Pagina 1 van 2

phpbb exploit

Geplaatst: 16 jul 2005, 09:19
door supperbas
ik heb zelf phpbb 2.0.16 en natuurlijk wil ik net zo als ieder een een veilig forum zonder hackers mijn vraag wat is de beste manier om je website exstra te beveiligen tegen forum hackers en waar hacker de hackers als eerst?

mijn 3e vraag is het mogelijk om met een tool toch de gehele code uit een php bestand tekrijgen? (ik hoop het niet)

Bedankt supperbas :thumb:

//edit
title --> slotje plz

//edit2
title --> phpbb exploit

Geplaatst: 17 jul 2005, 19:03
door freekkie
Als iemand weet wat ie doet is geen enkel forum onveilig. Ik zou ervoor zorgen dat je alle admins hun wachtwoord regelmatig laat veranderen. Voor de rest zou ik (als je de server beheert) folders browsen uitzetten.

Geplaatst: 17 jul 2005, 22:44
door Luuk
Als je steeds de laatste update hebt zou je veilig moeten zijn, alleen wachtwoorden kunnen geraden worden. Je kan een php bestand alleen maar download via ftp, als je via je browser op bron weergeven klikt zie je alleen de html output.

Geplaatst: 18 jul 2005, 06:57
door ik ben gek
als je webpaginas kan maken die je als htm of html opslaat en een link naar het bestand toe doel opslaan als.....
dan heb ik het phpbb bestand toch en nog iets. een beetje slimme gebruker download gewoon phpbb en heeft aslle bestanden...

Geplaatst: 18 jul 2005, 08:32
door Paul
Dat kan nou net niet, de PHP bron, kan je op een goed geconfigureerde server, nooit zien ;)

Geplaatst: 18 jul 2005, 08:58
door MacMarco
Is het mogelijk om te controleren of de server goed geconfigureerd is?

Ik bedoel: ik heb, zoals de meesten van jullie, een hostingpakket bij een provider. Ik geloof dat de provider betrouwbaar is, maar hoe kan ik checken of hun php- en mysql-configuratie veilig is? Ik heb te weinig kennis van PHP om te weten waar ik op moet letten.

Geplaatst: 18 jul 2005, 09:12
door Paul
Tja, het is nooit helemaal mogelijk. Ik weet wel, dat die bij lycos niet helemaal goed is, maar daar kwam ik per ongeluk achter, maar hoe je het co ntroleer, weet ik niet precies. Daar was de extensie .PHP (Dus met hoofdletters), niet geparsed.

Geplaatst: 17 sep 2005, 11:38
door supperbas
Ik zelf heb ook nog ff op google ge googled en vond als laatste een ""crack"" voor phpbb (2.0.12) dat je admin word maar 2.0.13> heb ik niks kunnen vinden gelukkig :P

Geplaatst: 17 sep 2005, 11:40
door Stef
Dat noemt men geen crack maar een exploit.

Geplaatst: 17 sep 2005, 11:52
door supperbas
ik wou de naam niet vrij geven maar als jij het zecht (dan weten nu hoe ze er op moeten zoeken :wink: )

Dus hier komt hij google : phpbb <vezie> exploit

//edit
helpt de support group ook bij hacken? :lol:

Geplaatst: 17 sep 2005, 12:09
door -=|Rik|=-
Wat denk jezelf :roll:

Geplaatst: 17 sep 2005, 12:14
door Bee
supperbas schreef:ik wou de naam niet vrij geven maar als jij het zecht (dan weten nu hoe ze er op moeten zoeken :wink: )

Dus hier komt hij google : phpbb <versie> exploit

//edit
helpt de support group ook bij hacken? :lol:
Kort en krachtig: Nee. Het hacken van forums sta ik in ieder geval niet toe, en de aanrichter zal geen support krijgen.

Geplaatst: 17 sep 2005, 12:54
door supperbas
bee schreef:
supperbas schreef:ik wou de naam niet vrij geven maar als jij het zecht (dan weten nu hoe ze er op moeten zoeken :wink: )

Dus hier komt hij google : phpbb <versie> exploit

//edit
helpt de support group ook bij hacken? :lol:
Kort en krachtig: Nee. Het hacken van forums sta ik in ieder geval niet toe, en de aanrichter zal geen support krijgen.
dat is logie's maar zo als Stef het zecht
Geeft mij de indruk dat hij met liefde en plezier de links wil geven :P

(van daar ik het woord exploit niet gebruikt heb :wink: )

Geplaatst: 17 sep 2005, 13:14
door -=|Rik|=-
Het is een extreem simpel feit dat een beveiligingslek in een phpbb forum een EXPLOIT wordt genoemd. Dat Stef deze term dus ook hier gebruikt is niet meer dan normaal.

Geplaatst: 17 sep 2005, 13:16
door supperbas
-=|Rik|=- schreef:Het is een extreem simpel feit dat een beveiligingslek in een phpbb forum een EXPLOIT wordt genoemd. Dat Stef deze term dus ook hier gebruikt is niet meer dan normaal.
dat wis ik nie :oops:

Geplaatst: 17 sep 2005, 13:16
door Stef
En verder kan iedere simpele ziel met een beetje google'en achter de exploits komen.

Geplaatst: 17 sep 2005, 13:17
door supperbas
Stef schreef:En verder kan iedere simpele ziel met een beetje google'en achter de exploits komen.
dat is zo

Geplaatst: 17 sep 2005, 13:18
door Stef
Waarom wil je nu een slotje? :roll:

Geplaatst: 17 sep 2005, 13:48
door supperbas
Stef schreef:Waarom wil je nu een slotje? :roll:
waarom niet de hooft vraag is al beandwoord en er is nu toch geen reden voor vedere dis cussie maar als je geen slotje wil doen is dat ook ok hoor :?

Geplaatst: 17 sep 2005, 13:53
door Stef
We gooien geen slotjes op beantwoordde topics.