Beveiliging verhogen, afschermen alle dirs

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
Paul_
Berichten: 78
Lid geworden op: 14 dec 2004, 21:51

Beveiliging verhogen, afschermen alle dirs

Bericht door Paul_ » 15 okt 2005, 09:09

Wie heeft alle phpbb dirs afgeschermd met een .htaccess/.htpasswd om de beveiliging van zijn/haar forum te verhogen?

Ik had altijd al mijn admin forum afgeschermd maar nu ook mijn /includes /templates /language enzo afgeschermd. Is dit nuttig? Of zitten er ook nadelen aan?

/edit:

dat was geen slim idee van mij, sommige dirs zijn blijkbaar wel nodig en sommige niet. Welke kun je wel gewoon afschermen? En wat doet de directory /cache/ eigenlijk?

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 15 okt 2005, 11:02

Tis niet echt nuttig, hooguit templates. php bestanden van phpbb kunnen zowiezo niet gelezen worden, er komt hacking attempt ;). Als je de tpl niet beveiligt, zou je alleen de tpl bestanden kunnen bekijken.

Paul_
Berichten: 78
Lid geworden op: 14 dec 2004, 21:51

Bericht door Paul_ » 15 okt 2005, 14:07

oke, de templates is dus 2x niet handig. Het heeft geen toegevoegde waarde en je plaatjes uit de templates directory kunnen niet worden geladen. Maar hoe zit het met /includes /cache /language /db

/admin/ heb ik al afgeschermd na een tip op dit forum.

svenn
Berichten: 5001
Lid geworden op: 14 jul 2004, 13:00
Locatie: Kortrijk
Contacteer:

Bericht door svenn » 15 okt 2005, 16:12

Paul_ schreef:oke, de templates is dus 2x niet handig. Het heeft geen toegevoegde waarde en je plaatjes uit de templates directory kunnen niet worden geladen. Maar hoe zit het met /includes /cache /language /db

/admin/ heb ik al afgeschermd na een tip op dit forum.
dat maakt niks uit , als je een bestand aanroept zonder dat het moet krijg je gewoon tezien , hacking attempt ...

de templates zijn wel interesant mijn beste , anders kun je geen verschillende templates gebruiken ....

Gesloten