cracker tracker - security alert bei posten

Du hast Probleme beim Einbau oder bei der Benutzung eines Mods? In diesem Forum bist du richtig.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
friedels-home
Mitglied
Beiträge: 333
Registriert: 19.02.2006 00:59
Wohnort: Weingarten/Pfalz
Kontaktdaten:

Beitrag von friedels-home »

Das Problem mit dem Wurm & Exploit-Fehlalarm konnte ich dank des Links von IPB_Flüchtling lösen. Danke.

Ich suche aber immer noch nach einem Manual für den CT-MOD. Ich habe keine Ahnung wie und wozu ich die ganzen Optionen nutzen kann. Der CBACK CrackerTracker Sicherheitsscanner meldet mir z.B. seit ich den Fehler mit dem Wurm & Exploit-Fehlalarm behoben habe
admin/admin_forums.php common.php / pagestart.php möglicherweise nicht oder zu spät eingebunden
Was bedeutet das? Soll ich daran etwas ändern? Wenn ja, wie?
Auch bevor ich den Fehler mit dem Wurm & Exploit-Fehlalarm behoben habe, hat er mir gemeldet
includes/emailer.php Code in der Datei ist möglicherweise außerhalb von phpBB ausführbar
Das klingt nicht gut. Aber wozun teilt mir der CT-MOD das mit? Kann man daran etwas ändern?
Was hat es mit dem Spammer Keyword Check auf sich? Wer legt wo die Keywords fest?
Jonnsn
Mitglied
Beiträge: 88
Registriert: 05.02.2007 22:09

Beitrag von Jonnsn »

Hallo

Habe das selbe Problem. Wenn ich ein neues Thema erstellen will kommt (meistens) die Security Alert Meldung des CT
Den Debug Modus hab ich nach der Anleitung angeschaltet.
Wenn ich jedoch die Debug einträge ansehen will kommt nur eine weisse Seite!
Kennt das jemand?
Lösungen bekannt?

edit: hab die Datei jetzt direkt im Filesystem gesucht...
Zuletzt geändert von Jonnsn am 19.03.2007 10:18, insgesamt 1-mal geändert.
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17401
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Hallo,

wieso lest Ihr Euch nicht mal das Handbuch zum Cracker Tracker durch ?

Hier findet Ihr es: http://www.community.cback.de/viewtopic ... 1202#91202
Jonnsn
Mitglied
Beiträge: 88
Registriert: 05.02.2007 22:09

Beitrag von Jonnsn »

Dr.Death hat geschrieben:Hallo,

wieso lest Ihr Euch nicht mal das Handbuch zum Cracker Tracker durch ?
Jonnsn hat geschrieben: Den Debug Modus hab ich nach der Anleitung angeschaltet.
:-?

Soll heißen: hab ich ungefähr drei mal....

aber ich hab die Log-Datei jetzt einfach via FTP im Filesystem gesucht (und gefunden...
SCS
Mitglied
Beiträge: 62
Registriert: 12.04.2007 13:10

Beitrag von SCS »

Hallo!

Hab CrackerTracker jetzt auch laufen, nachdem einige Posts als WormExploit gesperrt wurden, hab ich den Debugger aktiviert und wollte mir eben die Logs ansehen, doch da erwartet mich leider nur eine komplett weisse Seite...

Kennt das vielleicht jemand?!?!?!

Bin für jeden Tipp dankbar!
SCS
Mitglied
Beiträge: 62
Registriert: 12.04.2007 13:10

Beitrag von SCS »

Tja, seltsamerweise wurde mit im Debug-Log jetzt genau das angezeigt, was auch angezeigt werden soll...

Thema für mich also hiermit erledigt, vielleicht dauert das ganze halt einfach immer etwas, damit kann ich leben!
Jonnsn
Mitglied
Beiträge: 88
Registriert: 05.02.2007 22:09

Beitrag von Jonnsn »

Ich hab - mal wieder - ein problem mit dem CTracker...

Ich habe eine Linkliste im Forum. Da wollte ich eben einen link hinzufügen und es kommt wieder mal die Meldung dass das script gestoppt wurde. Also bin ich in den Debug Mode.
Der sagt mir folgendes:
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Script-Filename: /enigma/forum/admin/admin_links.php
----------------

Request-Method: POST

Matching rule: ls
In variable: description

Possible solution:
------------------

#
#-----[ OPEN ]------------------------------------------
#
/enigma/forum/admin/admin_links.php

#
#-----[ FIND ]------------------------------------------
#
include($phpbb_root_path . 'common.'.$phpEx);

#
#-----[ BEFORE, ADD ]------------------------------------------
#
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('description');

#
#-----[ SAVE/CLOSE ALL FILES ]------------------------------------------
#
# EoM
soweit klar - wollte ich beheben.
nur:
Der code ist in dem besagten File gar nicht enthalten!
admin-lin ks.php als txt
Wo soll er denn dann hin?!?
Benutzeravatar
Mahony
Ehemaliges Teammitglied
Beiträge: 12178
Registriert: 17.11.2005 22:33
Wohnort: Ostfildern Kemnat
Kontaktdaten:

Beitrag von Mahony »

Hallo
Hier findest du die Lösung deines Problems http://www.phpbb.de/viewtopic.php?p=846046#846046


Der einzufügende Code ist bei den Admin PHP Dateien immer vor dem

Code: Alles auswählen

require('./pagestart.' . $phpEx);
einzufügen.










Grüße: Mahony
Taekwondo in Berlin
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Jonnsn
Mitglied
Beiträge: 88
Registriert: 05.02.2007 22:09

Beitrag von Jonnsn »

Danke - das hatt ich beim suchen nicht gefunden - sorry dafür :D
Antworten

Zurück zu „phpBB 2.0: Mod Support“