WinFuture-Forum.de: Webseitenschutz - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Entwicklung
Seite 1 von 1

Webseitenschutz


#1 Mitglied ist offline   StoneCold 3:16 

  • Gruppe: aktive Mitglieder
  • Beiträge: 29
  • Beigetreten: 12. Oktober 05
  • Reputation: 0

geschrieben 21. Oktober 2005 - 16:23

Tag zusammen,
kennt jemand von Euch 'ne gute Methode ein Forum (in PHP) vor Hackerangriffen zu schützen?
0

Anzeige



#2 Mitglied ist offline   bardelot 

  • Gruppe: aktive Mitglieder
  • Beiträge: 517
  • Beigetreten: 20. März 04
  • Reputation: 0

geschrieben 21. Oktober 2005 - 16:32

phpBB gilt als ziemlich sicher, immer schön aktuell halten, damit keine Lücken ausgenutzt werden können. Bei anderen, z.B. auch selbst programmierten sollte darauf geachtet werden, dass der code sicher ist d.h. u.a, dass alle User-Eingaben korrekt überprüft werden. php kann auch in einem sicheren Modus betrieben werden, dabei entstehen jedoch einige Einschränkungen mit der Foren-Software, also zuerst abklären.
0

#3 Mitglied ist offline   StoneCold 3:16 

  • Gruppe: aktive Mitglieder
  • Beiträge: 29
  • Beigetreten: 12. Oktober 05
  • Reputation: 0

geschrieben 21. Oktober 2005 - 16:43

Die Lücke ist bereits entdeckt...aber gibt es da nicht eine Möglichkeit ein "Überwachungssystem" zu installieren?
0

#4 Mitglied ist offline   bardelot 

  • Gruppe: aktive Mitglieder
  • Beiträge: 517
  • Beigetreten: 20. März 04
  • Reputation: 0

geschrieben 21. Oktober 2005 - 16:49

Nur was bringt ein Überwachungssystem, wenn eine Lücke besteht, die ausgenutzt werden kann und der REchner z.B. verwendet wurde um eine grosse Anzahl Spam zu versenden bzw. illegale Materialen zu verbreiten, dann ist es schon zu spät. Also lieber alle Lücken in der Forensoftware stopfen und auch sonst den Rechner so konfigurieren, dass möglichst keine grosse Angriffsfläche besteht.
0

#5 Mitglied ist offline   StoneCold 3:16 

  • Gruppe: aktive Mitglieder
  • Beiträge: 29
  • Beigetreten: 12. Oktober 05
  • Reputation: 0

geschrieben 21. Oktober 2005 - 16:53

Ja, das ist mir schon klar...wir sind ja schon dabei die Lücke zu stopfen.
Ich möchte einfach nur wissen, ob es ein Programm o.ä. gibt, das Alarm schlägt, wenn sich einer an der Seite zu schaffen macht.
0

#6 _Benjamin_

  • Gruppe: Gäste

geschrieben 22. Oktober 2005 - 09:54

dazu müsstete man theoretisch gesehen einen real time check aller datein + DB machen ... das würde dermaßen deinen server in die knie ziehen ... sowas ist mir bislang nicht bekannt
0

#7 Mitglied ist offline   Floele 

  • Gruppe: aktive Mitglieder
  • Beiträge: 919
  • Beigetreten: 22. Juni 04
  • Reputation: 0

geschrieben 22. Oktober 2005 - 10:33

In der Zeit in der wir hier diskutieren kann man doch wohl problemlos eine Lücke stopfen, oder nicht? Wenn die so groß sein sollte dass man dafür ein paar Wochen braucht kann man doch besser gleich die Seite offline setzen. Bringt jedenfalls mehr Sicherheit als eine "Alarmanlage" :wink:
0

#8 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.725
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 22. Oktober 2005 - 12:09

Hallo

Du kannst ja ModSecurity für Apache installieren, falls du einen Root-Server hast.
Auf der Cebit hat dieses Modul bei bekannten Sicherheitslücken sehr gut funktioniert.

hier]hier gibt es noch Regeln für ModSecurity.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0