Seite 1 von 1

Warum Ausbau und nicht bereits standard??

Verfasst: 30.07.2007 15:08
von traduttore77
Hoi Zämma
Seit über einem Jahr haben die Spammer gar keine Probleme diesen lächerlichen, visuellen Code zu scannen und knacken.

Natürlich gibt es bereits visuelle Codes, die schon einiges an "Intelligenz" fordern, um sie zu lesen.

Warum sind denn diese nicht bereits in der Standardvesion drinn?

Ein Mod-Einbau birgt für uns "Nicht-Programmierer" immer die Totalabsturz-Gefahr mit sich. Klar, wenn man äusserste Vorsicht walten lassen, dann können wir diese alt-mesopotanischen Hyroglyphen (Programmzeilen), die man uns liefert, schön der Reihe nach aufstellen.

WARUM kann man uns nicht bereits in der aktuellen Version ein paar ausgebrütete Sicherheitssysteme mitliefern, die wir Tölpel nicht mehr anfassen müssen?

Seit mir bitte nicht böse, Ihr PHP-Gurus, aber ich musste einfach einmal meinen Ärger Luft geben.

ciao

Verfasst: 30.07.2007 16:37
von Mahony
Hallo
WARUM kann man uns nicht bereits in der aktuellen Version ein paar ausgebrütete Sicherheitssysteme mitliefern, die wir Tölpel nicht mehr anfassen müssen?
Sicherheit ist nun einmal kein statischer (fester) Zustand, sondern erfordert ein ständig angepasstes Konzept an Maßnahmen (je nachdem wie viel Sicherheit benötigt wird).

Die Entwicklung geht eben immer weiter und die Spammer testen eben auch immer neue Möglichkeiten aus. Es bleibt einem (guten) Administrator eben nichts anderes übrig als selbst Hand anzulegen und etwas für die Sicherheit seines Forums/Webauftritts zu tun. Wer das nicht möchte, sollte sich entweder einen fähigen Administrator suchen, selber etwas dazu lernen oder eben das ganze sein lassen.



Grüße: Mahony

Verfasst: 30.07.2007 16:43
von Amandil
Und selbst handanlegen hat noch einen weiteren, entscheidenden Vorteil:
Während etwas einheitliches vielleicht 3 Wochen standhält und dann von tausenden Bots geknackt wird, ist es wesentlich schwieriger auf individuelle Eingriffe einzugehen.
Ein paar umbenannte Dateien/Pfade, und schon hat man ein Forum das eigentlich fast nur noch von spezialisierten oder auf dieses Forum zugeschnittene Bots angegriffen werden kann. ;)

Verfasst: 30.07.2007 18:35
von kolja
verstehen kann ich es aber auch nicht, dass in phpbb ein chapta enthalten ist welches nicht mehr aktuell ist ...

ich habe mir gerade den advanced visual confirm mod installiert
http://www.phpbb.de/viewtopic.php?p=818442#818442
und seid dem ist ruhe!

wenn der threadsteller hilfe beim einbau benötigt und sen board die aktuelle version ist, helfe ich gerne beim einbau

kolja

edit:
wobei der ja richtig gut ist, und einfach und auch variabel zu lösen wäre!
agreeed GET-Aenderung von sven-tek (Deutsch)
http://www.phpbb.de/viewtopic.php?p=660430#660430
Aendert die GET-Variable "agreed" in einen anderen Namen.

Verfasst: 31.07.2007 07:16
von traduttore77
Amandil hat geschrieben:Und selbst handanlegen hat noch einen weiteren, entscheidenden Vorteil:
Während etwas einheitliches vielleicht 3 Wochen standhält und dann von tausenden Bots geknackt wird, ist es wesentlich schwieriger auf individuelle Eingriffe einzugehen. ...............
Das lasse ich gelten. Macht Sinn. Daran hatte ich nicht gedacht.

Na, dann muss ich wohl Alt-Mesopotanisch lernen .... :D :grin: :D

saluti