Dein Menü

Willkommen Gast. Bitte einloggen oder registrieren.
23. Mai 2012, 19:59:29

Einloggen mit Benutzername, Passwort und Sitzungslänge

Sprache wählen:

Spenden

Donate für den POC!
Deine Spende hilft dem Support, der Erhaltung des Chats und diesem Portal.

Anzeige Amazon

* Chartermember

* Bookmark

Bookmark and Share

* Werbung

vodafone.de
Share this topic on AskShare this topic on BlinkbitsShare this topic on BlinklistShare this topic on BloglinesShare this topic on BmarksShare this topic on Del.icio.usShare this topic on DiggShare this topic on DzoneShare this topic on FacebookShare this topic on Feed Me LinksShare this topic on FurlShare this topic on GoogleShare this topic on LiveShare this topic on MagnoliaShare this topic on MySpaceShare this topic on OneviewShare this topic on RedditShare this topic on ScuttleShare this topic on ShadowsShare this topic on SlashdotShare this topic on SpurlShare this topic on SquidooShare this topic on StumbleUponShare this topic on TwitterShare this topic on YahooShare this topic on Google buzz

Autor Thema: Security-Fix 1  (Gelesen 2562 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

germane

  • Gast
Security-Fix 1
« am: 10. Februar 2005, 21:03:40 »
@all Poc-Users

Ich habe mir mal erlaubt einen neuen Tread aufzumachen was die Sicherheitslücke betrifft.
Deshalb poste ich hier nochmal Horseman's letzten Eintrag im Thema ... Probleme / Problems -- Hoher Traffic

Eine schnelle Lösung/Fix zum schließen der Sicherheitslücke von letreo ungetestet
schneller fix:

entweder im tmp-ordner eine .htaccess mit folgendem inhalt:
<FilesMatch "^sess_">
     Order deny,allow
     Deny from all
</FilesMatch>

und/oder in include/class.Chatter.inc folgendes:

class Chatter
{
   /**
   * every chatter is identified by a uniq nick name
   *
   * @var string
   */
   var $nick = '';

---------------------------------------------------
ersetzen durch:

class Chatter
{
   var = '<?die()?>';

   /**
   * every chatter is identified by a uniq nick name
   *
   * @var string
   */
   var $nick = '';



das müsste es erstmal tun. Ist aber nicht getestet!!



Ich denke, daß dieses Problem doch eher jetzt hierher gehört.
« Letzte Änderung: 16. März 2005, 21:08:59 von Horseman »

germane

  • Gast
Re: Security-Fix
« Antwort #1 am: 10. Februar 2005, 21:24:34 »
Hallo Horseman

Ich habe mal die Änderungen vorgenommen, und getestet.
Im Tmp-Ordner die .htaccess-datei angelegt und vorsichtshalber die class.Chatter.inc auch bearbeitet.

Folgender Fehler trat auf:
Parse error: parse error, unexpected '=', expecting T_VARIABLE in /usr/export/www/vhosts/funnetwork/hosting/xxxxxx/poc301/include/class.Chatter.inc on line 47erzeugt durch den Eintrag: var = '<?die()?>'; ... (wegen fehlendem, falschen oder nicht definierten Variablennamen.)

Ich habe es nun meiner Meinung nach so eingetragen:
class POC_Chatter
{

 var $nick = '<?die()?>';

  /**
  * every chatter is identified by a uniq nick name
  *
  * @var string
  */
  var $nick = '';

Nun läuft der Chat wieder, aber ob das nun richtig ist weiß ich nicht.

gruß germane

« Letzte Änderung: 15. Februar 2005, 06:44:29 von germane »

Offline Horseman

  • Administrator
  • Held Mitglied
  • *
  • Beiträge: 2552
  • Karma: 0
  • Geschlecht: Männlich
  • 'MAS VALE CABALLO QUE CAUDAL!'
    • H-H-C - die große Reitercommunity
Re: Security-Fix
« Antwort #2 am: 10. Februar 2005, 21:44:11 »
Ich habe es getestet es kommt der Fehler 403 Keine Berechtigung

Gruß
Horseman
˙·٠•● █▬█ alloº°"˜¨˙·٠•●.... :: ǝʌıʇʞǝdsɹǝd uǝɹǝpuɐ ɹǝuıǝ snɐ ןɐɯ ǝzuɐƃ sɐp ɹıʍ uǝʇɥɔɐɹʇǝq ::
Offizielles Support Portal
für PhpOpenChat
http://www.phpopenchat.de
Meine Reitercommunity
http://www.h-h-c.de
POC auf Facebook | POC auf Twitter

germane

  • Gast
Re: Security-Fix
« Antwort #3 am: 10. Februar 2005, 21:59:27 »
Für was keine Berechtigung. Zum Chatten?
Es geht doch als Gast oder als angemeldeter User.

germane

Offline Horseman

  • Administrator
  • Held Mitglied
  • *
  • Beiträge: 2552
  • Karma: 0
  • Geschlecht: Männlich
  • 'MAS VALE CABALLO QUE CAUDAL!'
    • H-H-C - die große Reitercommunity
Re: Security-Fix
« Antwort #4 am: 10. Februar 2005, 22:08:46 »
Klar konnte ich chatten, ich habe den Security Fix getestet und wenn ich auf das Zugreifen möchte was man konnte kommt nun diese Fehlermeldung.
Ich komme also nicht mehr an die besagten Daten drann ;-)

Gruß
Horseman
˙·٠•● █▬█ alloº°"˜¨˙·٠•●.... :: ǝʌıʇʞǝdsɹǝd uǝɹǝpuɐ ɹǝuıǝ snɐ ןɐɯ ǝzuɐƃ sɐp ɹıʍ uǝʇɥɔɐɹʇǝq ::
Offizielles Support Portal
für PhpOpenChat
http://www.phpopenchat.de
Meine Reitercommunity
http://www.h-h-c.de
POC auf Facebook | POC auf Twitter

germane

  • Gast
Re: Security-Fix
« Antwort #5 am: 11. Februar 2005, 20:28:16 »
Klar konnte ich chatten, ich habe den Security Fix getestet und wenn ich auf das Zugreifen möchte was man konnte kommt nun diese Fehlermeldung.
Ich komme also nicht mehr an die besagten Daten drann ;-)

Gruß
Horseman

Na das liest sich doch sehr gut. Dann wäre ja der Sicherheitsbug gefixt?  8)

lg germane

Offline rath3734

  • Neuling
  • *
  • Beiträge: 32
  • Karma: 0
  • Geschlecht: Männlich
Re: Security-Fix
« Antwort #6 am: 14. Februar 2005, 11:52:17 »
Hai,
nach meinem Verständnis wirkt jetzt nur die Datei .htaccess.
in class.Chatter.inc  wird
$nick = '<?die()?>;
ein paar Zeilen weiter - nach dem Kommentar - wieder aufgehoben durch
$nick = '';
Ich denke diese Zeile muss auskommentiert werden, oder täusche ich mich da?
rath3734

POC -PhpOpenChat- Portal

« am: »

Tags:
 

Bequem im Web suchen direkt von hier!

Benutzerdefinierte Suche

Anzeige

www.medionshop.de

Unser Server

www.strato.de -> hier klicken

* Domain Frei?

* Anzeige

Multi Suche


Web
www.phpopenchat.de
www.h-h-c.de

* Networks

Follow Phpopenchat on Twitter
Portal Management Extension PortaMx v0.980-1 | PortaMx © 2008-2010 by PortaMx corp.