisches backup hat ja jeder. aber ärger und arbeit war es trotzdem.
~blubb~
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“