Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels
Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
-
supperbas
- Berichten: 389
- Lid geworden op: 05 jun 2005, 10:02
- Locatie: zeeland
-
Contacteer:
Bericht
door supperbas » 16 jul 2005, 09:19
ik heb zelf phpbb 2.0.16 en natuurlijk wil ik net zo als ieder een een veilig forum zonder hackers mijn vraag wat is de beste manier om je website exstra te beveiligen tegen forum hackers en waar hacker de hackers als eerst?
mijn 3e vraag is het mogelijk om met een tool toch de gehele code uit een php bestand tekrijgen? (ik hoop het niet)
Bedankt supperbas :thumb:
//edit
title --> slotje plz
//edit2
title --> phpbb exploit
Laatst gewijzigd door
supperbas op 17 sep 2005, 14:02, 2 keer totaal gewijzigd.
-
freekkie
- Berichten: 61
- Lid geworden op: 01 okt 2003, 15:01
- Locatie: De Kwakel, NL
-
Contacteer:
Bericht
door freekkie » 17 jul 2005, 19:03
Als iemand weet wat ie doet is geen enkel forum onveilig. Ik zou ervoor zorgen dat je alle admins hun wachtwoord regelmatig laat veranderen. Voor de rest zou ik (als je de server beheert) folders browsen uitzetten.
-
Luuk
- Berichten: 7311
- Lid geworden op: 22 okt 2003, 10:07
- Locatie: Delft
Bericht
door Luuk » 17 jul 2005, 22:44
Als je steeds de laatste update hebt zou je veilig moeten zijn, alleen wachtwoorden kunnen geraden worden. Je kan een php bestand alleen maar download via ftp, als je via je browser op bron weergeven klikt zie je alleen de html output.
-
ik ben gek
- Berichten: 1496
- Lid geworden op: 25 mei 2005, 14:09
Bericht
door ik ben gek » 18 jul 2005, 06:57
als je webpaginas kan maken die je als htm of html opslaat en een link naar het bestand toe doel opslaan als.....
dan heb ik het phpbb bestand toch en nog iets. een beetje slimme gebruker download gewoon phpbb en heeft aslle bestanden...
-
Paul
- Beheerder

- Berichten: 20316
- Lid geworden op: 23 okt 2003, 11:38
- Locatie: Utrecht
-
Contacteer:
Bericht
door Paul » 18 jul 2005, 08:32
Dat kan nou net niet, de PHP bron, kan je op een goed geconfigureerde server, nooit zien

-
MacMarco
- Berichten: 68
- Lid geworden op: 12 apr 2005, 16:58
Bericht
door MacMarco » 18 jul 2005, 08:58
Is het mogelijk om te controleren of de server goed geconfigureerd is?
Ik bedoel: ik heb, zoals de meesten van jullie, een hostingpakket bij een provider. Ik geloof dat de provider betrouwbaar is, maar hoe kan ik checken of hun php- en mysql-configuratie veilig is? Ik heb te weinig kennis van PHP om te weten waar ik op moet letten.
-
Paul
- Beheerder

- Berichten: 20316
- Lid geworden op: 23 okt 2003, 11:38
- Locatie: Utrecht
-
Contacteer:
Bericht
door Paul » 18 jul 2005, 09:12
Tja, het is nooit helemaal mogelijk. Ik weet wel, dat die bij lycos niet helemaal goed is, maar daar kwam ik per ongeluk achter, maar hoe je het co ntroleer, weet ik niet precies. Daar was de extensie .PHP (Dus met hoofdletters), niet geparsed.
-
supperbas
- Berichten: 389
- Lid geworden op: 05 jun 2005, 10:02
- Locatie: zeeland
-
Contacteer:
Bericht
door supperbas » 17 sep 2005, 11:38
Ik zelf heb ook nog ff op google ge googled en vond als laatste een ""crack"" voor phpbb (2.0.12) dat je admin word maar 2.0.13> heb ik niks kunnen vinden gelukkig

-
Stef
- Berichten: 9080
- Lid geworden op: 04 jun 2003, 20:47
Bericht
door Stef » 17 sep 2005, 11:40
Dat noemt men geen crack maar een exploit.
-
supperbas
- Berichten: 389
- Lid geworden op: 05 jun 2005, 10:02
- Locatie: zeeland
-
Contacteer:
Bericht
door supperbas » 17 sep 2005, 11:52
ik wou de naam niet vrij geven maar als jij het zecht (dan weten nu hoe ze er op moeten zoeken

)
Dus hier komt hij google : phpbb <vezie> exploit
//edit
helpt de support group ook bij hacken?

-
-=|Rik|=-
- Berichten: 815
- Lid geworden op: 02 jan 2004, 19:49
- Locatie: Eindhoven
Bericht
door -=|Rik|=- » 17 sep 2005, 12:09
Wat denk jezelf

-=|Rik|=- kan schadelijk zijn voor de gezondheid.
Krijg toch allemaal de kolere, val voor mijn part allemaal dood.
-
Bee
- Berichten: 13403
- Lid geworden op: 29 aug 2004, 10:30
Bericht
door Bee » 17 sep 2005, 12:14
supperbas schreef:ik wou de naam niet vrij geven maar als jij het zecht (dan weten nu hoe ze er op moeten zoeken

)
Dus hier komt hij google : phpbb
<versie> exploit
//edit
helpt de support group ook bij hacken?

Kort en krachtig: Nee. Het hacken van forums sta ik in ieder geval niet toe, en de aanrichter zal geen support krijgen.
... Maar ik modereer (nog) niet.
-
supperbas
- Berichten: 389
- Lid geworden op: 05 jun 2005, 10:02
- Locatie: zeeland
-
Contacteer:
Bericht
door supperbas » 17 sep 2005, 12:54
bee schreef:supperbas schreef:ik wou de naam niet vrij geven maar als jij het zecht (dan weten nu hoe ze er op moeten zoeken

)
Dus hier komt hij google : phpbb
<versie> exploit
//edit
helpt de support group ook bij hacken?

Kort en krachtig: Nee. Het hacken van forums sta ik in ieder geval niet toe, en de aanrichter zal geen support krijgen.
dat is logie's maar zo als Stef het zecht
Geeft mij de indruk dat hij met liefde en plezier de links wil geven
(van daar ik het woord exploit niet gebruikt heb

)
-
-=|Rik|=-
- Berichten: 815
- Lid geworden op: 02 jan 2004, 19:49
- Locatie: Eindhoven
Bericht
door -=|Rik|=- » 17 sep 2005, 13:14
Het is een extreem simpel feit dat een beveiligingslek in een phpbb forum een EXPLOIT wordt genoemd. Dat Stef deze term dus ook hier gebruikt is niet meer dan normaal.
-=|Rik|=- kan schadelijk zijn voor de gezondheid.
Krijg toch allemaal de kolere, val voor mijn part allemaal dood.
-
supperbas
- Berichten: 389
- Lid geworden op: 05 jun 2005, 10:02
- Locatie: zeeland
-
Contacteer:
Bericht
door supperbas » 17 sep 2005, 13:16
-=|Rik|=- schreef:Het is een extreem simpel feit dat een beveiligingslek in een phpbb forum een EXPLOIT wordt genoemd. Dat Stef deze term dus ook hier gebruikt is niet meer dan normaal.
dat wis ik nie

-
Stef
- Berichten: 9080
- Lid geworden op: 04 jun 2003, 20:47
Bericht
door Stef » 17 sep 2005, 13:16
En verder kan iedere simpele ziel met een beetje google'en achter de exploits komen.
-
supperbas
- Berichten: 389
- Lid geworden op: 05 jun 2005, 10:02
- Locatie: zeeland
-
Contacteer:
Bericht
door supperbas » 17 sep 2005, 13:17
Stef schreef:En verder kan iedere simpele ziel met een beetje google'en achter de exploits komen.
dat is zo
-
Stef
- Berichten: 9080
- Lid geworden op: 04 jun 2003, 20:47
Bericht
door Stef » 17 sep 2005, 13:18
Waarom wil je nu een slotje?

-
supperbas
- Berichten: 389
- Lid geworden op: 05 jun 2005, 10:02
- Locatie: zeeland
-
Contacteer:
Bericht
door supperbas » 17 sep 2005, 13:48
Stef schreef:Waarom wil je nu een slotje?

waarom niet de hooft vraag is al beandwoord en er is nu toch geen reden voor vedere dis cussie maar als je geen slotje wil doen is dat ook ok hoor

-
Stef
- Berichten: 9080
- Lid geworden op: 04 jun 2003, 20:47
Bericht
door Stef » 17 sep 2005, 13:53
We gooien geen slotjes op beantwoordde topics.