PHPBB3: Sicher - Unsicher?

Ich wollte euch mal fragen ob Ihr wisst wie sicher das Phpbb3 ist.. vllt hat jemand schon mal erfahrungen damit gemacht und kann etwas berichten wie man diese Lücken, wenn welche genutzt worden sind, stopfen kann.

Ich überlege nämlich nen Forum damit zu eröffnen.
 
Hallo,
eine Software ist nur solange 'sicher', bis der nächste eine Lücke findet.

Dies hängt stark ab von der popularität der Software, den Fähigkeiten der Programmierung sowie deren Zielsetzungen ab.

Wobei das phpBB2 teilweise wirklich grausaum programmiert ist und man von den Programmiereren nicht die meiste Kompetenz in Sachen Sicherheit sehen kann.



Der beste Schutz bei Boardsoftware ist diese immer aktuell zu halten.
 
Also zunächst einmal kann man darüber nur spekulieren, denn phpBB 3 liegt bisher (erst) als 5. Release Candidate vor. Und Acyd Burn, der Projektleiter, hat bereits erklärt, dass es mindestens einen 6. geben wird. Im CVS werden zur Zeit viele Sicherheitsfixes vorgenommen. Eine Fortschrittseinschätzung lässt sich aber nicht geben, da die gemeldeten Sicherheitslücken nicht öffentlich einsehbar sind, im Gegensatz zu den normalen Bugs.

Einige Dinge lassen sich aber sagen. Während der RC-Phase, die nun schon fast ein Jahr dauert, gab es immer wieder Probleme mit der Sicherheit vor Bots, die die Captchas umgehen. Ich weiß nicht ob die aktuelle Lösung da besser ist oder nicht. Es wurde jedenfalls viel Zeit und Gehirnschmalz dort hineingesteckt.

Aber viel hängt sicherlich auch von der zukünftigen Verbreitung von phpBB 3 ab. Ich meine phpBB 2 war sowas wie das Windows unter den Forensystemen. Aber nachdem der Nachfolger so lange auf sich warten ließ hat sich viele gute Konkurrenz entwickelt. Ich persönlich glaube, phpBB 3 wird es schwer haben sich gegen vBulletin und SMF durchzusetzen und die anderen Systeme werden daher genauso unter Beschuss geraten wie phpBB 3. Welches System letztendlich aber sicherer wird ist schwer zu sagen. Bleibt nur zu hoffen, die Entwickler haben aus den Fehlern in Version 2 gelernt.

Aber letztendlich muss erst einmal die Final herauskommen, bevor man irgendwelche Urteile fällen kann.
 
Allgemein gesagt sind die PhpBB Boards sehr sicher. Seit version 2.20 oder so sind da kaum noch Sicherheitslücken drin. Die Boards sind wirklich sehr sicher im vergleich zu anderen. Das aktuelle WBB3 hat krasse Sicherheitslücken, bei dem aktuellen VBulletin ist genauso ne SQL Injection "im kleinen kreis" bekannt.
 
Seit gestern gibts RC6. Besonders hervorzuheben n dem Zusammenhang aus der Newsmeldung:

This release is mostly the outcome of an external security audit performed by SektionEins. All items tagged as [Sec] were found by the company doing the audit and revealed some fundamental problems we were able to fix. We are proud that the audit revealed no sql injection vulnerability or critical command execution vulnerabilities.
 
Zurück
Oben