Ich habe bereits einige Funktionen vorgestellt, mit denen die Sicherheit in Burning Board 3.1 verbessert wird. Heute möchte ich weitere Sicherheitsfunktionen und -optionen vorstellen:
Sessions
Ab WBB 3.1 wird es für den Administrator möglich sein, festzulegen, wie genau eine IP bei der Session-Findung überprüft werden soll. Dabei können optional Blöcke der IP von hinten weggelassen werden. Werden also von den 4 Blöcken nur 2 bei der Session berücksichtigt, wird der Benutzer nicht ausgeloggt, solang sich die ersten 2 Stellen nicht ändern. Das kommt vor allem Benutzern mit wechselnden IP-Adressen zu Gute (z. B. AOL). Zudem kann noch per Einstellung entschieden werden, ob der User-Agent des Browsers in die Zuordnung der Session einbezogen werden soll (dies ist der aktuelle Standard).
Fehlgeschlagene Logins
Fehlerhaften Logins können jetzt protokolliert werden. Man kann einstellen, ab wievielen fehlerhaften Logins ein Captcha-Bild angezeigt werden soll und ab wann der Login komplett gesperrt werden soll.
Blacklisten
Man kann Blacklisten erstellen und IP-Adressen, Hostnamen sowie Browserkennungen ausschließen.
Captcha konfigurierbar
Das Aussehen der Captcha-Bilder kann nun jeder Administrator beliebig einstellen. Zudem sind alle Einstellungen besser geordnet an einer Stelle zu finden.