Security

Startbeitrag von Wolfgang Küting am 21.03.2000 21:46

Hallo!

Ich habe mit meinen Schulenglischkenntnissen doch ernsthafte Probleme die security.txt so zu verstehen, um wirkungsvoll die Hinweise in die Tat umzusetzen.

Welche Dateien sollten geschützt werden und vorallem was ist ein einfacher Weg?
Ich habe Phorum auf einem Mietserver installiert, wo ich FTP-Zugriff habe, aber keine Shell/Telnet.

Für Tips dankbar!

Gruss... Wolfgang

Antworten:

RE: Security

Am einfachsten ist es sicher einfach alle Unterverzeichnisse von phorum (also nicht das Hauptverzeichnis) mittels .htaccess schützen, soweit möglich. Damit kannst nur noch Du mit Paßwort darauf zugreifen aber php kommt noch an seine Dateien.

CU

PS: falls Du Infos zu .htaccess files brauchst ... such einfach mal in Deiner Lieblingssuchmaschine danach, hab gerade keinen Link zur Hand !

von Thomas - am 22.03.2000 08:38

RE: Security

Ich habe die Verzeichnisse jetzt damit geschützt und es klappt auch. Jetzt kommt aber (unregelmässig) beim Aufruf eines Forums auch die Abfrage von User/Password. Die Abfrage lässt sich canceln ohne Fehlermeldung.

Könnte das am Proxy liegen, über den ich aufs Netz zugreife?

Gruss Wolfgang

von Wolfgang Küting - am 25.03.2000 16:52

RE: Security

nehm ich mal fast an, wenn es wirklich so sporadisch auftritt kann ich es mir auch nicht recht erklären ... man müßte mal verfolgen, WANN es auftritt, so die letzten 5 Aktionen die Du ausgeführt hast ... !?

von Thomas - am 25.03.2000 18:55

RE: Security



Thomas schrieb:
-------------------------------
nehm ich mal fast an, wenn es wirklich so sporadisch auftritt kann ich es mir auch nicht recht erklären ... man müßte mal verfolgen, WANN es auftritt, so die letzten 5 Aktionen die Du ausgeführt hast ... !?

Ich hatte jetzt den Rechner gewechselt, der unter Windows läuft und via LAN über den anderen Rechner am Netz hängt, der läuft unter Linux. Ingesamt ist das ganze jetzt zweimal aufgetreten, je einmal auf beiden Rechnern. Als Proxy läuft hier Squid2, beide Rechner mit Netscape4.
Unter InternetExplorer4 kann ich die Forum-Seite überhaupt nicht aufrufen, er lädt und lädt und lädt, mehr passiert nicht?!

Wenn mal jemand testen möchte, die URL ist

[www.geseke24.de]

Danke, Wolfgang!

von Wolfgang Küting - am 25.03.2000 19:07

RE: Security

Hallo !

Habe mich gerade mal auf Dein Forum geklickt.
Bei mir hat er ebenfalls nach einem Passwort gefragt - konnte jedoch ohne Fehlermedlung abbrechen.

Gruß

Carsten

von Carsten - am 25.03.2000 20:02

hmmm ...

also eine Paßwortabfrage bekomme ich auch und kann auch nicht weitergehen ... er meint immer authorization required ... welche Phorum-Version ist dies, RC2 ?
Schau mal in die /include/auth.php ob dort
$secure["all"]=true;
steht, wenn dies steht ändere es einfach in false dann müßte es laufen!

CU


von Thomas - am 26.03.2000 09:47
Zur Information:
MySnip.de hat keinen Einfluss auf die Inhalte der Beiträge. Bitte kontaktieren Sie den Administrator des Forums bei Problemen oder Löschforderungen über die Kontaktseite.
Falls die Kontaktaufnahme mit dem Administrator des Forums fehlschlägt, kontaktieren Sie uns bitte über die in unserem Impressum angegebenen Daten.