Sida 1 av 2
CrackerTracker nytt
Postat: 2006-01-16 13:54
av dallas
ni kollar väl förmodligen på Security Check ibland
nu fanns iallafall version 4.1.0 att uppdatera till.
blev lite fundersam nedan med ordet "and" i kodsnutten nedan
men det skall vara med i det ni lägger in: IN LINE BEFORE ADD
Kod: Markera allt
#
#-----[ IN LINE FIND ]------------------------------------------
#
( isset($HTTP_POST_VARS['login'])
#
#-----[ IN LINE BEFORE, ADD ]------------------------------------------
#
(( $vcheck_login == TRUE ) and
#
#-----[ IN LINE FIND ]------------------------------------------
#
isset($HTTP_GET_VARS['logout']) )
dallas
Postat: 2006-01-16 14:01
av Holger
Japp, resultet måste vara
Kod: Markera allt
(( $vcheck_login == TRUE ) and ( isset($HTTP_POST_VARS['login'])
Postat: 2006-01-16 23:39
av dallas
det var väldigt vad uppdateringar.....nu 411
(man slipper skriva Visual Confirmation Code vid inloggning om man skriver rätt i första försöket, men inte in andra)
kan ju vara vettigt
dallas
Postat: 2006-01-17 12:31
av WickeD
Hmm!
Vad menas med detta?:
Jag uppdaterade till den nyaste, men det verkar inte vara den nyaste, eller ser jag fel?
Jag menar den
mörka markerade raden.
Postat: 2006-01-17 12:39
av Holger
Cracker Tracker har registrerat att du kör PHP 4.4.1, eftersom PHP 4.4.2 är ute så har Cracker Tracker satt statusen UNSAFE för PHP.
Samma för din phpBB-version.
Samma sak med PHP GLobals, de är aktiverade vilket innebär en potentiell säkerhetsrisk.
Samma sak med phpBB visual confirmation och phpBB account activation som du har stängt av i ditt forum.
Inte mycket att oroa sig för, men att notera.
EDIT:
det enda du ska oroa dig för är din icke uppdaterade phpBB-version!
Postat: 2006-01-17 12:42
av WickeD
Okej!
Så alla
UNSAFE blir
SAFE så fort
http://www.phpbb2.de/ släpper den nyaste uppdateringen till Plus Portal och jag uppdaterar till den då?
Postat: 2006-01-17 12:45
av Holger
Nix, PHP-versionen och PHP Globals har du intget inflytande över, det sköter ditt webbhotell.
Ibland är den inställningen för PHP Globals bra att ha.
Postat: 2006-01-17 12:46
av WickeD
Holger skrev:Nix, PHP-versionen och PHP Globals har du intget inflytande över, det sköter ditt webbhotell.
Hur fixar man det då?
Är det bara att vänta på Surftown att dom ska uppdatera sitt system eller hur fungerar det?
Postat: 2006-01-17 12:50
av Holger
WickeD skrev:Holger skrev:Nix, PHP-versionen och PHP Globals har du intget inflytande över, det sköter ditt webbhotell.
Hur fixar man det då?
Är det bara att vänta på Surftown att dom ska uppdatera sitt system eller hur fungerar det?
Du behöver inte bry dig om detta. Cracker Tracker vill bara påpeka att det
kan vara en säkerhetsrisk ...
Postat: 2006-01-17 12:51
av WickeD
Aaaaa!
Då förstår jag
Tack för denna info!
Postat: 2006-01-17 13:03
av WickeD
Att avaktivera denna funktion:
Loginprotection System
Here you can enable Visual Confirmation during Login to protect from Brute Force Attacks.
Är det dumt det?
Jag tror att det kan bli drygt i längden att skriva in den koden varje gång man ska logga in.
Postat: 2006-01-17 13:06
av Holger
Hm, jag tror att du måste skriva visual confirmation koden endast om du har misslyckats att logga in en gång. Prova!
Postat: 2006-01-17 13:11
av WickeD
Nä! Den måste jag skriva in varje gång jag ska logga in.
Skumt!
Postat: 2006-01-17 13:12
av dallas
att aktivera aktivera "account activation" är väl lämpligt och görs lätt i admin, då måste ju den som registrerar ett konto aktivera det genom ett mail som skickas till den registrerade mailadressen.
(jag blev medlem på din sida nyss

utan att behöva bekräfta det genom mail, kan ju skriva vilken bluff epostadress jag vill)
och kunde ju gjort en massa "trams" om jag ville som ställer till jobb för dig (nu gör jag inte det

)
fast den visuella aktiveringen fanns ju fast CT säger att den inte finns
den var faktiskt svår att se fast jag är lite van
dallas
Postat: 2006-01-17 13:15
av dallas
WickeD skrev:Nä! Den måste jag skriva in varje gång jag ska logga in.
Skumt!
på senaste CT uppdateringen kan man logga in utan visual confirmation en gång, sedan kommer visual confirmation fram
så funkar min
dallas
Ps
den kom faktiskt fram direkt på din sida såg jag nu