Seite 1 von 1

Wie sicher ist ein verstecktes Internes Forum bei phpbb2

Verfasst: 24.10.2004 18:26
von LittleJackAss
In unserem Clan fragen wir uns schon seit wir ein phpbb2 Forum am laufen haben wie sicher eigentlich der Interne, nur für freigeschaltete User, Bereich ist?

Ich kenn z.B. von anderen Seiten, das man über die Suchanfrage über Google auf solche Seiten kommen kann, wo man sich normalerweise einloggen müsste.

Wie sicher ist nun ein Internen Bereich bei phpbb2? Kommt man da auch ohne weiteres rein?

Verfasst: 24.10.2004 18:36
von Henne
Also wenn alles richtig eingestellt ist, dann kommst du dort eigentlich nicht rein.
Wenn man Inhalte in einer Suchmaschine findet, dann kommen eigentlich auch normale Gäste in das entsprechende Forum, da nen Suchmaschinen Bot ja für das phpBB nichts anderes als nen Gast ist.

Aber wenn man das sorgfältig einstellt, dann sollten Gäste keine Chance haben.
Kannst ja auch ausprobieren. Ausloggen und als Gast mal alles abgrasen :)

Verfasst: 24.10.2004 18:48
von LittleJackAss
@Henne, ja klar wenn ich nicht eingeloggt bin sehe ich die auch nicht. Ich meine ja nur ob es ne Chance gibt da ohne Anmeldung rein zu kommen. Das es ne Möglichkeit gibt steht wohl ausser Frage aber wie schwer ist es das zu verwirklichen? Stichwort HACKER.

Verfasst: 24.10.2004 18:51
von Henne
Also ehrlich gesagt kenne ich keine Möglichkeit, die man mal so eben ausnutzen kann...

Verfasst: 24.10.2004 18:52
von LittleJackAss
Nein, du hast mich schon wieder falsch verstanden. Ich meine ein Sicherheitsleck oder wie einfach ist es für einen Hacker....

Verfasst: 24.10.2004 19:16
von Henne
Ja eben. Meinte ich doch. Sofern du die aktuelle Version drauf hast, solltest du auf der ziemlich sicheren Seite sein.
Jedenfalls vom phpBB aus.

Verfasst: 24.10.2004 19:17
von Christian_W
Es gibt keine bekannte Sicherheitslücke die das Auslesen der versteckten Foren in einem phpBB ermöglicht. (aktuellste Version vorrausgesetzt)
Durch schlechte oder falsch eingebaute Mods kannst Du Dir aber unter Umständen derartige Löcher ins Forum reißen.

Gruß Christian