[FYI] Erneute Angriffe auf PHP-Software / phpBB 2.0.16

Rund um die Sicherheit des Systems und die Applikationen
andreask2
Posts: 696
Joined: 2004-01-27 14:16
Location: Aachen
 

Re: [FYI] Erneute Angriffe auf PHP-Software / phpBB 2.0.16

Post by andreask2 »

Joe User wrote:Wenn Du Alternativen zu phpBB2 aufzeigen möchtest, solltest Du auch auf die Mindestvoraussetzungen achten.
Vielleicht, aber IMHO ist gerade diese Mindestvoraussetzungen irrelevant (zumindest kenne ich keine Root-Server mit PHP3-Pflicht ;-)) und in meinen Augen eher nachteilig als vorteilig. Naja, OT...
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: [FYI] Erneute Angriffe auf PHP-Software / phpBB 2.0.16

Post by Joe User »

andreask2 wrote:
Joe User wrote:Wenn Du Alternativen zu phpBB2 aufzeigen möchtest, solltest Du auch auf die Mindestvoraussetzungen achten.
Vielleicht, aber IMHO ist gerade diese Mindestvoraussetzungen irrelevant (zumindest kenne ich keine Root-Server mit PHP3-Pflicht ;-)) und in meinen Augen eher nachteilig als vorteilig. Naja, OT...
Es geht um den durch diese Anforderungen zwangsläufig komplexeren Source und dessen potentiell sicherheitsrelevanten Bugs. Die phpBB-Group hat bei phpBB2 nunmal mehr zu beachten, als seine Mitbewerber, welche durchweg auf PHP4/PHP5 setzen. Und ja, es gibt auch heutzutage noch produktive Systeme, auf denen PHP3 zuverlässig werkelt. Bei phpBB3 sieht es schon wehsentlich angenehmer aus, auch wenn dessen Stable erst Ende 2005 / Anfang 2006 erscheinen wird. (BTW: Ich werde phpBB3 wahrscheinlich schon ab der zweiten Beta produktiv einsetzen, sofern sich bis dahin im CVS nicht mehr allzuviel ändert...)

Was mich allerdings ernsthaft an der phpBB-Group stört, ist deren Umgang mit öffentlichen Hinweisen auf potentielle Sicherheitslöcher: Bugtraq und Co werden nicht gelesen und in ihrem Support-Forum werden alle Beiträge zu potentiellen Bugs, sowie Hinweise auf veröffentlichte Exploits kommentarlos (nicht einmal per PN) verschoben/gelöscht und die Poster zum Teil gesperrt :evil: (Ja, ich war davon leider schon betroffen, obwohl ich lediglich Bugfixe beziehungsweise Workarounds gepostet hatte.)
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: [FYI] Erneute Angriffe auf PHP-Software / phpBB 2.0.16

Post by captaincrunch »

Sorry, dass ich das Ganze jetzt noch mal rauskrame, aber:
andreask2 wrote:2. gibt es gute Alternativen (FUDforum [...]
Wer's einsetzt, sollte dann mal fix updaten: http://packetstorm.linuxsecurity.com/05 ... dForum.txt
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
mydani
Posts: 152
Joined: 2003-08-18 19:34
 

Re: [FYI] Erneute Angriffe auf PHP-Software / phpBB 2.0.16

Post by mydani »

andreask2 wrote:2. gibt es gute Alternativen (FUDforum [...]
Wir können ja das Rootforum mal aufs Classic migrieren - bin gespannt wie gut das ankommt.

:?
Post Reply