Seite 1 von 1

leicht veraltete forums-version

Verfasst: 10.12.2004 10:13
von Biertroll
wollt mal fragen wann ihr gedenkt die phpBBversion von uralt (2.0.4) auf AKTUELL 2.1.0 oder gibts schon ne aktuellere? umzustellen.

ich will hier nich einfach schlaureden sondern nur anmerken, daß das Forum dadurch sehr leicht angreifbar ist.
Hier treiben sich doch so viele Informatiker rum, die eigentlich wissen müßten das diese alte phpversi mit ein paa simplen nachrichtenzeilen zum crash gebracht werden kann.
also woran liegts das unser forum imo nicht auf dem aktuellsten stand ist?!

ein besorgter bürger :lol: :lol:

Verfasst: 10.12.2004 10:39
von svbomber
>aktuell
Aktuell ist 2.0.11. Hab ich erst vor 2 Tagen bei mir installiert.

>warum nicht
Weils aufwendig ist, eine mittlerweile durch Hacks, Mods und Skripts sehr individuelle phpbb-Verion upzudaten.
Never change a running System :lol: Einige Sicherheitslücken lassen sich auch ohne Versionsupdate schließen.
Die Versionsnummer ändert sich dabei nur, wenn diese auch in der DB nachgetragen wird.
Von daher ist die Frage, ob das hier eigentlich noch 2.0.4 ist :?:

Zudem wird auf die neue Version (phpbb 2.2, derzeit nur als beta) gewartet. René guckt da schon fleissig.

Sollte ich noich was vergessen haben, kann René ja noch was schreiben :lol:

Verfasst: 10.12.2004 11:09
von Wörsty
Um es mal mit aktuellem wording wiederzugeben.

Ey Alda, die Forensoftware ist so konkret, krass customized, dass vor der 2.1 nix mehr passiert hier.

PS: Im Hintergrund haben wir ein Auge auf die 2.1 - ist aber halt noch Beta...

Verfasst: 10.12.2004 11:10
von Rene
Hi,
also derzeit planen wir kein Update auf 2.0.11.
Die Entwickler haben zwar dringend geraten auf diese zu aktualisieren, aber unser Forum ist einfach zu sehr modifiziert, als dass wir mal ebend aktualisieren können.
Wenn es sehr brensliche Sicherheitslücken gibt, so werden diese auf der Homepage und im Forum der PHPbb-Entwickler genannt und wie man diese behebt. Wenn so eine Meldung eintrudelt, übernehmen wir das auch in unsere Version hier.
Ich bin bislang noch sehr zuversichtlich, dass unsere 2.0.4er Version
a) So stark verändert ist dass einiges eh nicht mehr ausnutzbar ist
b) Die 2.0.4 eher eine 2.0.7 ist.
Ich denke desshalb eine 2.0.7, da die Entwickler für sehr kleine Sicherheitslücken gleich einen neuen Bugfix-Release rausgebracht haben.

Derzeit bedenke ich auch, kein weiteres Update mehr bis 2.2 durch zu führen. Es läuft und ich habe derzeit nicht mehr so viel Zeit (wegen Studium) und sobald die 2.2er Version rauskommt, werden wir das modifizieren des Forums eh mal komplett überdenken. Muß ja auch besser gehen, sodass man ein Update der Entwickler trotzdem einfach einspielen kann.

Also keine Angst, wir behalten alles kritische im Auge. Vielleicht sollte man unten die Versionsnummer komplett wegmachen, damit potenzielle Angreifer gar nicht wissen welche Version hier läuft und somit nicht genau sofort wissen welche Fehler die evt. ausnutzen könnten.

Verfasst: 10.12.2004 11:32
von Wörsty
Genau.

Bild

Verfasst: 10.12.2004 11:36
von Biertroll
okidoki!
das did janze hier so konkret real hardcore kastomeist is wusstich nich. wollt nurma nachfragen :lol:
p.s. das mit der version unten weglasen findsch gudi

einnun viel weniger besorgter bürger

Verfasst: 10.12.2004 11:43
von Wörsty
René hat geschrieben:Vielleicht sollte man unten die Versionsnummer komplett wegmachen, damit potenzielle Angreifer gar nicht wissen welche Version hier läuft und somit nicht genau sofort wissen welche Fehler die evt. ausnutzen könnten.
8O Wo denn? :)wech(:

Verfasst: 10.12.2004 12:34
von svbomber
LOL
Powered by phpBB SVrider-Edition © 2001-2003 phpBB Group

Verfasst: 10.12.2004 17:47
von Novan123
Jetzt flippen Sie total aus. SVrider Edition, naja wer es braucht. :) scream :) up

Verfasst: 10.12.2004 18:01
von Wörsty
Novan123 hat geschrieben:Jetzt flippen Sie total aus. SVrider Edition, naja wer es braucht. :) scream :) up
Ich find's lustig. Seinen Zweck erfüllt es auch :D