CBACK Orion

CBACK Orion
Orion
Bildschirmfoto
Screenshot von Orion 2.X
Basisdaten
Entwickler: Christian Knerr (CBACK)
Aktuelle Version: 2.4.5
(18. Februar 2008)
Betriebssystem: Web / PHP / SQL
Kategorie: Forum Software
Lizenz: GPL
Deutschsprachig: Ja
www.cback.de

CBACK Orion 2.x ist eine auf dem phpBB2 basierende, kostenlose Forensoftware. Es beinhaltet standardmäßig viele Modifikationen/AddOns, so dass diese nicht wie beim sog. Vanilla phpBB2 nachträglich eingebaut werden müssen. Im Vergleich mit seiner Vorgängerversion, dem Orion NG, ist das Orion 2.x leistungsfähiger und effizienter.

Inhaltsverzeichnis

Entstehungsgeschichte

Ursprünglich war das Orion als sogenannte premodded Forensoftware für cback.de gedacht. Aufgrund der Beliebtheit bei seinen Benutzern, bot der Programmierer Christian Knerr, bekannt unter dem Nicknamen cback, sie später zum Download an. Nach eigener Aussage wollte cback das phpBB lediglich seinen Vorstellungen und Bedürfnissen anpassen, kam dann jedoch den Benutzerwünschen nach einem generellen Release nach.

Anfangs war das Orion auch nicht viel mehr als ein angepasstes Vanilla phpBB, doch die zweite Version (Orion 2.x) brachte dann große Veränderungen: Aus dem ursprünglichen reinen premodded Forum wurde nach und nach ein Fork, an dem auch etliche Stellen des Basissystems umgeschrieben wurde, damit die Performance des Forums nicht unter den vielen Funktionen leiden musste. Nach langer Entwicklungszeit gelang es damit sogar, dass Orion trotz der Modifikationen bei vielen Seiten sogar eine schnellere Page Generation Time als seine unmodifizierte Basis phpBB erreichte.

Sicherheit

Cracker Tracker Professional G5

Version 5.0.6

Diese Modifikation ist standardmäßig im Orion 2.x Forum eingebaut, sie kann allerdings auch nachträglich noch heruntergeladen und in ein normales phpBB2 Forum eingebaut werden. Diese CrackerTracker Modifikation schützt vor gängigen Wurmattacken, die versuchen, über eine Forum-URL einen bösen Code einzuschleusen bzw. sogenannte „SQL-Injections“ durchzuführen. Diese Würmer fälschen meist Ihre IP-Adressen, weshalb das einfache Bannen von Benutzer-IP-Adressen keinen Schutz bietet, das Board wird direkt dynamisch geschützt durch den CrackerTracker, bevor der Wurm überhaupt an die Boarddateien gelangen kann. Schützt auch die Registrierung und die Suche vor dem sog. Flooder-Wurm, der durch multiple, sinnlose Registrierungen bzw. Suchanfragen die Leistungsfähigkeit der Datenbank massiv beeinträchtigt.

Im Administrationsbereich unter dem Menüpunkt CrackerTracker – „Proxy&Agent Blocker“ lassen sich noch feste IP-Adressen oder User-Agents sperren. Jedoch ist zu beachten, dass diese Würmer häufig gefälschte IP-Adressen verwenden und daher ein Bann von WurmIPs nicht hilft. Gegen die Würmer arbeitet die CrackerTracker „Exploit Detection Engine“, welche diese Würmer filtert.

Unter CrackerTracker-„Konfiguration“ lassen sich die verschiedenen Sicherheitsfunktionen steuern und anpassen, wie bspw. ein Autobann für Spammer.

Im Bereich „Footerauswahl“ ist zu sehen, welche Fußzeile man auswählen kann bzw. wird dann auch im Footer des Boards gezeigt wieviele Angriffe schon stattgefunden haben. Die Angriffe der Würmer werden in Logdateien gespeichert und nicht etwa in der Datenbank, da diese Methode Datenverkehr und Rechenleistung spart, bei zu großen Logdateien werden diese automatisch vom CrackerTracker geleert, um Webspace zu sparen. Dies kann auch unter „Logdatei Manager“ manuell durchgeführt, jedoch vorher noch angesehen werden.

Der „Sicherheitscheck“ prüft einige Elemente des Boards und Servers auf mögliche Sicherheitsrisiken, zu beachten ist, dass dieses System nicht bei allen Servern die Werte ermitteln kann, in diesem Fall werden bei den Versionsnummern keine Werte angezeigt. Des letzteren ist noch unter „Systemtest“ zu sehen, dass in dem Sicherheitssystem auf Funktionsfähigkeit geprüft wird.

Literatur

  • Christian Knerr, Stephan Paulus, Maik Schlicker, Peggy Tytschkowski, Karsten Ude: phpBB2 - Webforen einrichten, administrieren, erweitern, Data Becker, Düsseldorf 2005, ISBN 3-8158-2592-X

Weblinks


Wikimedia Foundation.

Игры ⚽ Поможем сделать НИР

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Orion Forum CBACK — Orion Screenshot von Orion 2.X Basisdaten Entwickler: Christian Knerr (CBACK) Aktuelle Version: 2.4.5 (18 …   Deutsch Wikipedia

  • Orion — bezeichnet: Orion (Mythologie), einen Jäger in der griechischen Mythologie Orion (populärwissenschaftliche Zeitschrift), eine ehemalige deutsche naturwissenschaftlich technische Zeitschrift Orion (astronomische Zeitschrift), eine schweizerische… …   Deutsch Wikipedia

  • PhpBB — Basisdaten Aktuelle  …   Deutsch Wikipedia

  • PhpBB2 — phpBB Basisdaten Aktuelle  …   Deutsch Wikipedia

  • PhpBB3 — phpBB Basisdaten Aktuelle  …   Deutsch Wikipedia

  • Phpbb — Basisdaten Aktuelle  …   Deutsch Wikipedia

  • phpBB — Basisdaten …   Deutsch Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”