Die Sicherheit der Boardsoft?

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Berry2002
Mitglied
Beiträge: 4
Registriert: 15.07.2009 18:18

Die Sicherheit der Boardsoft?

Beitrag von Berry2002 »

Hallo,
Ich habe mal eine Frage zur Sicherheit der Boardsoft, wie sicher ist die gegen Hacker usw.?
Gibt es evtl. auch Updates oder ähnliches für die Sicherheit?
Ich habe die Version 3.0.5 Installiert und das Board3 Portal Version v1.0.3.


Berry2002
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Re: Die Sicherheit der Boardsoft?

Beitrag von Pyramide »

KB:phpbb_sicher
KB:knigge
Benutzeravatar
igorw
Mitglied
Beiträge: 107
Registriert: 02.08.2008 13:04
Wohnort: Winterthur

Re: Die Sicherheit der Boardsoft?

Beitrag von igorw »

Bei Secunia gibt es statistiken über die Sicherheit von phpBB 3.0. Bislang wurde keine einziges gravierendes Sicherheitsproblem entdeckt. Es gab zwei sehr minime Entdeckungen.

Alternativ könnte man sich auch die Statistiken zu vBulletin, MyBB, IPB ansehen.
Berry2002
Mitglied
Beiträge: 4
Registriert: 15.07.2009 18:18

Re: Die Sicherheit der Boardsoft?

Beitrag von Berry2002 »

Danke, das werde ich mir mal ansehen... :P


Berry2002
Turrican(AEB)
Mitglied
Beiträge: 69
Registriert: 29.06.2008 16:28

Re: Die Sicherheit der Boardsoft?

Beitrag von Turrican(AEB) »

Ich klink mich hier mal ein :)

Mein Board wurde heute das zweitemal gehackt seit phpBB 3.x läuft. Die letzten Updates sind alle installiert. Trotzdem hat jemand heute mein Forum geknackt und alle Index-Files ausgetauscht :x

So etwas nervt natürlich gewaltig :(
Benutzeravatar
Mahony
Ehemaliges Teammitglied
Beiträge: 12179
Registriert: 17.11.2005 22:33
Wohnort: Ostfildern Kemnat
Kontaktdaten:

Re: Die Sicherheit der Boardsoft?

Beitrag von Mahony »

Hallo
Mein Board wurde heute das zweitemal gehackt seit phpBB 3.x läuft.
Es sind bisher offiziell keine Sicherheitslücken in phpBB3.0.5 bekannt. Es wäre gut, wenn du mal die Server-Logs nach Angriffsmustern durchsuchen lassen könntest. Falls sich da etwas in Bezug auf die phpBB3 - Software ergibt, könntest du die gewonnenen Erkenntnisse bitte an das phpBB-Entwickler-Team auf phpbb.com weiter geben.
Es muss sich allerdings auch nicht um eine Sicherheitslücke in phpBB3.0.5 handeln. Es könnte auch ein falsch konfigurierter Server sein, oder es lief eine veraltete Software mit Sicherheitslücken auf dem Server. Es könnte ein schwaches Passwort verwendet worden sein. Es könnte sich um Social Engineering gehandelt haben. Du siehst also, dass es jede Menge (und noch mehr, denn die genannten sind nur einige der Möglichkeiten) an möglichen Angriffspunkten gibt um Schaden anzurichten.

Also wie gesagt: Solltest du über nähere Erkenntnisse verfügen (anstatt nur Vermutungen anzustellen), wäre es nett wenn du die Community daran teilhaben lässt.


Grüße: Mahony
Taekwondo in Berlin
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Re: Die Sicherheit der Boardsoft?

Beitrag von nickvergessen »

Sollte das wirklich durch phpBB passiert sein, darfst du hier entlang gehen:
http://www.phpbb.com/security/phpbb3/
kein Support per PN
Benutzeravatar
Pyramide
Ehrenadmin
Beiträge: 12734
Registriert: 19.04.2001 02:00
Wohnort: Meschede

Re: Die Sicherheit der Boardsoft?

Beitrag von Pyramide »

KB:gehackt
KB:knigge
Benutzeravatar
Gumfuzi
Ehemaliges Teammitglied
Beiträge: 2454
Registriert: 26.03.2004 22:25
Wohnort: Linz, AT
Kontaktdaten:

Re: Die Sicherheit der Boardsoft?

Beitrag von Gumfuzi »

Kann aber auch durch ein Sicherheitsleck einer ev. eingebauten Modifikation verursacht worden sein.

Wie schon erwähnt, es gibt viele Möglichkeiten.
Du kannst niemals alle mit deinem Tun begeistern. Selbst wenn du über's Wasser laufen kannst, kommt einer daher und fragt, ob du zu blöd zum Schwimmen bist.
https://www.deskmodder.de
Turrican(AEB)
Mitglied
Beiträge: 69
Registriert: 29.06.2008 16:28

Re: Die Sicherheit der Boardsoft?

Beitrag von Turrican(AEB) »

Ist schon klar dass es verdammt viele Möglichkeiten gibt und nicht die phpBB-Software der Grund sein muss :wink:
Ich hab mal meinen Provider kontaktiert. Sobald ich näheres weiß geb ich Bescheid.
Antworten

Zurück zu „Community Talk“