Wie kann ich mein WBB Lite Forum vor Hackangriffen schützen?

  • zu der Frage "Wie kann ich mein WBB Liet Forum vor Hackangriffen schützen?" hat mir BigJohn vollgende antwort gegeben:


    -------------------------------------------------------------------------


    (WBBLite 2.01 basiert auf WBB3)


    Das von mi empfohlene Security System ist auch eine Profianwendung.. nur "Basic" ist kostenlos.. "Professional" kostet.


    Bei mir hat es sein April unzählige Hackversuche verhindert. Außerdem kann ich "seltsame Besucher" komplett ausschließen .. auch IP-Wechsler fangen sich darin.
    Habe dort noch die IPs der letzten 5 Angriffsversuche drin stehen .. das sind dann solche, die versuchen, die diversen Sperren zu umgehen.


    Was ich nciht genannt hatte:
    Ich arbeite mit xxxstelligen Kennwörtern a-z+A-Z+0-9+Sonderzeichen.


    ((((xxx hoch 26)hoch 26)hoch 26)hoch xxx) Möglichkeiten...
    Allein wenn du diese Formel ausrechnen willst, wird dein PC "tillen".. geschweige denn wenn er alle Möglichkeiten durchspielen will.


    8stellige Kennwörter knackt man mit einer Brute Force Attacke innerhalb von 1,5 Stunden.
    16stellige innerhalb von 35 Tagen
    25stellige innrhalb von 135 Jahren


    Brute Force Attacken, DDoS-Attacken, Code-Einschmuggeln usw... all das wird durch das Secuirtysystem verhindert.


    Dazu schreibst du noch eine extra .htaccess weitere Ausführung gelöscht, was diese Datei als Hackerschutz bewirken kann


    In diese Datei schreibst du auch 403,404,500 Fehlerlmeldungen rein, die einfach zu einer HTML-Seite führen.


    Dein Forumsteckst du in einem Ordner weitere Ausführung gelöscht


    Wenn du es auf diese Art machst, wirst eher du selbst mal nicht reinkommen als ein Hacker bei dir was finden *lach*


    Selbst nicht reinkommen?
    Ja das passiert auch mal.. wenn dein Browser spinnt (Vorliebe von FF 3.5 bei diversen eingebauten Browserplugins).
    Das Securitystem ist extrem empfindlich bei Zugriffsversuchen... aber DU kommst immer rein.. solange du die Kennung nie weitergibst.


    Securitystem setzt sich noch VOR das ACP vor.
    Ein Hacker muss also zig Sperren überwinden, bevor er bei dir reinkommt.
    Dadurch, dass du aber trotzdem alles über die Webspaceverwaltung kontrollieren kannst, ist "deine Bude bombensicher".... eher wird der Server geknackt als dein Forum *lach*


    ---------------------------------


    das hat mir Unheimlich geholfen. Hört darauf und ihr werdet keine Probleme mehr haben. *lach*


    lg. spidercham


    Alle roten Textpassagen wurden von mir nachträglich editiert um die Tipps nicht zur Makulatur werden zu lassen. Wenn ein Cracker nicht weiß, wozu man es benutzt, muss man ihm ja mit dem Tipp nicht den Weg zur Umgehung der Sperre zeigen ;)
    Wer sein Forum absichern möchte, bekommt diese Infos natürlich gerne direkt per PN noch einmal
    Edit by BigJohn