|
chris
Guest
|
 |
Re:Security fix für Board-Versionen < 1.5.1
« Reply #1 on: January 24, 2003, 01:19:29 PM » |
|
Zusätzlicher Hinweis:
MACHT DIESE ÄNDERUNG BITTE SO SCHNELL WIE MÖGLICH
das ist kein Thema wo man "och ja, mach ich irgendwann" sagen sollte.
Macht das Bitte AUCH wenn ihr 1.5.0 oder einen der frühen 1.5.1 RC's nutzt! Die Änderung ist erst seit gestern drinne!
|
|
|
Logged
|
|
|
|
|
chris
Guest
|
 |
Re:Security fix für Board-Versionen < 1.5.1
« Reply #3 on: January 24, 2003, 01:27:17 PM » |
|
Achja... und wenn ihr schon dabei seid:
"Reminder.php" sollte auch angepasst werden. Sucht da nach:
$user = urldecode($user); // deal with special chars in the name und fügt dahinter (ACHTUNG! AKTUALISIERT!)
if( !get_magic_quotes_gpc() ) $user = addslashes($user); ein...
Das behebt noch ein kleineres Problem.
|
|
« Last Edit: January 30, 2003, 07:36:51 PM by Christian Land »
|
Logged
|
|
|
|
|
chris
Guest
|
 |
Re:Security fix für Board-Versionen < 1.5.1
« Reply #5 on: January 24, 2003, 04:21:27 PM » |
|
Gegenfrage: Wäre es sinnvoll einen Fix für 1.5.1 in einen Thread mit dem Betreff "Security fix für Board-Versionen < 1.5.1" zu packen?  In anderen Worten: Ja, die Remindergeschichte ist für 1.4.1/1.5.0
|
|
|
Logged
|
|
|
|
Beri
Noobie

Posts: 3

|
 |
Re:Security fix für Board-Versionen < 1.5.1
« Reply #6 on: January 30, 2003, 06:42:24 PM » |
|
Hallo zusammen! Hätte ich diesen Thread doch nur eher gesehen....  heute nacht ist jemand über diese Package.php eingestiegen und hat mein Forum gehackt.  Hacker ION, URL www.brcommunity.de. Hier könnt Ihr das bewundern: Zone-H org - Digital Attacks ArchiveKönnt Ihr bitte einen Sticky machen, damit das nicht noch anderen passiert? Dass mir das passiert, obwohl ich ständig hier mitlese... args. Frage: Weiß jemand, wie die an diese Informationen kommen? Ich kann mir einfach nicht vorstellen, dass die Hacker sich dort selbst eintragen.
|
|
|
Logged
|
|
|
|
chris
Guest
|
 |
Re:Security fix für Board-Versionen < 1.5.1
« Reply #7 on: January 30, 2003, 07:41:38 PM » |
|
OK, Thread ist nun Sticky!
Weitere Änderungen die Ihr einbauen solltet...
in der Datei helpadmin.help am Anfang (vor der definition des 1. $helptxt) bitte folgendes einfügen:
$helptxt = array(); (sehr theoretisches problem - aber sicher ist sicher)
wenn ihr die News.php nicht nutzt, LÖSCHT SIE ! zusammen mit news_template.php !!!
Ansonsten bitte folgende Änderungen:
In News.php bitte am Anfang folgendes einfügen:
if (!defined('YaBBSE')) { die('Schleich Dich!'); } und den gleichen Code bitte auch am Anfang von news_template.php einfügen!
Wenn Ihr die News.php nun irgendwo einbinden wollt, bitte in Eurem Script BEVOR Ihr die News.php einbindet
define('YaBBSE',1); eintragen....
Das sind so im groben die wichtigsten Änderungen....
|
|
|
Logged
|
|
|
|
|
chris
Guest
|
 |
Re:!!! SECURITY-FIXES für YaBB Versionen < 1.5.1
« Reply #9 on: January 30, 2003, 08:17:00 PM » |
|
Wenns schon drin steht, sei doch froh.
Ist aber primär eh für V1.4.*, etc. gedacht wie es auch schon im Betreff steht.
|
|
|
Logged
|
|
|
|
Beri
Noobie

Posts: 3

|
 |
Re:!!! SECURITY-FIXES für YaBB Versionen < 1.5.1
« Reply #10 on: January 31, 2003, 08:06:22 AM » |
|
Danke, Christian!  Die von Dir angegebenen Änderungen werde ich auch sofort machen! Einmal reicht mir nämlich. Viele Grüsse, Beri
|
|
|
Logged
|
|
|
|
|
|
|
|