Welcome, Guest. Please Login or Register.
April 19, 2024, 05:34:53 AM
Home Help Search Log in Register
News: If you are still using YaBB SE, please consider upgrading to SMF as soon as possible.

YaBB SE Community  |  German User Help  |  FAQ's und Tutorials  |  Wie mache ich mein Board sicherer vor Hackern ? « previous next »
Pages: [1] Reply Ignore Print
Author Topic: Wie mache ich mein Board sicherer vor Hackern ?  (Read 15790 times)
andrea
Global Moderator
YaBB God
*****
Posts: 4400


Peace on Earth

WWW
Wie mache ich mein Board sicherer vor Hackern ?
« on: June 21, 2002, 06:11:12 AM »
Reply with quote

Wie mache ich mein YaBB SE Board sicherer ?

    [*]Lösche nach der Installation die Dateien install.php und archive.ya (evtl. noch converter.php, wenn Du Dein Forum konvertiert hast) !![*]Wähle Dein Admin-Passwort so, dass es schwer zu erraten ist und nach Möglichkeit Zahlen und Buchstaben enthält[*]Mache so oft wie möglich ein Backup von der Datenbank und den YaBB SE Dateien ![*]Achte darauf, dass Deine Passwörter vom FTP-Server, der Datenbank (steht in Settings.php) und phpMyAdmin verschieden sind, evtl. musst Du bei Deinem Host anfragen, ob er sie ändert oder Dir die Möglichkeit dazu gibt. Sie sollten schwer zu erraten sein (nicht gerade Dein Geb.datum oder Nachnahme etc.).[*]Ändere die Datei-Zugriffsoptionen (CHMOD im FTP-Programm) zu den minimalsten die erforderlich sind (schaue in die readme.html Deiner YaBB SE *.zip Datei die Du runtergeladen hast)[/list]
      [*]Verbiete den Gästen den Upload von Dateien[*]Verbiete den Upload von Flash-Dateien (*.swf), da diese ein Sicherheitsrisiko darstellen (Flash erlaubt die Ausführung von Code - muss von Macromedia beseitigt werden)
      - Extra-Einstellung in den ModSettings ab Version 1.5.1[*]Verbiete den Upload von Script-Dateien[/list]
        [*]Aktualisiere Dein YaBB SE auf die aktuellste Version !![/list]
        « Last Edit: June 11, 2003, 06:08:43 PM by Daniel D. » Logged

        mediman
        Support Team
        YaBB God
        *****
        Posts: 2858


        WWW
        Re:Security - Wie mache ich mein Board sicherer vor Hackern
        « Reply #1 on: June 21, 2002, 11:59:14 AM »
        Reply with quote

        attachment and flash are also critical!!

        • Don´t allow guests to upload anything[0]Don´t allow script or txtfiles to upload![0]deactivate the flash-thing
        mediman
        « Last Edit: June 21, 2002, 09:24:00 PM by mediman » Logged

        mainComm Dev Team
        groundup
        Disciple of Joe, Head Cleric
        Mod Team
        YaBB God
        *****
        Posts: 2983


        Error 309: Please notify the administrator of this

        WWW
        Re:Security - Wie mache ich mein Board sicherer vor Hackern
        « Reply #2 on: July 14, 2002, 08:47:10 PM »
        Reply with quote

        Why not .txt's?  They are safe from what I know?  ---added to admin FAQ
        Logged

        http://www.fastfinancialfreedom.org - financial freedom is a myth
        http://www.fastfinancialfreedom.org - financial freedom is a myth
        http://www.fastfinancialfreedom.org - financial freedom is a myth
        fastfinancialfreedom.org
        mediman
        Support Team
        YaBB God
        *****
        Posts: 2858


        WWW
        Re:Security - Wie mache ich mein Board sicherer vor Hackern
        « Reply #3 on: July 15, 2002, 02:37:03 AM »
        Reply with quote

        there is a little mime issue with older apache instalations.

        any older apaches parse php code inside txt! so you can make a little upload script and then upload what ever you want.

        mediman
        Logged

        mainComm Dev Team
        Pages: [1] Reply Ignore Print 
        YaBB SE Community  |  German User Help  |  FAQ's und Tutorials  |  Wie mache ich mein Board sicherer vor Hackern ? « previous - next »
         


        Powered by MySQL Powered by PHP YaBB SE Community | Powered by YaBB SE
        © 2001-2003, YaBB SE Dev Team. All Rights Reserved.
        SMF 2.1.4 © 2023, Simple Machines
        Valid XHTML 1.0! Valid CSS

        Page created in 0.054 seconds with 20 queries.