| Autor |
Nachricht |
Demon
phpBB2.de User


Anmeldungsdatum: 25.08.2002
Beiträge: 34
|
Verfasst am:
Fr 30 Aug, 2002 20:04 |
  |
Ich würde ganz gerne mal wissen was man machen kann um sein phpBB noch sicherer zu machen? Ich dachte da z.B. an einen htaccess Passwortschutz für die Useraccounts/Adminpanel oder ähnliches.
Wäre das theoretisch möglich?
Und was könnte ich sonst noch tun? |
_________________ www.optix-modz-community.de
www.optix-modz.de |
|
     |
 |
Google
|
Verfasst am:
|
 |
|
|
 |
EGO2000
phpBB2.de User


Anmeldungsdatum: 10.08.2002
Beiträge: 144
|
Verfasst am:
Fr 30 Aug, 2002 20:37 |
  |
ja sicher ist das möglich, mußt halt nur im /admin/ ordner deine .htaccess anlegen ... beim board selber mußt du da garnichts anpassen
wie du das allerdings mit den user accounts meinst ist mir gerade schleierhaft ? willste für jeden user ein phpbb login und und einen login über htaccess ? ginge auch, wenn man alle user da eintragen würde, fän ich aber leicht übertrieben, das ACP mit einer .htaccess zu sichern ist eh ein muß
http://www.trash.net/faq/htaccess.shtml
http://www.pro.vider.de/support/htaccess/ |
_________________ MfG EGO2000 |
|
   |
 |
Demon
phpBB2.de User


Anmeldungsdatum: 25.08.2002
Beiträge: 34
|
Verfasst am:
Fr 30 Aug, 2002 20:51 |
  |
|
     |
 |
Demon
phpBB2.de User


Anmeldungsdatum: 25.08.2002
Beiträge: 34
|
Verfasst am:
Fr 30 Aug, 2002 21:14 |
  |
HILFEEE!!! Ich habe jetzt ein fettes Prob! Ich habe ja nun bei weitem nicht zum ersten mal etwas mit htaccess gesichert aber irgendwie isses in die Hose gegangen. Mein passwort wird einfach nicht angenommen obwohl es zu 110% richtig ist! Und die Dateien einfach über FTP zu löschen geht auch nicht weil die gar net angezeigt werden! WAS NUN?! |
_________________ www.optix-modz-community.de
www.optix-modz.de |
|
     |
 |
GeYe
phpBB2.de User

Anmeldungsdatum: 11.08.2002
Beiträge: 46
|
Verfasst am:
Fr 30 Aug, 2002 21:19 |
  |
wenns sehr wichtig ist eine neue .htaccess erstellen, die leer ist und einfach in das verzeichniss kopieren  |
|
|
    |
 |
Demon
phpBB2.de User


Anmeldungsdatum: 25.08.2002
Beiträge: 34
|
Verfasst am:
Fr 30 Aug, 2002 21:24 |
  |
Das war auch mein erster Gedanke, hat aber überhauptnichts an der Sache geändert, deswegen bin ich ja so stutzig!
Warum wird die Datei auf dem FTP Server denn nicht angezeigt? Das kann doch irgendwie nicht sein! |
_________________ www.optix-modz-community.de
www.optix-modz.de |
|
     |
 |
EGO2000
phpBB2.de User


Anmeldungsdatum: 10.08.2002
Beiträge: 144
|
Verfasst am:
Fr 30 Aug, 2002 21:48 |
  |
wird am FTP Client liegen ... gib mal per Hand den Befehl: list -al ein ! Macht dann die hidden filez sichtbar
das mit der .htaccess kann gut sein, liegt unter umständen am hoster, gibt irgendwie 2 verschlüsselungsarten für die passwörter, einmal MD5 und einmal Crypt ??? mußt du mal checken, wie das läuft bei deinem Hoster ... |
_________________ MfG EGO2000 |
|
   |
 |
Demon
phpBB2.de User


Anmeldungsdatum: 25.08.2002
Beiträge: 34
|
Verfasst am:
Fr 30 Aug, 2002 21:53 |
  |
Öhm, also wenn ichs manuell mach erklärt er mir aber das "list -al" ein ungültiger befehl is!
Ach da gibbet 2 Arten? Das wusste ich ja noch gar net.......gut, da hab ich auf jeden Fall schon mal nen Anhaltspunkt um es das nächste mal besser zu machen
[edit]
hab grad bemerkt das es zwar mit list net geht dafür aber mit ls -al
jetzt kann ichs doch löschen, danke
[edit] |
_________________ www.optix-modz-community.de
www.optix-modz.de |
|
     |
 |
EGO2000
phpBB2.de User


Anmeldungsdatum: 10.08.2002
Beiträge: 144
|
Verfasst am:
Fr 30 Aug, 2002 22:02 |
  |
bitte
aber normal ist list schon der gängige befehl, hauptsache es hat nun geklappt ... den rest packste dann auch noch |
_________________ MfG EGO2000 |
|
   |
 |
Demon
phpBB2.de User


Anmeldungsdatum: 25.08.2002
Beiträge: 34
|
Verfasst am:
Fr 30 Aug, 2002 22:11 |
  |
Trozdem will er das pw partout nicht annehmen, obwohl ich es direkt auf der site des Hosters erstellt hab also darf man ja eigentlich davon ausgehen das es funtzt?!  |
_________________ www.optix-modz-community.de
www.optix-modz.de |
|
     |
 |
Fabro
phpBB2.de User


Anmeldungsdatum: 02.08.2002
Beiträge: 1172
Wohnort: Bayern
|
Verfasst am:
Fr 30 Aug, 2002 22:32 |
  |
Dann kann ich dir nur anraten, die .htaccess und die .htpasswd herunterladen und anzupassen.
Übrigens wird bei htaccess eigentlich immer Crypt verwendet.
Das die des mit MD5 machen, davon hab ich noch nix gehört.
Fabro |
_________________ [img]http://cgi.gbgr.de/spruch.png?d=2[/img] |
|
   |
 |
GeYe
phpBB2.de User

Anmeldungsdatum: 11.08.2002
Beiträge: 46
|
Verfasst am:
Fr 30 Aug, 2002 22:53 |
  |
beim hoster musst du öfters eine weile warten ... bei all-inkl z.B. glaub ne Stunde, dann gehts  |
|
|
    |
 |
Demon
phpBB2.de User


Anmeldungsdatum: 25.08.2002
Beiträge: 34
|
Verfasst am:
Fr 30 Aug, 2002 23:00 |
  |
@ Fabro
Na angepasst hab ich ja (logischerweise) alles bevor ich sie hochgeladen habe....oder was meintest du jetzt damit?
@ GeYe
Woher weißt du das ich bei All Inkl bin?? Oder war das geraten?
Also das man da ne Stunde warten muss bei einigen Sachen wusste ich ja, aber das das auch für htaccess gillt?? Bist du sicher? |
_________________ www.optix-modz-community.de
www.optix-modz.de |
|
     |
 |
Fabro
phpBB2.de User


Anmeldungsdatum: 02.08.2002
Beiträge: 1172
Wohnort: Bayern
|
Verfasst am:
Fr 30 Aug, 2002 23:21 |
  |
Jep,
hatte ich eigentlich gemeint.
Den Hoster verrät dein Whois-Eintrag:
| Zitat: |
% Copyright (c)2002 by DENIC
%
% Restricted rights.
%
%
% Except for agreed Internet operational purposes, no part of this
% information may be reproduced, stored in a retrieval system, or
% transmitted, in any form or by any means, electronic, mechanical,
% recording, or otherwise, without prior permission of the DENIC
% on behalf of itself and/or the copyright holders. Any use of this
% material to target advertising or similar activities are explicitly
% forbidden and will be prosecuted. The DENIC requests to be notified
% of any such activities or suspicions thereof.
domain: optix-modz-community.de
descr: XXX
descr: XXX
descr: XXX
descr: Germany
nserver: ns3.kasserver.com
nserver: ns4.kasserver.com
status: connect
changed: 20020730 074100
source: DENIC
[admin-c]
Type: PERSON
Name: XXX
Address: XXX
Address: XXX
City: XXX
Pcode: XXX
Country: DE
Changed: 20020730 072249
Source: DENIC
[tech-c][zone-c]
Type: PERSON
Name: Werner Kaltofen
Address: Neue Medien Muennich
Address: Dorfstrasse 49
City: Friedersdorf
Pcode: 02742
Country: DE
Phone: +49 35872 209209
Fax: +49 35872 209208
Email: hostmaster@all-inkl.com
Changed: 20020403 005638
Source: DENIC´ |
have phun
Fabro |
_________________ [img]http://cgi.gbgr.de/spruch.png?d=2[/img] |
|
   |
 |
EGO2000
phpBB2.de User


Anmeldungsdatum: 10.08.2002
Beiträge: 144
|
Verfasst am:
Sa 31 Aug, 2002 15:52 |
  |
| Fabro hat folgendes geschrieben: |
| Das die des mit MD5 machen, davon hab ich noch nix gehört. |
moin maista ...
wenn ein server z.B. auf einen windows system läuft, wird die htpasswd standardmäßig mit MD5 verschlüsselt, bei Unix halt mit Crypt ...
schnell mal 2 seiten dazu (über google gibt´s ne million )
http://www.bananajoe.de/htpass.html
http://www.derwok.de/faq/howto_protected.html |
_________________ MfG EGO2000 |
|
   |
 |
|
|
|
|