Problem PHP-Sicherheit und Visual Confirmation

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
mischa
Mitglied
Beiträge: 6
Registriert: 19.02.2005 21:16

Problem PHP-Sicherheit und Visual Confirmation

Beitrag von mischa »

Hallo liebe phpbb-Gemeinde,

ich habe schon diverse Visual Confirmation-Threads quergelesen, aber überall geht es mehr um den nachträglichen Einbau, Anpassung von Templates etc.
Ich habe das Problem, dass lokal alles funktioniert, auf dem Server allerdings nicht. Lokal läuft PHP 4.3.4 und MySQL 4.0.20, remote läuft PHP 4.3.3 und MySQL 4.0.15. Kann es grundsätzlich an der nicht allerneuesten Version liegen? Ansonsten tippe ich eher darauf, dass irgendwelche PHP-Module fehlen bzw. auf dem Server aus Sicherheitsgründen abgeschaltet sind (nicht in meinem Zugriff).
Vielleicht könnt ihr mir sagen, welche Module verfügbar sein müssen.

2. Problem folgt im nächsten Thread...

Viele Grüße
Mischa
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

unter php-versionen vor 4.3.10 sollte imho kein phpbb2 (und auch nicht die meisten anderen boards) betrieben werden. die unserialize() schwachstelle ermöglicht beispielsweise unter umständen das auslesen der config.php...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
mischa
Mitglied
Beiträge: 6
Registriert: 19.02.2005 21:16

Beitrag von mischa »

Hallo larsneo,

vielen Dank für deine Antwort, die aber leider überhaupt nicht weiterhilft.

Gruß
Stefan
Christian_W
Ehemaliges Teammitglied
Beiträge: 5703
Registriert: 26.02.2004 00:09

Beitrag von Christian_W »

Es kann immer mal vorkommen, das unterschiedliche Versionen unterschiedlich reagieren/funktionieren (oft gibt es ja eine neue Version weil etwas nicht so funktioniert wie es soll)
VC benötigt aber eigentlich keine besonderen Module oder Funktionen. Bist Du sicher, dass alles korrekt hochgeladen wurde?
Sinnvoll wäre zudem genaue Fehlermeldung und/oder ein Link zu der nicht funktionierenden Version.

Gruß Christian
---
mischa
Mitglied
Beiträge: 6
Registriert: 19.02.2005 21:16

Beitrag von mischa »

Hallo Christian,

ich gehe davon aus, dass der Upload korrekt erfolgt ist. Ich werde gleich noch einen Verzeichnisvergleich machen.
Fehlermeldung - ja, schön wäre es, wenn es eine gäbe. Es fehlt im Registrierungsdialog einfach die Zeile mit der VC. Im Quelltext ist zwar noch der Kommentar <!-- Visual Confirmation --> aber sonst nix zu sehen.
Das Forum ist hier: http://www.litwett.de/forum/.

Gruß
Stefan
Christian_W
Ehemaliges Teammitglied
Beiträge: 5703
Registriert: 26.02.2004 00:09

Beitrag von Christian_W »

Ist VC im ACP eingeschaltet und bleibt es auch beim neuladen eingeschaltet?

Gruß Christian
---
mischa
Mitglied
Beiträge: 6
Registriert: 19.02.2005 21:16

Beitrag von mischa »

Hi Christian,

gib's zu, du hast eben irgendwas bei mir gehackt! Es war definitiv eingeschaltet, jetzt habe ich VC nochmal deaktiviert --> gespeichert --> aktiviert --> gespeichert --> geht.

Danke dir.

Gruß
Stefan
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“