benutzer passwort ändern -> fehler

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
exhale
Mitglied
Beiträge: 224
Registriert: 10.02.2004 17:45
Wohnort: Middelhesse
Kontaktdaten:

benutzer passwort ändern -> fehler

Beitrag von exhale »

Code: Alles auswählen

SecureSSI: Das Script (/usr/export/www/vhosts/funnetwork/hosting/hessenfeierei/phpBB3/adm/index.php) hat versucht, ausserhalb von seinem Userverzeichniss, auf die Datei /dev/urandom zuzugreifen.
Aus Sicherheitsgruenden ist dies nicht erlaubt!
wenn ich das passwort eines benutzers ändern will kommt dieser fehler... woran liegt das und wie kann ich es beheben
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Benutze bitte mal die Suche mit einem Teil Deiner Fehlermeldung.

Du wirst Erfolg haben wenn Du folgendes in das Suchfeld eingibst:

/dev/urandom
Benutzeravatar
djchrisnet
Mitglied
Beiträge: 1275
Registriert: 29.06.2007 15:52
Wohnort: Elmshorn
Kontaktdaten:

Beitrag von djchrisnet »

ich habe dieses Sicherheitsverstoß bei mir auch gehabt und gefixxt, aber wenn ich nun einem User ein neues PW zuteile, kann man sich mit dem PW nicht erflogreich einloggen -.-
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Sorry, aber dies kann ich nicht nachvollziehen.

Ich habe den "fix" selbst in meinem Live Forum und meinem Testforum durchgeführt und kann jedem User ein neues Passwort im ACP zuweisen.

Die betroffenen User können sich danach erfolgreich mit dem neu vergebenen Passwort einloggen.

Zudem der "fix" auch nur den Leseversuch auf die Datei "/dev/urandom" unterbindet.
Im nachfolgenden Code wird dann die betroffene leere Variable "$random" durch eine "langsame" Routine gefüllt.
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“