Startseite arrow phpBB
Leicht verunglücktes Update 2.0.18 von phpBB
31.10.2005

Nach einigen Monaten hat die phpBB Group wieder einmal eine aktualisierte Version der beliebten Forensoftware herausgebracht. Neu ist diesmal, dass etliche Fehlerbehebungen aus dem im Juli angekündigten Sicherheits-Audit des Programmcodes eingeflossen sind. Ein Update ist also anzuraten.

Wie heute bekannt wurde, ist die gestern veröffentlichte Version jedoch unvollständig. Wer das Update schon eingespielt hat, muss noch einmal ran.

Mittlerweile sind die üblichen Distributionsarchive auf der Download-Seite neu zusammengestellt worden. Und diesmal gibt es auch direkt "ab Werk" eine MOD-artige Einbauanleitung für Anwender, die wegen vieler Modifikationen nicht einfach die geänderten Dateien aufspielen können. Wer sich bereits durch diese Anleitung gekämpft hat, findet im gleichen Thread die Stellen, die nunmehr für das vollständige 2.0.18-Update noch angepasst werden müssen.

 
SEO für phpBB
23.08.2005
Eben gefunden: Da hat sich jemand die Mühe gemacht, die bei phpbb.de auf mehrere Threads mit sehr vielen Postings verteilten Erkenntnisse zur Suchmaschinenoptimierung übersichtlich zusammenzufassen. Für Ungeübte wird auch ein fertig angepasstes Paket der 2.0.17 zum Download angeboten. Danke für die gute Arbeit.
 
phpBB öffnet die Weiterentwicklung
19.08.2005

Das Entwicklerteam von phpBB hat einen öffentlichen Aufruf gestartet: Für bestimmte Teilprojekte der geplanten neuen Version 3, auf die die Community schon sehr lange wartet, werden Entwickler gesucht. Darunter finden sich Komponenten wie ein Syndication-System, ein Karma-System, eine Komponente für einfacheres Backup und Restore, ein WYSIWYG-Editor (in meinen Augen herzlich überflüssig) sowie eine Sicherheits- und Test-Suite (hurra!).

 
Groß angelegte Wurm-Attacke gegen phpBB-Foren
30.07.2005

Vor etwa zwei Wochen und heute erneut ist die Besucherzahl in unserem Katzenforum drastisch angestiegen. So drastisch, dass es eigentlich nicht durch reale Besucher erklärbar ist.

Ein kurzer Blick in die Logdateien ergibt eine Attacke auf eine Sicherheitslücke in der Forensoftware phpBB, die bis zur Version 2.0.15 existierte:

GET /phpbb/viewtopic.php?t=3331&start=0&postdays=0&postorder=asc
&highlight=&sid=(...)&highlight='.system(getenv(HTTP_PHP))
.' HTTP/1.0" 403 296 "-""Mozilla/4.0"

Die Attacke zielt auf eine Lücke im Highlight-Mechanismus von phpBB, die mittlerweile behoben ist.

Auch wenn ich die aktuelle Version benutze - diese Angriffe nerven, verfälschen die Statistik und verursachen Traffic. Und das nicht zu knapp. Folgender Eintrag in der .htaccess-Datei im Root-Verzeichnis des Forums schafft Abhilfe:

RewriteCond %{query_string} getenv
RewriteRule .* 127.0.0.1 [L,F]

Damit werden Angreifer mit einem "Forbidden" abgefertigt und auf den eigenen Rechner umgeleitet. Schon ist Ruhe.

 

Letzte Kommentare

Joomlart-Templates sollen künftig nach Hause telefonieren
Hi seven, [quote]Was aber nicht so stehen gelassen werden sollte, sind die Verm...

Joomlart-Templates sollen künftig nach Hause telefonieren
Hallo Klaus, wenn ich das lese bleibt eigentlich nur die Frage offen, warum man...

Joomlart-Templates sollen künftig nach Hause telefonieren
Hallo seven, Warum sollte ein ehrlicher Kunde davon abgeschreckt werden ? Genau...

Joomlart-Templates sollen künftig nach Hause telefonieren
Warum sollte ein ehrlicher Kunde davon abgeschreckt werden ? JoomlArt sind die F...

Joomlart-Templates sollen künftig nach Hause telefonieren
...liegt wohl daran das Joomla so beliebt ist bei vielen und viele immer meinen,...

Joomlart-Templates sollen künftig nach Hause telefonieren
Moin Mädels ;D ..was soll man sagen, ich jedenfalls nutze somit KEINE mehr von...

Joomlart-Templates sollen künftig nach Hause telefonieren
auf der einen Seite ist es schlimm, aber auf der anderen Seite muss man auch die...

Joomlart-Templates sollen künftig nach Hause telefonieren
Solange da irgendwelche selbstgestrickten HomePhone-License-Frickeleien zum Eins...

17 Joomla-Template-Clubs im Vergleich
Hallo oX, grundsätzlich kann man alle Angaben auch für Joomla 1.5 übernehmen...

17 Joomla-Template-Clubs im Vergleich
Angenommen man möchte rein nativ Joomla 1.5 benutzen kann man diese Übersicht ...

Die besten Joomla-Templates

RocketTheme Template Club

JoomlArt Template Club