Beiträge von nicoletta im Thema „Sicherheitsproblem ?“

    Wenn Q&A verwendet wird sollten beispielsweise Umlaute in der Antwort verwendet werden. Q&A können auch schon bots überwinden, wenn auch nicht die Masse.

    mega wichtig auch ein Verzeichnisschutz für den Adminbereich.

    Die manuelle Freischaltung von User durch Admines ist natürlich immer noch der beste Filter.
    Ausschlüsse über die .htaccess mit einschlägigen Einträgen reduziert die manuelle Arbeit.
    bots können eine Forum auch völlig lahmlegen.
    Richtig ist das lange Listen das Forum verlangsamen können. Dem lässt sich jedoch entgegnen mit Auslagern.

    das die robots.txt von bad bots umgangen wird ist richtig. Jedoch lässt sich die Anzahl der Anfragen in einem Zeitfenster beispielsweise begrenzen.

    ich kenne die aktuelle Standard .htaccess von phpBB nicht.

    Ja ich betreue phpBB Foren in denen ich es genauso handhabe und es funktioniert. Set Jahren kein Ärger mehr.
    ich habe aber auch gelesen das die .htaccess, in aktuellen Versionen, sich in Fragen Sicherheit verbessert hat.

    Die Mail-Authentifizierung ist eigentlich ausreichend. mod_rewrite muss aktiv sein und es müssen Bereiche des Forums für bots in der robots.txt gesperrt werden und über eine .htaccess Datei lassen sich bots sprerren, bzw laufen die ins Leere.

    Aber ich glaube das habe ich schon mal geschrieben.