Seite 1 von 3
Sicherheitsfrage (phpBB Infos im Footer)
Verfasst: 28.07.2005 17:26
von Scotty
Mal ne Frage, vielleicht bringt das ja nix, keine Ahnung.
Habe in der Datei "overall_footer.tpl" und in der Datei "lang_main.php" alles was bezüglich Version und Copyright im Footer angezeigt wird im ascii Format angegeben. Auch was die Versionsangabe selber angeht (schaut besser aus wenn drin steht

).
Siehe:
http://www.e-hahn.de/sonstiges/ascii.html
Ob das die Sicherheit erhöht?
Verfasst: 28.07.2005 17:28
von kratzer54847
wie sollte das deiner Meinung nach die Sichereit erhöhen?
Meines Wissens versteht Google ASCII.
Nimm die Versionsangabe doch ganz raus, dann bist du auf der sicheren Seite(wurde doch bei einem der letzen Updates so gemacht)
mfg Johny
Verfasst: 28.07.2005 18:36
von Scotty
kratzer54847 hat geschrieben:wie sollte das deiner Meinung nach die Sichereit erhöhen?
Tja, weiß ich auch nicht, deshalb hab ich ja gefragt, immerhin empfehlen ja viele Experten so auch seine E-Mail Adresse auf der HP zu verschlüsseln.
kratzer54847 hat geschrieben:Meines Wissens versteht Google ASCII.
Google, interessiert mich jetzt da herzlich wenig, siehe oben…
Verfasst: 28.07.2005 18:57
von mr.no-name
e-hahn hat geschrieben:kratzer54847 hat geschrieben:Meines Wissens versteht Google ASCII.
Google, interessiert mich jetzt da herzlich wenig, siehe oben…
Aber genau deshalb, damit Google und Co die Version nichtmehr erkennen können, wurde die Versionsinformation herausgenommen.
Wenn die Version unbekannt ist kann man auch nicht nach veralteten Versionen suchen, etc
Verfasst: 28.07.2005 19:03
von Scotty
Deshalb hab ich ja hinten auch nen x dran

. Es geht doch nur ums grundsätzliche, ob man damit vielleicht etwas die Sicherheit erhöhen kann, reitet doch nicht nur auf die Version und Google rum

.
Hinweis
Verfasst: 28.07.2005 19:26
von gloriosa
Hallo,
wenn die Macher von phpBB darin eine Sicherheitslücke sehen würden hätten sie mit Sicherheit diesbezüglich schon etwas unternommen um diese schließen.

Re: Hinweis
Verfasst: 28.07.2005 19:32
von Scotty
gloriosa hat geschrieben:Hallo,
wenn die Macher von phpBB darin eine Sicherheitslücke sehen würden hätten sie mit Sicherheit diesbezüglich schon etwas unternommen um diese schließen.

Man, noch mal es geht darum ob das die Sicherheit erhöht, auch wenn nur etwas oder eben nicht, kapiert das keiner?
Ob ich mit Goggle oder was auch immer nach phpBB suche oder nach phpBB 2.0.irgendwass, spielt doch keine rolle, ist doch das selbe.
Es geht darum das man durch diese Verschlüsselung

(wenn man das so nennen kann) vielleicht irgendwelche Crawler gar nicht erst auf sich aufmerksam macht.
Frage
Verfasst: 28.07.2005 19:45
von gloriosa
Hallo e-hahn,
es stellt sich weiterhin die Frage ob die in KB:copyright getroffenen Regularien dadurch beeinträchtigt oder gar verletzt werden !

Denn die zentrale Sammelstelle für phpBB-Installation (den Link habe ich jetzt nicht zu Hand) nutzt mit Sicherheit ein ähnliches Verfahren oder gar einen der Dienste die Du zur Blindheit gegenüber einer phpBB Installation verdammen willst.
Bevor jedoch hier lustig weitervermutet wird solltest Du Dir einen Ratschlag aus der phpBB Mannschaft einholen !

Re: Frage
Verfasst: 28.07.2005 19:50
von Scotty
gloriosa hat geschrieben:es stellt sich weiterhin die Frage ob die in KB:copyright getroffenen Regularien dadurch beeinträchtigt oder gar verletzt werden !

Denn die zentrale Sammelstelle für phpBB-Installation (den Link habe ich jetzt nicht zu Hand) nutzt mit Sicherheit ein ähnliches Verfahren oder gar einen der Dienste die Du zur Blindheit gegenüber einer phpBB Installation verdammen willst.
Hä? Es geht hier um eine Verschlüsselung die im Browser (nur da, wieder entschlüsselt wird), am aussehen oder an der eigentlichen Info ändert das garnichts.
Siehe:
http://www.stubentiger-forum.de Ich hab das bei mir so gemacht…
Viele Webmaster machen das mit ihren E-Mails auch, die sind nur im HTML Code so Verschlüsselt.
Re: Frage
Verfasst: 28.07.2005 21:51
von Schumi
gloriosa hat geschrieben:es stellt sich weiterhin die Frage ob die in KB:copyright getroffenen Regularien dadurch beeinträchtigt oder gar verletzt werden !

Das denke ich kaum, denn erkennbar bleibt das Copyright ja in vollem Umfang. Das Copyright soll ja nicht von Crawlern automatisch erfasst werden können, sondern soll einfach nur sichtbar sein.
die zentrale Sammelstelle für phpBB-Installation
zentrale Sammelstelle für phpBB-Installation?? Was soll das denn sein
