Delphi-PRAXiS
Seite 1 von 3  1 23      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Programmieren allgemein (https://www.delphipraxis.net/40-programmieren-allgemein/)
-   -   [phpBB] Einbruch (https://www.delphipraxis.net/107929-%5Bphpbb%5D-einbruch.html)

MrSpock 4. Feb 2008 20:32


[phpBB] Einbruch
 
Hallo,

habt ihr auch diese Nachricht bekommen? :(

Matze 4. Feb 2008 20:37

Re: [PHP] Einbruch
 
Moin, jupp.

Aber falls du dir Sorgen um ein phpBB machst, das du installiert hast, sind diese unbedenklich. Das wurde dort auch irgendwo erwähnt.
Ich glaube auch kaum, dass jemand versucht, per Bruteforce von einem 0815-Benutzer, wie wir es sind (du weißt, was ich meine), ein funktionierendes Passwort zu ermiteln. Klar, die Gefahr besteht.

Das Passwort, das ich dort habe, nutze ich zum Glück nur in diversen, weniger wichtigen Foren.

Grüße

Edit: Dein Titel muss übrigens [phpBB] und nicht [PHP] heißen. ;)

MrSpock 4. Feb 2008 20:42

Re: [PHP] Einbruch
 
Hallo Matze,

ich habe zumindest einmal mein Passwort des dort angegebenen eMail accounts geändert. :stupid:

Matze 4. Feb 2008 20:49

Re: [phpBB] Einbruch
 
Hi Albert,

Tatsache, bei GMX hatte ich das gleiche PW. :shock:

Nun habe ich's geändert und auch promt vergessen, welche Sonderzeichenkombination ich eingegeben hatte. Beim Link "Passwort vergessen" muss ich die alternative E-Mail-Adresse angeben und ich weiß nicht mehr, welche das war. Meine gängigen sind es anscheinend nicht. Naja, nicht mal mehr der Besitzer dieser E-Mail-Adresse kommt mehr ans Postfach, also sind die Daten sicher. :mrgreen:

Edit: Hm irgendwie regt mich das nun schon auf. Wieso hab ich auch so wild die Sonderzeichen eingegeben (bei der wiederholten Eingabe konnte ich sie noch) und bei der FF-Speichernachfrage der Benutzerdaten "Diesmal nicht" angeklickt... :?
Ich werde langsam wirklich alt, hab eich den Eindruck, das ist meine einzige 100%-Spam-Adresse und die brauche ich doch. *g*

MrSpock 4. Feb 2008 21:02

Re: [phpBB] Einbruch
 
Hallo Matze,

:duck: ich hatte dort dasselbe Passwort wie hier und der Benutzernahme ist sehr ähnlich. Nicht auszudenken, wenn hier irgend so eine Mütze mit Moderatorrechten rumtobt. Habe deshalb auch hier mein Passwort geändert. :cheer:

Matze 4. Feb 2008 21:04

Re: [phpBB] Einbruch
 
Oha, na dann ist ja nochmal alles gut gegangen.
Wenigstens kannst du dir dein neues Passwort merken. :mrgreen:

Khabarakh 4. Feb 2008 21:36

Re: [phpBB] Einbruch
 
Tztztz, wer benutzt auch heute noch MD5 :drunken: . Aber durch den Salt kann doch quasi überhaupt nichts passieren, solange die DB nicht von jemandem gestohlen wurde, der gerade euch im Visier hat ;) . Ehm... bitte, bitte erzählt mir jetzt nicht, phpBB benutze gar keine Passwort-Salts :duck: .

DGL-luke 5. Feb 2008 00:59

Re: [phpBB] Einbruch
 
phpbb2 nicht, nach allem was ich weiß, ist mir zumindest nie einer übern weg gelaufen. wenns phpbb3 nicht hätt', würd mir auch schwindlig werden, aber soweit ich das sehen konnte, verwenden die phpbb2 auf phpbb.de...

Berlinermauer 5. Feb 2008 07:48

Re: [phpBB] Einbruch
 
jaja, wenn man schon ein Board erstellt und das nicht fixxt/fixxen kann, dann sollte man es sicher machen.


Kleiner Tipp in der login.php einfach den Md5 gehashten HASH wieder md5 hashen .. das ein paar mal das auch inner reg.php und inner db (wenn das Forum schon existiert [USERS HAT])

MFG Berlinermauer

Muetze1 5. Feb 2008 08:58

Re: [phpBB] Einbruch
 
Zitat:

Zitat von MrSpock
Nicht auszudenken, wenn hier irgend so eine Mütze mit Moderatorrechten rumtobt.

Verleumdung! :wink:


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:16 Uhr.
Seite 1 von 3  1 23      

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz