CTracker behindert Download-Bearbeitung.

Du hast Probleme beim Einbau oder bei der Benutzung eines Mods? In diesem Forum bist du richtig.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
errt
Mitglied
Beiträge: 490
Registriert: 19.03.2006 08:24

CTracker behindert Download-Bearbeitung.

Beitrag von errt »

Bei manchen Downloads kommt, wenn ich sie im ACP bearbeiten will, folgende Meldung des CrackerTracker 5.0.1:
SECURITY ALERT » » » »

CBACK CrackerTracker has detected a potential attack on this site with a worm or exploit script so the Security System stopped the script.


If you can see this page after including a new MOD into your board or after clicking on a link please contact the Board Administrator with this error message and a description what you have done before you could see this page, that the Admin has the possibility to fix the problem.
Wie kann ich das beheben, damit ich meine Downloads wieder komplett administrieren kann?
errt
Mitglied
Beiträge: 490
Registriert: 19.03.2006 08:24

Beitrag von errt »

:D :D
Benutzeravatar
x16
Mitglied
Beiträge: 472
Registriert: 03.11.2005 22:35
Wohnort: Hamburg
Kontaktdaten:

Beitrag von x16 »

Du sagst, dass der Fehler nur bei manchen Downloads kommt. Was ist der Unterschied zwischen diesen und denen wo kein Fehler kommt? Das solltest du mal beobachten.

Kann es sein, dass der Fehler nur bei denen kommt, die Umlaute oder so im Titel haben?
yoshiy
Mitglied
Beiträge: 15
Registriert: 11.09.2006 22:43
Wohnort: Köln

Beitrag von yoshiy »

nein, er meint das ihn sein eigener CrackerTracker blockt, das Problem hab ich nämlich zurzeit auch :oops: Ich glaub man muss folgendes machen (hab ich aber noch net getestet) setze bei allen Dateien die er blockt folgendes ein

Code: Alles auswählen

// CTracker_Ignore: File Checked By Human
// Tell the CTracker Filescanner that this constant is allowed 
//
Es wäre nett wenn du dich auch in meinem Portal registrierst: Grafiken, Banner, etc. sind in Signaturen nicht erlaubt
errt
Mitglied
Beiträge: 490
Registriert: 19.03.2006 08:24

Beitrag von errt »

@yoshiy: Also die ganzen Dateien vom Download-MOD?

@x16: Die beiden Dateien bei denen das Problem auftritt heißen "Vines" und "Gothic Walls", beide aus der Kategorie "The Cook". Allerdings befinden sich in dieser Kategorie auch andere Dateien, die sich bearbeiten lassen. Und an den Namen ist doch nichts besonderes, oder? Achja: Die Dateinamen dazu sind identisch, nur mit ".zip"
errt
Mitglied
Beiträge: 490
Registriert: 19.03.2006 08:24

Beitrag von errt »

:D :D
Benutzeravatar
cback
Mitglied
Beiträge: 386
Registriert: 18.04.2004 21:35
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Nein, der Grund warum hier oben die Meldung kommt ist, dass der DL einen langen Text über die URL übergibt (steht dann alles im LOG) welcher wohl begriffe enthält die einer Wurmattacke gleichen oder böse Befehle enthält die neuen Würmern gleichen könnten weshalb die Heuristik dicht macht. Du müsstest dann entweder dafür sorgen das die Download ID Nummer im MOD übergeben wird oder das Du Felder in die man Text eingeben kann (die über POST Vars gesendet werden) in der ct_security.php dort wo 'message', 'subject' etc. steht als erlaubt einträgst.


Diese Felder werden normal schon von den MODs exploitsicher behandelt und können ignoriert werden. Bei URL übergaben muss der entsprechende MOD umgeschrieben werden, weil hier zurecht einige Dinge verhindert werden, denn das ist so leicht auch manipulierbar. ;)
CBACK Software
professionelles Webdesign - PHP Programmierung - Entwicklung von Modifikationen - Forensysteme
errt
Mitglied
Beiträge: 490
Registriert: 19.03.2006 08:24

Beitrag von errt »

So, dann hätten wir den Grund geklärt. Kannst du mir jetzt auch für Dummies erklären, wie ich die Blockade verhindern kann? Möglichst ohne eine riesige Sicherheitslücke einzubauen?
Benutzeravatar
cback
Mitglied
Beiträge: 386
Registriert: 18.04.2004 21:35
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Hier: http://www.community.cback.de/viewtopic.php?t=7350

der Abschnitt mit den beiden CODE Boxen.
CBACK Software
professionelles Webdesign - PHP Programmierung - Entwicklung von Modifikationen - Forensysteme
errt
Mitglied
Beiträge: 490
Registriert: 19.03.2006 08:24

Beitrag von errt »

Danke, hat funktioniert.
Antworten

Zurück zu „phpBB 2.0: Mod Support“