Problem: Google kann Forum durchsuchen
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Problem: Google kann Forum durchsuchen
Hi, also meine Frage ist die Folgende:
Mein Forum unter [deleted link] sollte eigentlich ein geschlossenes Forum sein. Das heißt keine Anmeldung ohne vorherige Einladung oder Vorregistrierung durch einen Admin. Entsprechend kann man auch keine Member oder Usergroup Daten abrufen oder etwas suchen bzw Forum Daten lesen.
Forum Version: 2.0.19
Folgende Mods sind eingespielt die da relevant sein könnten
- Invitation Only v1.07c.zip
- Control Guests at ACP v1.01.zip
- Redirect Anonymous users to Login
In den Administrations Settings wurde
- Allow Guests: No
- Enable account activation: Admin
- Invitation Only: Enabled
eingestellt.
Interessanterweise hab ich jetzt bei einer Google Suche bemerkt dass ein Inhalt in Google gefunden wurde. Den kann man auch ansehen aber wenn man dann im Forum irgendwo hin navigieren möchte dann kommt wieder die zu erwartende Login Abfrage.
Woran kann es liegen - eigentlich dürfte das ja nicht sein wenn der Guest Account gesperrt ist und außerdem die Foren als "hidden" festgelegt wurden.
Bin für jede Hilfe und Ratschläge Dankbar!
Mein Forum unter [deleted link] sollte eigentlich ein geschlossenes Forum sein. Das heißt keine Anmeldung ohne vorherige Einladung oder Vorregistrierung durch einen Admin. Entsprechend kann man auch keine Member oder Usergroup Daten abrufen oder etwas suchen bzw Forum Daten lesen.
Forum Version: 2.0.19
Folgende Mods sind eingespielt die da relevant sein könnten
- Invitation Only v1.07c.zip
- Control Guests at ACP v1.01.zip
- Redirect Anonymous users to Login
In den Administrations Settings wurde
- Allow Guests: No
- Enable account activation: Admin
- Invitation Only: Enabled
eingestellt.
Interessanterweise hab ich jetzt bei einer Google Suche bemerkt dass ein Inhalt in Google gefunden wurde. Den kann man auch ansehen aber wenn man dann im Forum irgendwo hin navigieren möchte dann kommt wieder die zu erwartende Login Abfrage.
Woran kann es liegen - eigentlich dürfte das ja nicht sein wenn der Guest Account gesperrt ist und außerdem die Foren als "hidden" festgelegt wurden.
Bin für jede Hilfe und Ratschläge Dankbar!
Zuletzt geändert von TomTux am 07.08.2006 13:10, insgesamt 3-mal geändert.
Hi,

Ich glaube nicht das Googel die o.G. Adresse besucht hat.Der Server unter www.tomtux.underserve.info konnte nicht gefunden werden.
Grüße
Felix
Felix
Sry hab mich vertippt! Hab den Link schon geändert *peinlich*
Mir ist aber etwas interessantes aufgefallen bei dem Google Link gibt es eine Session ID - wie kann das sein, das würde bedeuten der Bot hat sich einloggen können.
[deleted link]
EDIT:
Hab eine mögliche Fehlerquelle gefunden, in dem betreffenen Forum war die Permission auf
View: All
Read: All
gestellt. Nachdem ich jetzt die Rechte auf
View: Reg
Read: Reg
geändert habe komm ich wieder nur auf den Login Redirecter was für mich ok ist.
Wenn jemand noch Vorschläge hat wie man es weiter absichern könnte ich bin für Ideen offen.
Mir ist aber etwas interessantes aufgefallen bei dem Google Link gibt es eine Session ID - wie kann das sein, das würde bedeuten der Bot hat sich einloggen können.
[deleted link]
EDIT:
Hab eine mögliche Fehlerquelle gefunden, in dem betreffenen Forum war die Permission auf
View: All
Read: All
gestellt. Nachdem ich jetzt die Rechte auf
View: Reg
Read: Reg
geändert habe komm ich wieder nur auf den Login Redirecter was für mich ok ist.
Wenn jemand noch Vorschläge hat wie man es weiter absichern könnte ich bin für Ideen offen.
Zuletzt geändert von TomTux am 07.08.2006 13:11, insgesamt 1-mal geändert.
Hi, also vor einem Monat hab ich "wenn ich mich richtig erinner" was an den Forums Permissions geändert. Daher hab ich da auch angesestzt und wie bereits gepostet die Rechte so gesetzt dass sowohl anzeigen als auch lesen des Forum Nr. 7 nur Reg. User können.
Scheinbar war es ein Trugschluss, das es ausreicht wenn man "Guest Allow = No" setzt um das zu unterdrücken.
Scheinbar war es ein Trugschluss, das es ausreicht wenn man "Guest Allow = No" setzt um das zu unterdrücken.
-
HdZ
Also ich hab jetzt die Posts von mir überflogen und da hab ich doch so etwas nicht behauptet oder ? Ich hab gemeint die Rechte hab ich so geändert, das jetzt kein Abrufen ohne eingeloggt zu sein möglich sein dürfte.
Aber was ich gemacht habe und was geht ist META Tags einzufügen, die das Cachen und das Durchsuchen verhindern (dann sollten auch gecachte Teile entfernt werden jedenfalls laut google.com). Außerdem hab ich mal per Hand eine Löschung des Inhalts forciert: http://www.google.de/intl/de/remove.html - ob und wann das passiert ist eine andere Frage.
Aber was ich gemacht habe und was geht ist META Tags einzufügen, die das Cachen und das Durchsuchen verhindern (dann sollten auch gecachte Teile entfernt werden jedenfalls laut google.com). Außerdem hab ich mal per Hand eine Löschung des Inhalts forciert: http://www.google.de/intl/de/remove.html - ob und wann das passiert ist eine andere Frage.
Was google einmal hat, tauch immer wieder mal auf. Auch das manuelle entfernen löscht nicht den google cache sondern verhindert nur für eine Zeit (180 Tage oder so), das er angezeigt wird.TomTux hat geschrieben:Aber was ich gemacht habe und was geht ist META Tags einzufügen, die das Cachen und das Durchsuchen verhindern (dann sollten auch gecachte Teile entfernt werden jedenfalls laut google.com). Außerdem hab ich mal per Hand eine Löschung des Inhalts forciert: http://www.google.de/intl/de/remove.html - ob und wann das passiert ist eine andere Frage.