Sicherheitssoftware CTXtra
Hallo 11 Februar 2012, 08:07:55 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: We search translators for other languages.
 
   Übersicht   Hilfe Suche Einloggen Registrieren  
Seiten: 1 ... 8 9 [10]
 91 
 am: 20 Februar 2011, 15:09:11 
Begonnen von Master - Letzter Beitrag von schlumpfi
Hallo,

hierbei werden begriffe wie "shell" "perl" , die in der blacklist stehen, gefiltert.
sicherlich kann man die begriffe in die whitelist eintragen.
dann wirst du auch nicht mehr geblockt.

es ist aber ein potentielles sicherheitsrisiko!
d.h. du machst dir wieder die tür auf, so dass ggf schädliche scripte nicht mehr geblockt werden.

ctxtra ist so geschrieben, das eben diese schadhaften befehle abgefangen werden.
wie gesagt, wenn du entsprechendes in die whitelist einträgst  - dann auf eigenes risiko.


mfg


 92 
 am: 20 Februar 2011, 01:19:25 
Begonnen von Master - Letzter Beitrag von Master
Hallo,
ich nutze in meinem Forum MyBB und habe folgendes Problem:

Wenn ich beispielsweise in meiner Suche "exploit", "shell" oder sonstige Begriffe eingebe, die etwas mit bösartigem Code zu tun hat, wird man gesperrt.

Beispiel: /showthread.php?tid=1&highlight=perl+exploit

Kann man da was machen?

Gruß

 93 
 am: 10 Februar 2011, 17:55:29 
Begonnen von gunboard - Letzter Beitrag von schlumpfi
Hi,

korrekt, durch das update sind einige probleme beseitigt worden.

schön das es nun klappt Smiley

mfg

 94 
 am: 10 Februar 2011, 13:57:57 
Begonnen von gunboard - Letzter Beitrag von summsel
So hier mal was von mir.

Wenn ich in der others.php  die .de Adresse lasse, dauert der Zurgriff auf meine Seite ~ 10 Sek länger.
Wenn ich in der others.php  die .org Adresse lasse, dauert der Zurgriff auf meine Seite ~ 2 Sek länger.

was ist da los, und was soll ich nun eingestellt lassen?!

lg

[Nachtrag] Ich hab hier grad mal auf Version 1.5.08 upgedatet - nun läufts wieder flüssig Smiley[/Nachtrag]

 95 
 am: 05 Februar 2011, 17:15:27 
Begonnen von MasterChief - Letzter Beitrag von schlumpfi
der besagte eintrag in der whitelist kam hinzu.
es kann sein das ein link mehrere signaturen enthält, und somit dann den block hervorruft.

Beispiel link:
index.php?sig1=test1&sig2=test2

wenn nun nur "sig1" in der whitelist steht, wird der zugriff trotzdem verweigert, weil "sig2" nicht in der whitelist

mfg

 96 
 am: 05 Februar 2011, 16:09:53 
Begonnen von MasterChief - Letzter Beitrag von Akinari
Ah vielen Dank, es funktioniert wieder Lächelnd
Grund war also ein doppelter String und im ACP wurde wohl nur einer der beiden angezeigt oder wie muss ich das jetzt verstehen?

 97 
 am: 05 Februar 2011, 12:35:06 
Begonnen von bre2ake - Letzter Beitrag von schlumpfi
logfile bekommen, auswertung dauert ein wenig...

medle mich dann

 98 
 am: 05 Februar 2011, 12:05:13 
Begonnen von MasterChief - Letzter Beitrag von schlumpfi
alt:
Code:
order=,multideleteposts,action=delete&pmid,&user=delete,action=deletepost&delete=1

neu:
Code:
order=,multideleteposts,action=delete&pmid,&user=delete,action=deletepost&delete=1,selectall=

änderung füge hinzu:   selectall=


mfg

 99 
 am: 04 Februar 2011, 21:09:40 
Begonnen von MasterChief - Letzter Beitrag von Akinari
Ich habe den Ctracker vorerst aus der global.php genommen, da der sonst immer die Bots aussperrt.
Der Übeltäterlink war/ist immer:
forumdisplay.php?selectall=&fid=2&sortby=starter&order=desc&datecut=1
//link edit by schlumpfi

Der String der als Gefahr eingestuft wurde ist im Link dick markiert. Der wird auch immer bei jedem Angriff angezeigt mit der Option diesen in die Whitelist einzufügen.

Ich vermute jedoch, dass nicht nur "order=" davon betroffen ist, sondern auch die anderen Whitelistbefehle.
Ich habe schonmal MyBB 1.6 mit Ctracker verwendet und damals gab es nicht dieses Problem.

 100 
 am: 04 Februar 2011, 17:57:38 
Begonnen von MasterChief - Letzter Beitrag von schlumpfi
hallo,

bitte poste einmal den eintrag, bei dem die user geblockt werden...
alternativ ggf auch den link kopieren, der zu der sperrung führt...
(vergleiche infos threadersteller Smiley )

ich werde es dann prüfen

mfg
schlumpfi

Seiten: 1 ... 8 9 [10]
TinyPortal v.1.0.6 beta 2 © Bloc
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.071 Sekunden mit 22 Zugriffen.