Sida 2 av 2

Postat: 2005-12-20 13:08
av Holger
Hm? Du ska radera dessa

Kod: Markera allt

    - ctracker/*.* 
    - ctracker (the folder itself) 
    - admin/admin_ctracker_idetect.php 
    - admin/admin_ctracker_logfile.php 
    - admin/admin_ctracker_settings.php 
    - admin/ctrack_stat_log.php 
    - admin/ctrack_stat_login.php 
och sedan utföra installationen av den nya versionen.

Postat: 2005-12-20 13:12
av WickeD
Det är nu gjort och nu fungerar min sida igen.

Så nu ska jag ut med hunden och sedan ska jag installera den nya CrackerTracker.


Jag hittade en fil som heter: admin_ctracker_update.php, ska den ligga kvar i mappen: admin? eller ska jag ta bort den? Det stod ju inget i update texten om att ta bort den.


Tack för hjälpen! :D

Postat: 2005-12-20 13:14
av Holger
Den ska nog bort eftersom den inte finns med i full-install av 4.0.1!

Postat: 2005-12-20 14:13
av WickeD
Jag har gjort allt i install texten nu och har bara kvar databas delen.
Frågan från mig är denna:

Det står i install:

Kod: Markera allt

#
#-----[ DIY INSTRUCTIONS ]------------------------------------------
#
 Upload the file update.php to your Webspace and execute it by entering the URL into your browser.
 After that please delete this file again from your Webspace!
filen: update.php som dom pratar om i texten finns inte med, de som finns med är dom här två filerna:
1. install.php
2. update_400_to_401.php

Vilken av dom två ska jag använda nu för att slutföra installationen?

Postat: 2005-12-20 14:16
av Holger
Prova att köra install.php först.

Postat: 2005-12-20 14:28
av WickeD
Tack så mycket för all hjälp detta år Holger! :D

Du har verkligen varit oumbärlig för mig och mina medlemmar.

Nu så tar jag Jul lov och dyker det inte upp några oväntade problem så syns vi här efter Jul eller nästa år :D

Ha en trevlig Jul och ett Gott Nytt År!

Postat: 2005-12-20 14:29
av Holger
Tack detsamma!
Trevlig Jul och ett Gott Nytt År!

Postat: 2005-12-22 10:48
av WickeD
En fundering nu när jag gick in i ACP´n och såg detta under CrackerTracker/Security Check:

PHP Globals - activated - UNSAFE

Och detta:
phpBB visual confirmation - deactivated - UNSAFE

Och detta:
phpBB account activation - deactivated - UNSAFE

Vad betyder detta?

Är det något att oroa sig över?
Och går det att göra något åt det?

Postat: 2005-12-22 16:45
av dallas
detta resultatet fick jag:

CrackerTracker 4.0.1 4.0.1 SAFE
PHP4 Version 4.4.0 4.4.1 UNSAFE
phpBB Version 2.0.18 2.0.18 SAFE


PHP Safe Mode deactivated UNSAFE
PHP Globals deactivated SAFE
phpBB visual confirmation activated SAFE
phpBB account activation activated SAFE

har inte lyckats luska ut vad allt betyder...
fick inte riktigt samma resultat som dig!

PHP4 Version 4.4.0 är ju att på Webbhoteller har dom den PHP-versionen, dom tyckte inte det var någon fara sa supporten det beror på hur den är konfigurerad, dom skulle snart uppgradera till 4.4.1

CrackerTracker och phpBB Version är ju inte så svårt att räkna ut att det är en koll av dom versionerna

Och detta:
phpBB visual confirmation - deactivated - UNSAFE

Och detta:
phpBB account activation - deactivated - UNSAFE
detta är nog att du inte har aktiverat visual confirmation och
account activation vid registrering
men när jag såg på din sida har du ju aktiverat visual confirmation, account activation vet jag inte eftersom jag inte gick vidare...

men vad PHP Safe Mode och PHP Globals betyder vet jag inte

din PHP Globals var activated och unsafe
medans min var deactivated och safe

någon annan kanske vet

dallas

Postat: 2005-12-22 17:02
av dallas
sökte på PHP Globals och där stog en massa....

av säkerhetsskäl skall man tydligen inte använda det. Från och med PHP version 4.0.6 skall man helst inte använda GLOBALS!

fast jag vet inte hur det funkar.... vi kan kanske få det förklarat för oss....



sökte sedan på PHP Safe Mode


PHP Safe Mode deaktiverar och/eller begränsar användandet av vissa funktioner i PHP som i vanliga fall får betraktas som mindre säkra i en delad hostingmiljö.

Aktiveringen av PHP Safe Mode medför att vissa applikationer kan behöva modifieras för att fungera även fortsättningsvis. Detta gäller i huvudsak applikationer som arbetar mot serverns filsystem på olika sätt.

här kan behövas en förklaring med....


dallas

Postat: 2005-12-22 18:03
av WickeD
Okej!

Tack dallas!

Då ser vi om det är någon som kan mer än du och har tid att ge en bra förklaring på detta.

Postat: 2005-12-27 16:22
av dallas
nu finns en uppdatering igen...
från 4.0.1 till 4.0.2

http://www.cback.de/cback_software/phpbb2mods.php

(väldigt lätt att göra)

dallas

Postat: 2005-12-28 13:11
av WickeD
Tack för det dallas!

Har nu gjort den uppdateringen. :D

Postat: 2005-12-28 16:02
av dallas
ja den var ju ganska lätt :wink:

man kollar ju lätt när det finns uppdateringar nu i administrationen under
CrackerTracker / Securiti Check och Checkpoint Cracker Tracker

men vi har inte fått svar på dom tidigare undringarna om
sökte på PHP Globals och där stog en massa....

av säkerhetsskäl skall man tydligen inte använda det. Från och med PHP version 4.0.6 skall man helst inte använda GLOBALS!

fast jag vet inte hur det funkar.... vi kan kanske få det förklarat för oss....



sökte sedan på PHP Safe Mode


PHP Safe Mode deaktiverar och/eller begränsar användandet av vissa funktioner i PHP som i vanliga fall får betraktas som mindre säkra i en delad hostingmiljö.

Aktiveringen av PHP Safe Mode medför att vissa applikationer kan behöva modifieras för att fungera även fortsättningsvis. Detta gäller i huvudsak applikationer som arbetar mot serverns filsystem på olika sätt.

här kan behövas en förklaring med....
dallas

Postat: 2005-12-30 21:18
av WickeD
Vad är detta för Hack försök:


Date / Time: 30.12.2005
IP: 82.198.21.90
Attack Type: t=100&highlight=\'.system(getenv(HTTP_PHP)).\'
Referrer: ctl_referrer
User Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)



Det är det första försöket.
Mozilla, är inte det en Webläsare? eller?