CrackerTracker nytt

Frågor kring MODdar (modifikationer) för phpBB 2.0.x.

Moderatorer: Moderatorgrupp, Supportgrupp

dallas
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 196
Blev medlem: 2005-09-03 23:07
Svar: 0

CrackerTracker nytt

Inlägg av dallas »

ni kollar väl förmodligen på Security Check ibland
nu fanns iallafall version 4.1.0 att uppdatera till.

blev lite fundersam nedan med ordet "and" i kodsnutten nedan
men det skall vara med i det ni lägger in: IN LINE BEFORE ADD

Kod: Markera allt

#
#-----[ IN LINE FIND ]------------------------------------------
#
( isset($HTTP_POST_VARS['login']) 


#
#-----[ IN LINE BEFORE, ADD ]------------------------------------------ 
#
(( $vcheck_login == TRUE ) and


#
#-----[ IN LINE FIND ]------------------------------------------
#

isset($HTTP_GET_VARS['logout']) )
dallas
Användarens profilbild
Holger
Support - Ledare
Support - Ledare
Inlägg: 6565
Blev medlem: 2004-06-09 09:32
Svar: 1

Inlägg av Holger »

Japp, resultet måste vara

Kod: Markera allt

(( $vcheck_login == TRUE ) and ( isset($HTTP_POST_VARS['login'])
Holger Gremminger
Ingen support via PM!
dallas
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 196
Blev medlem: 2005-09-03 23:07
Svar: 0

Inlägg av dallas »

det var väldigt vad uppdateringar.....nu 411

(man slipper skriva Visual Confirmation Code vid inloggning om man skriver rätt i första försöket, men inte in andra)
kan ju vara vettigt

dallas
Användarens profilbild
WickeD
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 979
Blev medlem: 2004-11-08 12:17
Svar: 0

Inlägg av WickeD »

Hmm!

Vad menas med detta?:

Bild


Jag uppdaterade till den nyaste, men det verkar inte vara den nyaste, eller ser jag fel?

Jag menar den mörka markerade raden.
Bästa hälsningar - Mikael Andersson

Välkommen till: http://www.bikersite.se - Träffpunkten för svenska bikers!
Användarens profilbild
Holger
Support - Ledare
Support - Ledare
Inlägg: 6565
Blev medlem: 2004-06-09 09:32
Svar: 1

Inlägg av Holger »

Cracker Tracker har registrerat att du kör PHP 4.4.1, eftersom PHP 4.4.2 är ute så har Cracker Tracker satt statusen UNSAFE för PHP.

Samma för din phpBB-version.

Samma sak med PHP GLobals, de är aktiverade vilket innebär en potentiell säkerhetsrisk.
Samma sak med phpBB visual confirmation och phpBB account activation som du har stängt av i ditt forum.

Inte mycket att oroa sig för, men att notera.

EDIT:
det enda du ska oroa dig för är din icke uppdaterade phpBB-version!
Holger Gremminger
Ingen support via PM!
Användarens profilbild
WickeD
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 979
Blev medlem: 2004-11-08 12:17
Svar: 0

Inlägg av WickeD »

Okej!

Så alla UNSAFE blir SAFE så fort http://www.phpbb2.de/ släpper den nyaste uppdateringen till Plus Portal och jag uppdaterar till den då?
Bästa hälsningar - Mikael Andersson

Välkommen till: http://www.bikersite.se - Träffpunkten för svenska bikers!
Användarens profilbild
Holger
Support - Ledare
Support - Ledare
Inlägg: 6565
Blev medlem: 2004-06-09 09:32
Svar: 1

Inlägg av Holger »

Nix, PHP-versionen och PHP Globals har du intget inflytande över, det sköter ditt webbhotell.
Ibland är den inställningen för PHP Globals bra att ha.
Holger Gremminger
Ingen support via PM!
Användarens profilbild
WickeD
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 979
Blev medlem: 2004-11-08 12:17
Svar: 0

Inlägg av WickeD »

Holger skrev:Nix, PHP-versionen och PHP Globals har du intget inflytande över, det sköter ditt webbhotell.
Hur fixar man det då?

Är det bara att vänta på Surftown att dom ska uppdatera sitt system eller hur fungerar det?
Bästa hälsningar - Mikael Andersson

Välkommen till: http://www.bikersite.se - Träffpunkten för svenska bikers!
Användarens profilbild
Holger
Support - Ledare
Support - Ledare
Inlägg: 6565
Blev medlem: 2004-06-09 09:32
Svar: 1

Inlägg av Holger »

WickeD skrev:
Holger skrev:Nix, PHP-versionen och PHP Globals har du intget inflytande över, det sköter ditt webbhotell.
Hur fixar man det då?

Är det bara att vänta på Surftown att dom ska uppdatera sitt system eller hur fungerar det?
Du behöver inte bry dig om detta. Cracker Tracker vill bara påpeka att det kan vara en säkerhetsrisk ...
Holger Gremminger
Ingen support via PM!
Användarens profilbild
WickeD
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 979
Blev medlem: 2004-11-08 12:17
Svar: 0

Inlägg av WickeD »

Aaaaa!

Då förstår jag :D

Tack för denna info!
Bästa hälsningar - Mikael Andersson

Välkommen till: http://www.bikersite.se - Träffpunkten för svenska bikers!
Användarens profilbild
WickeD
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 979
Blev medlem: 2004-11-08 12:17
Svar: 0

Inlägg av WickeD »

Att avaktivera denna funktion:

Loginprotection System
Here you can enable Visual Confirmation during Login to protect from Brute Force Attacks.

Är det dumt det?

Jag tror att det kan bli drygt i längden att skriva in den koden varje gång man ska logga in.
Bästa hälsningar - Mikael Andersson

Välkommen till: http://www.bikersite.se - Träffpunkten för svenska bikers!
Användarens profilbild
Holger
Support - Ledare
Support - Ledare
Inlägg: 6565
Blev medlem: 2004-06-09 09:32
Svar: 1

Inlägg av Holger »

Hm, jag tror att du måste skriva visual confirmation koden endast om du har misslyckats att logga in en gång. Prova!
Holger Gremminger
Ingen support via PM!
Användarens profilbild
WickeD
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 979
Blev medlem: 2004-11-08 12:17
Svar: 0

Inlägg av WickeD »

Nä! Den måste jag skriva in varje gång jag ska logga in.

Skumt!
Bästa hälsningar - Mikael Andersson

Välkommen till: http://www.bikersite.se - Träffpunkten för svenska bikers!
dallas
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 196
Blev medlem: 2005-09-03 23:07
Svar: 0

Inlägg av dallas »

att aktivera aktivera "account activation" är väl lämpligt och görs lätt i admin, då måste ju den som registrerar ett konto aktivera det genom ett mail som skickas till den registrerade mailadressen.
(jag blev medlem på din sida nyss :D utan att behöva bekräfta det genom mail, kan ju skriva vilken bluff epostadress jag vill)
och kunde ju gjort en massa "trams" om jag ville som ställer till jobb för dig (nu gör jag inte det :wink: )

fast den visuella aktiveringen fanns ju fast CT säger att den inte finns

den var faktiskt svår att se fast jag är lite van

dallas
dallas
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 196
Blev medlem: 2005-09-03 23:07
Svar: 0

Inlägg av dallas »

WickeD skrev:Nä! Den måste jag skriva in varje gång jag ska logga in.

Skumt!
på senaste CT uppdateringen kan man logga in utan visual confirmation en gång, sedan kommer visual confirmation fram
så funkar min

dallas


Ps
den kom faktiskt fram direkt på din sida såg jag nu
Senast redigerad av dallas den 2006-01-17 13:18, redigerad totalt 1 gång.
Skriv svar

Vilka är online

Användare som besöker denna kategori: 20 och 0 gäster