Wie sicher ist phpbb 2.0.3

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
zeksilver

Wie sicher ist phpbb 2.0.3

Beitrag von zeksilver »

Hallo
ich möchte gerne wissen wie sicher Forum von phpBB ist.
Ich benutze phpBB2.0.3, und gestern in der nacht wurde es gehackt und jetzt möchte ich gerne wissen wie ich meine Forum am besten beschütze, den install.php update und upgrade hatte ich gelöscht.
Kann einer irgendwie meine passwort herausfinden, ich benutze eine passwort die ich nirgendswo anders benutze oder vielleicht was anderes.
Brauche hilfe um mich besser zu schützen von hackern.
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

100-prozentige Sicherheit wirst du nie erreichen können.

Für 2.0.3 gibt's afaik derzeit kein bekanntes Sicherheitsloch, mit dem man Admin-Zugriff erhalten kann. Aber die Sicherheit ist auch abhängig vom verwendeten Passwort, von den installierten Mods, der Sicherheit des Servers selbst, ...
Alt bewährt ist der Zugriffsschutz auf das Adminverzeichnis mit der .httaccess

Ansonsten:
http://securitytracker.com/archives/target/1054.html

Gruß, Philipp
Erwinchen666
Mitglied
Beiträge: 216
Registriert: 12.11.2001 01:00

Beitrag von Erwinchen666 »

Naja... es kann ja noch einige andere Schwachstellen geben, was die liebe Sicherheit angeht...
Das fängt beim Hoster an. 'Man in the middle' wäre auch eine gute Möglichkeit, oder ein zu intuitives Passwort.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“