PHP-Nuke Wie installiere ich PHP Nuke CMS PHPnuke Hilfe
  Login or Registrieren
::  Home  ::  Downloads  ::  Your Account  ::  Forums  ::
Nuke
 
Modules
· Home
· AvantGo
· Content
· Downloads
· Feedback
· Forum
· Impressum
· Journal
· Members List
· Passwortgenerator
· Private Nachrichten
· Search
· Seite empfehlen
· Statistics
· Stories Archive
· Submit News
· Top 10
· Topics
· Umfrage
· Web Links
· Your Account
 
Search


 
Webhosting
all-inkl.com webhosting
 
Umfrage
Welches CMS würde dich interessieren?

Anleitung für PostNuke (ist fertig)
Anleitung für Mambo / Joomla
Anleitung für e107
Anleitung für CPG-Nuke
Anleitung für PhPBB2 Plus
Anleitung für PC-Nuke
Anleitung für myPHPNuke
Anleitung für phpWebsite
Anleitung für PHPKIT
Anleitung für andere CMS
Anleitung für CMSimple
Anleitung für Typo3



Ergebnisse
Umfragen

Stimmen 424
 
PHP SQL
 
Login
Benutzername

Passwort

Kostenlos registrieren!. Gestalten Sie Ihr eigenes Erscheinungsbild. Passen Sie das Seitenlayout Ihren Wünschen an
 
Languages
Sprache für das Interface auswählen

 
Hits
Wir hatten
1999217
Seitenzugriffe seit September 2004
 
Who's Online
Zur Zeit sind 8 Gäste und 0 Mitglied(er) online.

Sie sind ein anonymer Benutzer. Sie können sich hier anmelden
 
Downloads
· 1: PHP-Nuke Installieren für Anfänger Teil 1
· 2: PHP-Nuke Installieren für Anfänger Teil 2
· 3: PHP-Nuke Installation für Anfäner Teil 3
· 4: Installationsanleitung PHP Nuke 7.6 auf funpic.de Teil 3
· 5: PHP-Nuke 7.6 Installation bei Funpic Teil 1
· 6: Installationsanleitung PHP Nuke 7.6 auf funpic.de Teil 4
· 7: PHP-Nuke 7.6 Installation bei Funpic Teil 2
· 8: Sommaire Menügenerator
· 9: Anleitung PHP Nuke Blöcke aktivieren und ändern.
· 10: Anleitung PHP-Nuke Eigene Blöcke erstellen.
 
Stat

 
PHP-Editor
Freeware PHP-Editor
PHP-Editor Freeware
 
PHP-Nuke Wie installiere ich PHP Nuke CMS PHPnuke Hilfe: Forum

PHP Nuke Anfänger Forum :: Thema anzeigen - Sicherheit für Phpnuke

 
 FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   BenutzergruppenBenutzergruppen    
 ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen 

Sicherheit für Phpnuke

 
Neues Thema eröffnen   Neue Antwort erstellen    PHP Nuke Anfänger Forum Foren-Übersicht -> HTML Probleme und Hilfe
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
rainer
User
User


Dabei seit: Jan 16, 2006
Beiträge: 20

BeitragVerfasst am: Di Feb 14, 2006 8:45 pm    Titel: Sicherheit für Phpnuke Antworten mit Zitat

Was kann man tun um seine website sicherer zu machen? Angeblich können hacker in sekundenschnelle (per Bruce
Force Attake) das admin passwort ausspionieren und so ändern dass man sich nicht mehr als site admin einloggen kann.
Muß man dann alles neu installieren oder gibt es eine einfachere Lösung?


"Gehackte Foren ohne Ende???" Rolling Eyes
http://www.vbulletin-germany.com/forum/showthread.php?t=12310
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
hermann
Nuke-Admin
Nuke-Admin


Dabei seit: Sep 14, 2004
Beiträge: 1396

BeitragVerfasst am: Sa Feb 18, 2006 12:47 pm    Titel: Antworten mit Zitat

1. Immer die aktuellen Sicherheitspatche einspielen.
2. Sicherheitstools installieren (z.B. Sentinel)
3. Regelmäßige Backups der Datenbank anlegen.
4. Die config.php schützen und verstecken (htaccess)

Das sind nur einige Punkte zum Schutz Wink

Wenn man dann doch mal gehackt wird, braucht man im Normalfall nur das Backup der Datenbank wieder einspielen.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
goldemma
Newbie
Newbie


Dabei seit: Jan 23, 2007
Beiträge: 14

BeitragVerfasst am: Fr Feb 09, 2007 5:57 pm    Titel: Antworten mit Zitat

Mich würde mal interessieren, ob es wirklich möglich ist, Php-Dateien auszulesen, also nicht nur den Html Quelltext... Angeblich soll es Tools geben, die das ermöglichen. Stimmt das?

Und wenn ja, ist eine Code Verschlüsselung mit z.B. dem Php Obfuscator ein sinnvoller Schutz?

lg Emma
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
hermann
Nuke-Admin
Nuke-Admin


Dabei seit: Sep 14, 2004
Beiträge: 1396

BeitragVerfasst am: Sa Feb 10, 2007 8:31 am    Titel: Antworten mit Zitat

Hej
Ja. Man kann den Code unter gewissen umständen auslesen, oder auch gleich kopieren und ansehen. Aber das ist soweit kein Problem. Im Nuke werden z.B in den PHP Dateien keine Daten gespeichert. Darum ist es auch völlig egal, ob den Code jemand lesen kann oder nicht. Einzig alleine ist die Datei, in der die Daten für die SQL Verbindung stehen von Wichtigkeit. Diese sollte man schützen, in dem man sie außerhalb von Nuke ablegt, oder mit extra Dateizugriff schützt.
Ein verschlüsseln der Dateien machen eigentlich nur dann Programmierer, wenn sie ihren Code schützen möchten, damit sie von anderen nicht modifiziert werden können, oder Teile aus diesem Code für andere Skripte verwendet können.
Aber bei Nuke ist das völlig sinnlos. Jeder kann Nuke runterladen und sich den Code ansehen.

gr hermann
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
olivern00by
PHP-Nuke Supporter
PHP-Nuke Supporter


Dabei seit: May 25, 2006
Beiträge: 255
Wohnort: LE

BeitragVerfasst am: Sa Feb 10, 2007 12:30 pm    Titel: Antworten mit Zitat

siehe HTTP Auth oder CGI Auth, beides ist mit Nuke sentinel einfach zumachen...( es ist aber erforderlich Nuke Sentinel auf dem Neusten Stand zu halten, Nukesentinel block die Bruce Force Attake mittlerweile auch ^^)
und wie hermann schon schreibt "htacess verstecken", denn was man nicht sieht, kann man nicht finden...
aber jeder zusätzlicher Schutz, solange sie sich nicht behacken und alles frutzt, kann helfen, entweder führt es eventuelle Hacker in die irre, oder in die "Falle"...

und ja Du kannst Dein Passwort aber auch über MyPhpAdmin in der DB ändern

dazu ist dann eine Neuinstallation überflüssig
_________________
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
goldemma
Newbie
Newbie


Dabei seit: Jan 23, 2007
Beiträge: 14

BeitragVerfasst am: Mo Feb 12, 2007 11:39 pm    Titel: Antworten mit Zitat

super tipps, danke euch Smile

also sentinel hab ich jez nicht, aber die config in einen anderen ordner gepackt und mit ner .htaccess und .htpasswd versehen. hoffe, dass dies auch ausreicht.

die eigentliche config.datei erreichen die skripte mittels "include...". falls hacker diesen "include.."- befehl auslesen könnten, werden sie wohl den ordner mit den ftp daten finden, aber zumindest ist er user- und pw- geschützt.

oder wie ist das mit dem verstecken gemeint?

habe schon gedacht, ob es gut ist die "include.." datei zu verschlüsseln, die zur config verweist. könntet ihr mir ein gutes encoder proggie empfehlen, das Laughing kostenlos Laughing ist???

lg Emma
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    PHP Nuke Anfänger Forum Foren-Übersicht -> HTML Probleme und Hilfe Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.


Powered by phpBB © 2001, 2002 phpBB Group
Alle Zeiten sind GMT + 1 Stunde
Elektro phpbb2 style by Totoelectro :: Ported for PHP-Nuke by nukemods.com
Impressum

 Rss Feed
PHP-Nuke Copyright © 2004 by Francisco Burzi. This is free software, and you redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Erstellung der Seite: 0.24 Sekunden

:: Elektro phpbb2 style by Totoelectro :: PHP-Nuke theme by www.nukemods.com ::