Seite 1 von 1

phpids und phpbb

Verfasst: 19.06.2009 20:01
von AK47
http://www.net-developers.de/2009/05/23 ... on-system/

Haben ich neulich was drüber gelesen wäre es möglich das system mit dem PHPBB zu verbinden um mögliche Schwachstellen usw ausfindig zu machen?

Re: phpids und phpbb

Verfasst: 24.06.2009 11:39
von gn#36
Klar kannst du sowas einbauen, du kannst sowas - vorrausgesetzt da gibt es keine Benennungskonflikte - einfach in die common.php einbauen und schon wird es bei jedem Seitenaufruf mit ausgeführt.

Wie sinnvoll sowas ist ist allerdings immer so eine Frage, denn einerseits mag sowas einbruchsversuche vielleicht detektieren, andererseits wirst du sowohl mit fehlalarmen konfrontiert werden als auch besteht immer noch die Möglichkeit dass das System neue Lücken aufreißt oder Angriffe übersieht. Zusätzlich kostet so ein System natürlich grundsätzlich immer Performance, es wollen schließlich Daten nach Einbruchsversuchen gescannt werden bevor andere Skripte zur Ausführung gebracht werden.

Wenn du (zweifelhafte) Mods eingebaut hast dann kann sowas vermutlich nicht schaden, bei einem reinen phpBB wäre es mir der Aufwand nicht wert da ich das System für sicher halte und die phpBB eigenen Schutzmaßnahmen für ausreichend halte.