Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

Forum auf server installiert... Unsicher?

Diskussion: Forum auf server installiert... Unsicher? im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige hallo miteinander, also hab gestern von woltlab das burning board lite installiert.. auf freespace von uttx.net . ich denk ...

Antwort
Alt 16.10.07, 22:53   #1 (permalink)
 
Registriert seit: 04.04.07
kalil1234 Leistung: Addierstift
Likes: 0
Smile Forum auf server installiert... Unsicher?

Anzeige

hallo miteinander,

also hab gestern von woltlab das burning board lite installiert.. auf freespace von uttx.net . ich denk aber das der momentane "schutz" sehr leicht zu umgehen ist...
wollt deshalb fragen ob mir jemand n paar tips geben könnte.

mfg kalil

edit// ach ja , ist n forum für unsere schülerzeitung...

http://scheinwerfer.dl.am

kalil1234 ist offline   Mit Zitat antworten
Alt 16.10.07, 23:48   #2 (permalink)
 
Registriert seit: 25.03.07
rusty-spoon Leistung: Facit NTK
Likes: 0
Standard

ich weiß nicht wie das beim wbb ist aber bei einem phpbb liegt die admin.php im Verzeichniss admin/

Das Verzeichnis kannst du einfach mit einer .htaccess Datei und einem sicherem Passwort absichern, so sollte niemand unbefugten Zugriff auf das Admin-Panel bekommen.

Die Ordner images und upload brauchen beim wbb imho eine bestimmte rechte Einstellung, die sollte so auch eingehalten werden.

Weiter kann ich nur sagen, regelmässig updaten und immer auf bekannte Sicherheitslücken achten, dann sollte so einfach nichts passieren

EDIT// hab gerade nachgeguckt der Ordner admin heißt im wbb acp, in dem einfach eine .htaccess anlegen
rusty-spoon ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.10.07, 07:20   #3 (permalink)
 
Registriert seit: 11.06.05
snoggo Leistung: Facit NTK
Likes: 0
Standard

Ich weiss nicht, die .htaccess-Methode finde ich weniger sinnvoll. Damit verlangst du ja, dass der Benutzer ein Passwort eingibt, wenn er in dieses acp-Verzeichnis moechte.
Wenn du das acp aufrufst, gelangst du doch zu einem Login-Screen und musst dich dort autentifizieren.

Es gibt ein paar Exploits fuer das WBBLite 1.0.2, schau am besten bei solchen Watchlists, ob dort irgendwelche Patches stehen. Ansonsten koennte ich dir das WBB3 empfehlen. Wenn du kein Geld ausgeben kannst/willst, ist auch das PHPBB sehr geeignet und soweit ich weiss auch sehr sicher.

MfG
snoggo
snoggo ist offline   Mit Zitat antworten
Alt 17.10.07, 09:04   #4 (permalink)
 
Registriert seit: 18.07.05
Nimda05 Leistung: Facit NTK
Likes: 0
Standard

Also ich kann von den Woltlab Produkten nur abraten.
Das WBB3 hat ungefixte Schwachstellen
Das WBB 2.3.6 hat ungefixte Schwachstellen
und das WBB lite 1.0.2 auch

Nimm lieber das PhpBB.
Das ist deutlich sicherer
Nimda05 ist offline   Mit Zitat antworten
Alt 17.10.07, 10:02   #5 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

bei wbb foren empfehle ich dringenst, die suchfunktion für gäste zu deaktivieren. das hält im großen schonmal die ganzen scriptkiddies fern. ausserdem sollte man sich immer um eventuelle security patches kümmern, solange diese von woltlab noch zur verfügung gestellt werden.
der hinweis auf das phpbb ist ganz in ordnung, ist ein relativ sicheres forum. nicht zu verachten sind dagegen auch kleiner foren wie das punbb, welches aufgrund seiner nicht allzugrossen popularität eine geringere angriffsfläche bieten.
xeno ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » Forum auf server installiert... Unsicher?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Apache XAMPP Server wirklich so unsicher? Moppel1291 Network · LAN, WAN, Firewalls 10 08.11.07 01:27
Firewalls sind Unsicher!! Mainport Doppelte Beiträge 1 18.07.07 10:54
Offenes Updatesystem unsicher ? Mieze Windows 4 13.12.06 18:14
Einrastfunktion unsicher? heinzelJacKy (In)security allgemein 5 25.10.05 17:25
Netzwerk unsicher??? WesleyPOD (In)security allgemein 4 07.10.04 21:26


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61