phpbb2 vraag

Discussieer hier over alles rondom phpBB.
Forumregels
LEES: Algemene Voorwaarden. Dit forum is niet voor technische vragen!
Plaats reactie
ik ben gek
Berichten: 1496
Lid geworden op: 25 mei 2005, 14:09

phpbb2 vraag

Bericht door ik ben gek » 29 okt 2009, 07:57

Beste,
Ik heb een vraagje over phpbb2. Ik heb totaal geen behoefte om te updaten naar phpbb3, hetgene wat ik nu heb voldoet prima. Ik heb ook mijn hele site gebaseerd op het forum systeem, qua stijl maar ook qua ledenfuncties en ook het nieuws systeem en de specials/blogs werken ermee.
Is het zo dat phpbb2 nou erg onveilig is of kan dit gewoon lekker blijven draaien?
Ik draai de recentste versie van phpbb2

Groetjes,
Mike E.
(url: http://www.parkcentrum.nl )

svenn
Berichten: 5001
Lid geworden op: 14 jul 2004, 13:00
Locatie: Kortrijk
Contacteer:

Re: phpbb2 vraag

Bericht door svenn » 29 okt 2009, 09:07

Het is onveilig in die zin, dat phpBB voor php 4 gemaakt is, ook komen er geen fixes meer enzo, dusja het is beter om te upgraden, maar op de vraag zal hij blijven draaien ? Ja.

Gebruikersavatar
jh0nny
Berichten: 943
Lid geworden op: 11 mar 2004, 20:05
Contacteer:

Re: phpbb2 vraag

Bericht door jh0nny » 29 okt 2009, 09:18

Je kunt het natuurlijk van 2 kanten bekijken, phpbb2 is al dusdanig vaak doelwit geweest van hackers en al zoveel versies lang verbeterd en beveiligd dat ik er persoonlijk meer vertrouwen in heb dat de laatste 2.x versie veilig is dan de 3.x versies die momenteel uit zijn.
De laatste bug/fix/exploit voor de laatste versie van 2.x is al een tijd geleden aan het licht gekomen en ondertussen zal men eerder kijken hoe ze 3.x kunnen kraken aangezien de meeste actieve fora overgestapt zijn, zodoende blijf ik voorlopig bij 2.x.

Verder werkt de boel ook prima op de laatste php versies en ik zie ook geen reden om over te stappen naar de 3.x reeks.
Barki.nl

Erik Frèrejean
Berichten: 194
Lid geworden op: 02 apr 2008, 19:29

Re: phpbb2 vraag

Bericht door Erik Frèrejean » 29 okt 2009, 14:16

jh0nny schreef:phpbb2 is al dusdanig vaak doelwit geweest van hackers en al zoveel versies lang verbeterd en beveiligd dat ik er persoonlijk meer vertrouwen in heb dat de laatste 2.x versie veilig is dan de 3.x versies die momenteel uit zijn.
Ja 2.0.x is vaak het doelwit geweest en ja deze problemen zijn in de loop van de tijd opgelost, maar dit betekend niet dat 2.0.x veiliger is geworden ;). Door de manier waarop 2.0.x oorspronkelijk is geschreven zijn de meeste "security fixes" in de core gehacked om zo min mogelijk wijzigingen aan te brengen. Daar tegenover is 3.0.x van de grond af op gebouwd met veiligheid in gedachte, het hele framework is van een niveau dat 2.0.x nooit zal bereiken. Dus ja 3.0.x is veel veiliger dan 2.0.x ook al is het minder vaak aangevallen.

Dat gezegd, er is zelfs een security fix voor 2.0.x die nooit uitgebracht is omdat deze veel problemen met MODs en thema's zou veroorzaken en de devs hebben toen besloten dat het risico te klein is voor zo'n grote ingreep (de fix staat in de 2.0.x branch in de svn repo, en IIRC iemand op phpbb2refugees heeft hem als MOD uitgegeven).

Dat gezegd, als je er mee kan leven dat beveiliging's problemen niet door de phpBB group gefixed worden en je hebt zelf de kennis om dit op te lossen en/of andere problemen/bugs is er natuurlijk geen directe reden om te converteren. Houd er alleen wel rekening mee dat met de ontwikkeling van de onderliggende lagen (MySQL en php) er in de toekomst problemen kunnen op treden. Zo werkt (IIRC) 2.0.x niet zomaar in php 6.
Proud member of the phpBB Afbeelding

ik ben gek
Berichten: 1496
Lid geworden op: 25 mei 2005, 14:09

Re: phpbb2 vraag

Bericht door ik ben gek » 02 nov 2009, 22:28

De kennis om bugs die ik tegenkom te verhelpen heb ik wel. Ik heb zelf ook mods gemaakt als karma en dergelijke. Al word dat nu niet gebruikt, maar dat is een ander verhaal :P

Het zat vooral in de beveiliging, daar heb ik minder verstand van. En ik heb geen probleem als et niet door de phpbb group is uit gegeven. Backups heb ik toch wel ;)

Ik ga is kijken op phpbb2refugees
Of zijn er nog andere plekken waar security fixes te vinden zijn?
Groet, Mike

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20297
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Re: phpbb2 vraag

Bericht door Paul » 02 nov 2009, 23:17

Probeer google eens. Wij kunnen je verder niet helpen met phpBB2.

Plaats reactie