phpBB 2.0.14

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Benutzeravatar
sierrazicke
Mitglied
Beiträge: 516
Registriert: 18.02.2005 16:42
Wohnort: Karlsruhe
Kontaktdaten:

Beitrag von sierrazicke »

edit Christian_W: Frage findet sich hier: http://www.phpbb.de/viewtopic.php?t=84100
Christian_W
Ehemaliges Teammitglied
Beiträge: 5703
Registriert: 26.02.2004 00:09

Beitrag von Christian_W »

Was soll das für ein Mod sein, der nach den Änderungen 2.0.13 -> 2.0.14 nicht mehr funktioniert? :o

Es gab einige Änderungen bei 2.0.9 nach denen schlecht programmierte Mods nicht mehr funktionierten. Danach aber eigentlich nicht mehr.

@Root007
Hier liest ja nicht nur gloriosa. Vieleicht ist es für andere die den thread lesen ja interessant.

@larsneo
Ich bin immer noch der Meinung, dass das nicht zurücksetzen des userdata arrays keine Sicherheitslücke ist. Vieleicht hab ich beim ausprobieren aber auch nur etwas falsch gemacht. Ich versuche normalerweiße nicht Boards zu cracken.
Trotzdem ist es natürlich sinnvoll den Reset zu machen. Keine Sicherheistlücke + keine Sicherheistlücke = mögliches Sicherheistloch 8)

Gruß Christian
---
Tusnelda99
Mitglied
Beiträge: 28
Registriert: 17.01.2004 21:36
Wohnort: Stuttgart

Beitrag von Tusnelda99 »

Edit Christian_W: Frage ist hier zu finden:
http://www.phpbb.de/viewtopic.php?t=84108
Christian_W
Ehemaliges Teammitglied
Beiträge: 5703
Registriert: 26.02.2004 00:09

Beitrag von Christian_W »

Am besten macht jeder mit einem Problem beim Update einen eigenen Thread auf. (Mit einem Titel an dem man erkennen kann worum es geht.)
Sonst wird dieser Thread hier ganz schnell ganz unübersichtlich.

Wer den Code in einer Datei nicht findet: Datei verlinken
Wer einen Parse Error nicht findet: Datei verlinken
KB:datei

Gruß Christian
---
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Christian_W hat geschrieben:@larsneo
Ich bin immer noch der Meinung, dass das nicht zurücksetzen des userdata arrays keine Sicherheitslücke ist. Vieleicht hab ich beim ausprobieren aber auch nur etwas falsch gemacht. Ich versuche normalerweiße nicht Boards zu cracken.
das thema ist ja schon etwas älter, aber das problem wurde bei http://www.securityfocus.com/archive/1/392481 schon angesprochen... wenn also beispielsweise der adminbereich nicht via .htaccess vor externem zugriff geschützt ist *und* sich dort eine auf $userdata['user_level'] basierende prüfung (um beispielsweise das template zu wechseln oder die datenbank zu dumpen) findet, kann man mit einem gefakten cookie ggfs. schon etwas anstellen.
siehe auch http://packetstorm.linuxsecurity.com/05 ... 13user.txt
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Christian_W
Ehemaliges Teammitglied
Beiträge: 5703
Registriert: 26.02.2004 00:09

Beitrag von Christian_W »

Die Seite kannte ich schon. Ich habe das auch bei mir mal ausprobiert und konnte das mit dem sehen der versteckten User nicht reproduzieren.
Jetzt wo ich's nochmals lese fällt mir aber auf, dass es wohl um die viewonline.php geht. Ich habe es auf der index.php versucht. :roll:
Vieleicht versuche ich es nochmal bevor ich das Update mache.

Gruß christian
---
fanrpg
Mitglied
Beiträge: 2909
Registriert: 13.12.2004 22:41

Beitrag von fanrpg »

Christian_W hat geschrieben:Was soll das für ein Mod sein, der nach den Änderungen 2.0.13 -> 2.0.14 nicht mehr funktioniert? :o
Also das soll sowas ähnliches wie der Categorie Hierarchie Hack werden nur halt was einfacher gestrickt und durch das Update wurden gewisse Zeilen geändert die ich dafür benutzt habe jetzt muss ich erst gucken wie ich das anders löse :-?
Ellenroh
Mitglied
Beiträge: 2
Registriert: 20.11.2004 12:49

Beitrag von Ellenroh »

Ich habe das Update gerade ausgeführt, das heißt alle Code-Änderungen gemacht und die update_to_latest.php im install-ordner aufgerufen.
Nun habe ich aber ein Problem mit der Versionsnummer. Die wurde nämlich nicht auf 2.0.14 geändert, sondern von 2.0.13 auf 2.0.12 runtergestuft :o

Wie kann ich das korrigieren? Hab das Ganze schon x-mal gemacht und gerade auch wiederholt probiert, aber das Forum weicht nicht mehr von der 2.0.12 weg ... was nun?
Hab nur ich das Problem mit dem Update?
Benutzeravatar
mad-manne
Ehemaliges Teammitglied
Beiträge: 5403
Registriert: 18.03.2005 10:00
Wohnort: Marl im Ruhrgebiet

Beitrag von mad-manne »

woher hast du denn die update_to_latest.php genommen?

Fragt sich,
Manne.
Try not. Do or do not. There is no try. (YODA)
Supportanfragen via E-Mail oder PN werden ignoriert
Benutzeravatar
mad-manne
Ehemaliges Teammitglied
Beiträge: 5403
Registriert: 18.03.2005 10:00
Wohnort: Marl im Ruhrgebiet

Beitrag von mad-manne »

Sowas kommt von sowas ...
wenn sich Leute in ähnliche Themen einklinken statt ihr eigenes Thema aufzumachen :wink:

Ich bezog mich hierauf:
Ellenroh hat geschrieben:Ich habe das Update gerade ausgeführt, das heißt alle Code-Änderungen gemacht und die update_to_latest.php im install-ordner aufgerufen.
Nun habe ich aber ein Problem mit der Versionsnummer. Die wurde nämlich nicht auf 2.0.14 geändert, sondern von 2.0.13 auf 2.0.12 runtergestuft :o
Gruss,
Manne.
Try not. Do or do not. There is no try. (YODA)
Supportanfragen via E-Mail oder PN werden ignoriert
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“