>>split: So mache ich mein Board sicher

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
bololo77
Mitglied
Beiträge: 1
Registriert: 03.12.2004 16:30

SSL

Beitrag von bololo77 »

Hi

Ich habe mit Ach und Krach SSL auf dem Apache2 installiert.
So wie ich das verstehe, kann ich nun die Cookies auf dem userrechner verschlüsseln lassen. Auch der Zugang zum Admin-dir erfordert nun SSL.

Hilft das überhaupt was, oder war das nur eine lehrreiche Erfahrung für mich?

Übrigens, das SNIPPET, welches Moderatoren und Admninistratoren ausblendet, macht das aber nicht bei dem Schrieb:
"Der neueste Benutzer ist <username>"
Ein findiger Hacker wird sich nun wundern, dass dieser Nickname nicht in der Memberlist ist, und evtl. wissen, dass das ein Adminaccount ist.

Gruß
Bololo
UserXY
Mitglied
Beiträge: 52
Registriert: 16.06.2005 17:26

Beitrag von UserXY »

So also ich hab mir mal so einiges durchgelesen.... aber mir fehlt noch einiges

1.) Reicht es wenn ich die Ordner Admin/Includes & DB mit einem htaccess Schutz belege (Aus dem Confixx Menü.... kennt ihr wohl)

2.) Was sollte nun genau in meiner config.php stehen wenn ich meine "original config" in den files ordner verschoben habe

3.) welche chmod rechte sollte die config.php im ordner Files haben?

4.) wie kann ich die "unechte" config.php (die wo nur die weiterleitung steht) mit einem htaccess schutz belegen.... im confixx ist es nur möglich ganze ordner zu schützen

5.) Sagen wir mal es gibt in einem Forum 6 Admins, und keiner von ihnen hat mit seinem original nickname admin rechte...... nur halt ein "versteckter" user... ist es nicht schlecht? angenommen jemand findet das passwort vom admin zugang .... dann hat kein anderer mehr admin rechte.

6.) Was soll ich für die Sicherheit der Mods tun? Ich hab auch nicht wirklich lust jeden 2 Tag im forum nachzulesen ob es ein update für irgendeinen Mod gibt......

ich hoffe ihr könnt meine fragen beantworten

mfg UserXY
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

1) Ja, das ist damit gemeint
2) Ich sehe für das verschieden der Config-Datei keinen Vorteil.
3) Chmod hat mit Sicherheit wenig zu tun. Normale Rechte sind ok.
4) Sichere einfach die ganz normale config.php per .htaccess. Confixx kann das nicht, das muss man selber machen.
5) Fast Richtig. Der "Cracker" kommt dann ja noch lange nicht in das ACP rein. Aber auch ohne das kann man genug schaden anrichten. Backups machen ist hier die Divise.
6) Mods sind immer eine kritische Stelle. Da hilft es nur, regelmäßig nach Updates zu schauen.

Grüße
Dennis
UserXY
Mitglied
Beiträge: 52
Registriert: 16.06.2005 17:26

Beitrag von UserXY »

2) Ich sehe für das verschieden der Config-Datei keinen Vorteil

Alle Dateien die im Ordner Files liegen kann man doch nicht im Browser aufrufen...... oder täusche ich mich da?
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Das ist richtig. Aber ein .htaccess Schutz bietet das gleiche.

Grüße
Dennis
UserXY
Mitglied
Beiträge: 52
Registriert: 16.06.2005 17:26

Beitrag von UserXY »

und wie leg ich selber diesen htaccess schutz für nur eine datei an?
bzw ich hab bei irgendeinem hack ich glaub es war portal oder so eine htaccess datei raufladen müssen weiss aber nicht mal wofür
michi50
Mitglied
Beiträge: 433
Registriert: 20.09.2005 16:40

Beitrag von michi50 »

Mann sollte dazu schreiben das mann für zusetzliche sicherheit denn Cracker Tracker Professional installieren sollte!
Benutzeravatar
mgutt
Mitglied
Beiträge: 2999
Registriert: 31.08.2004 16:44
Wohnort: Hennef
Kontaktdaten:

Beitrag von mgutt »

Gibt es schon eine Anleitung, wenn man das "Admin" Verzeichnis umbennen möchte und welche Files dafür alle angepasst werden müssen?

P.S. der Link aus dem ersten Post hier im Thema ist übrigens falsch. Er linkt auf sich selbst ;)
meine Foren: http://www.maxrev.de/communities.htm
Ich kaufe Dein Forum! Angebote bitte an marc at gutt punkt it
Benutzeravatar
SPIKE@WAR©
Mitglied
Beiträge: 22
Registriert: 22.09.2004 20:41
Wohnort: Hamburg
Kontaktdaten:

Beitrag von SPIKE@WAR© »

Mal eine Sicherheitsfrage: In meinem Forum gibt es 2 Ordner: contrib.bak und install.bak. Diese sind wohl vom update von 2.0.17 auf 2.0.18 übriggeblieben.

Sind diese Ordner ein Sicherheitsrisiko oder sollte ich sie aus irgendwelchen Gründen auf dem Server belassen?
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

du kannst beide Ordner löschen ... die werden nicht mehr gebraucht.

Markus
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“