phpbb.de nutzt .htacess

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Antworten
localhost
Mitglied
Beiträge: 64
Registriert: 28.01.2007 20:06
Wohnort: localhost

phpbb.de nutzt .htacess

Beitrag von localhost »

also mir ist gerade aufgefallen, als ich mal so aus spaß www.phpbb.de/admin aufgerufen habe :D , dass phpbb.de nicht den normalen phpBB 2 Admin login verwenden sondern einfach per .htacess schützen.

meine frage ist jetzt: warum?
wenn phpBB2 doch sicher ist, warum dann dieser Schutz.


Wenn das offizielle deutsche Forum der phpBB 2 Foren Software nun nicht das phpBB 2 eigene Admin Loginsystem nutzen, dann heißt das im Klartext doch für alle User, dass der normale Login nicht sicher ist.

Denn wenn sogar das offizielle deutsche Supportforum der Forensoftware nicht mehr auf die Sicherheit ihrer eigenen Forensoftware vertraut, wer kann dies dann noch.



P.S.
Das klingt jetzt nach einer Anschuldigung, aber dies soll es keines Falls sein, mir ist es total egal, wie phpbb.de sich schützt, ich frage mich einfach nur wieso
ich habe meinen alten benutzernamen den ich vergessen hatte wiedergefunden, diesen account nutze ich nciht mehr
Kortirion
Mitglied
Beiträge: 485
Registriert: 03.05.2004 05:07
Wohnort: Kassel
Kontaktdaten:

Beitrag von Kortirion »

Hier wird von allen Seiten schon seit Ewigkeiten empfohlen, den admin-Ordner zusätzlich per htaccess zu schützen. ;)
...mehr über mich: www.kortirion.de oder www.schwarzer-humbug.de ...oder auch nicht...egal.
Neuestes Projekt: www.das-buchforum.de
Benutzeravatar
Obi-Wahn
Mitglied
Beiträge: 247
Registriert: 15.05.2004 18:31
Kontaktdaten:

Beitrag von Obi-Wahn »

Lies dir mal das hierdurch!
All is relativ!
localhost
Mitglied
Beiträge: 64
Registriert: 28.01.2007 20:06
Wohnort: localhost

Beitrag von localhost »

trotzdem müsste doch die forensoftware auch ohne eine .htacess sicher sein, versuchs mal bei irgendwelchen foren. ruf einfach www.testboard.tld/admin auf, bei 99 % der boards wirst du keine .htacess finden, auch bei großen boards mit tausenden usern häufig nicht
ich habe meinen alten benutzernamen den ich vergessen hatte wiedergefunden, diesen account nutze ich nciht mehr
Kortirion
Mitglied
Beiträge: 485
Registriert: 03.05.2004 05:07
Wohnort: Kassel
Kontaktdaten:

Beitrag von Kortirion »

Es spricht aber doch trotzdem nichts dagegen, den Adminordner zusätzlich zu sichern, oder? ;)
...mehr über mich: www.kortirion.de oder www.schwarzer-humbug.de ...oder auch nicht...egal.
Neuestes Projekt: www.das-buchforum.de
Benutzeravatar
Obi-Wahn
Mitglied
Beiträge: 247
Registriert: 15.05.2004 18:31
Kontaktdaten:

Beitrag von Obi-Wahn »

Auf die Gefahr hin, dass es sich etwas altklug anhört: Nichts ist wirklich sicher, auch phpBB nicht.

Auch phpBB ist nicht 100% sicher und der Schutz per .htacess bringt nochmal etwas zusätzlich Sicherheit... und so schwer zu "installieren" ist es ja nun nicht.
All is relativ!
localhost
Mitglied
Beiträge: 64
Registriert: 28.01.2007 20:06
Wohnort: localhost

Beitrag von localhost »

stimmt auch wieder, schaden kanns nicht
ich habe meinen alten benutzernamen den ich vergessen hatte wiedergefunden, diesen account nutze ich nciht mehr
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Beitrag von Pyramide »

Wie bereits gesagt wurde, ist dies ein zusätzlicher Schutz, denn für den Fall daß z.B. kurzfristig eine neue Sicherheitslücke in phpBB gefunden wird oder jemand an das Passwort eines Admins gelangen sollte, wird der mögliche Schaden begrenzt.
KB:knigge
Xwitz
Mitglied
Beiträge: 1104
Registriert: 21.06.2005 21:41

Beitrag von Xwitz »

localhost hat geschrieben:also mir ist gerade aufgefallen, als ich mal so aus spaß www.phpbb.de/admin aufgerufen habe :D , dass phpbb.de nicht den normalen phpBB 2 Admin login verwenden sondern einfach per .htacess schützen.
Und das weißt Du natürlich, weil Du das Paßwort kanntest und die darauffolgende Seite gesehen hast. :roll:
localhost hat geschrieben:... dann heißt das im Klartext doch für alle User, dass der normale Login nicht sicher ist.
Ich wette, Du hast irgendwann mal eingestellt, daß die Meldung "Achtung Sie senden Daten über eine unsicherer ..." oder so ähnlich nicht mehr angezeigt wird. Oder meldest Du dich über https an?
Antworten

Zurück zu „Community Talk“