Seite 2 von 5
Verfasst: So 03.Sep, 2006 11:55
von bce
kleiner schönheitsfehler:
zeigt bei mir seit heute folgendes an: "1 Angriff
e abgewehrt"

Verfasst: So 03.Sep, 2006 17:48
von cback
Ja und? Warte 10 Minuten dann haste 2...
Verfasst: So 03.Sep, 2006 18:15
von bce
mein ja nur..
ps: ist immer noch einer

Verfasst: So 03.Sep, 2006 21:30
von Angel
Konnte mir vielleicht jemand den Ordner "templates\subSilver\ctracker\images\" posten denn wenn ich den hochladen will kackt bei mir FlashFXP ab und wenn ich ihn so öffnen will dann kackt Windows ab.
Irgedeneine Bild-Datei in diesem Ordner verursacht bei mir diesen Fehler kein Ahung warum.
Es wäre als net wenn mir jemand diesen Ordner posten könnte!
Danke schon mal jetzt.
Verfasst: So 03.Sep, 2006 21:39
von oxpus
Nimm doch mal einen anderen FTP-Client.
Es hilft ja nichts, wenn es hier jemand postet

Verfasst: So 03.Sep, 2006 22:03
von Angel
[quote="oxpus";p="63574"]Nimm doch mal einen anderen FTP-Client.
Es hilft ja nichts, wenn es hier jemand postet

[/quote]
Es hat ja nichts mit dem Programm zu tun, das hatte ich schon öffters das wenn ich was runtergeladen habe beim öffnen des Ordner Windows abkackt.
Normalerweiße funktioniert es wenn ich das gleich von einem anderen Server runterladen, aber auch vom zweiten Downloadlink funktioniert es nicht. Deshalb hoffe ich das es funktioniert wenn jemand den Ordner neu packt und dann hier hochlädt.
Verfasst: So 03.Sep, 2006 22:04
von JaneDoe
Fehlerquelle für das "ct_login_vconfirm" Problem , dass der Zähler nicht auf 0 gesetzt wurde war bei
mir:
Code: Alles auswählen
include_once($phpbb_root_path . 'includes/functions_ip_track.'.$phpEx);
in der page_header.php
kommentier ich das aus , geht es.
Warum das so ist : k.A.
Die Zeile stammt vom Advanced IP Tracking Mod, den evtl einige eingebaut haben.
Die Lösung ist freilich suboptimal, weil damit der Mod nicht mehr läuft, aber vielleicht hilfts ja was.
Verfasst: So 03.Sep, 2006 22:50
von Angel
Ok, hat sich erledigt mit den Bildern!
Edit:
@cback
Du solltest vielleicht mit angeben das wenn man den MOD "Visual Confirmation for Guests" eingebaut hat diesen erst ausbauen sollte.
Bekomme folgenden Fehler:
Fatal error: Call to undefined function: include_attach_lang() in /usr/export/www/vhosts/funnetwork/hosting/skinsforicq/forum/includes/functions.php on line 410
Diese Zeile stammt vom Attachment Mod und ich weiß jetzt nicht was ich machen soll!
Verfasst: Mo 04.Sep, 2006 00:19
von oxpus
@Angel
Du hattest was von
hochladen geschrieben, nicht vom herunterladen!
Daher mein Tipp über einen anderen FTP-Client

Verfasst: Mo 04.Sep, 2006 00:27
von Angel
[quote="oxpus";p="63582"]@Angel
Du hattest was von
hochladen geschrieben, nicht vom herunterladen!
Daher mein Tipp über einen anderen FTP-Client

[/quote]
Sorry mein Fehler!

Ich meinte auch mit "hochladen" auch die Dateien auf den Server!
Das mit dem Fehler hat sich auch erledigt, ich hatte einen Fehler in meiner jet.cfg und dieser löste diesen Fehler aus.
Habe jetzt aber bestimmt 1 Stunde lang danach gesucht und erst eben habe ich ihn gefunden.
Nächstes Mal baue ich einen MOD/Hack nur noch tagsüber ein und nicht mehr Nachts.
EDIT:
Hab noch eine Frage und zwar kann es Probleme geben wenn ich neben dem CrackerTracker noch den Hack "Passwordlength" drin habe?
Verfasst: Mo 04.Sep, 2006 07:52
von oxpus
Theoretisch nicht, wäre aber doppelt gemoppelt...
Verfasst: Mo 04.Sep, 2006 10:50
von Angel
[quote="oxpus";p="63589"]Theoretisch nicht, wäre aber doppelt gemoppelt...[/quote]
OK dann bau ich den "Passwordlength" irgendwann wieder aus.

Verfasst: Do 07.Sep, 2006 00:11
von bce
die länge des eingabefeldes "Text der globalen Nachricht" ist ein wenig kurz geraten wie ich finde...
könnte man es größer machen?
Verfasst: Do 07.Sep, 2006 17:20
von cback
CrackerTracker G5 v5.0.1 Released
Downloadplätze siehe erstes Posting.
Viel Spaß!
Verfasst: Do 07.Sep, 2006 17:54
von bce
prima sache..
die db muss nun gar nimmer mit db_update.php oder so geändert werden.. neue version wurde nach upload im acp erkannt...
Verfasst: Do 07.Sep, 2006 18:06
von Christian_N
stimmt bce hatte ich auch schon auf cback.de angefragt bevor mir es im ACP auffiel... liegt an der datei ctracker/constants.php da wird die version nun defeniert, ist viel einfacherer

Super arbeit die cback da geleistet hat

Verfasst: Do 07.Sep, 2006 18:13
von bce
wollte in der shoutbox grade meinen text editieren.. kam folgende meldung:
SECURITY ALERT » » » »
CBACK CrackerTracker has detected a potential attack on this site with a worm or exploit script so the Security System stopped the script.
If you can see this page after including a new MOD into your board or after clicking on a link please contact the Board Administrator with this error message and a description what you have done before you could see this page, that the Admin has the possibility to fix the problem.
hab scheinbar irgendwas mal überlesen..
was ist zu tun?
Verfasst: Do 07.Sep, 2006 19:50
von cback
Name des EIngabefelds beim POST Scanner in der ct_security.php als erlaubt eintragen, da wo auch message, subject, usw. drinsteht...
Verfasst: Do 07.Sep, 2006 21:16
von bce
ok..thx
das array $unchecked_fields mußte um den wert 'clean_msg' ergänzt werden.. nun funzts
edit: hab grad mal ins log-file reingeschaut...
1.beim aufruf von nickpages springt der schutz auch an.. aber nicht bei jeder nickpage?! nur bei usern, in deren namen ein leerzeichen vorkommt. eintrag logfile: "/nickpage.php?user=karaoke%20star"
2. bei der suche gabs auch was.. und zwar wenn man im profil eines users auf "zeige alle beiträge vom user x" klickt.. logfile: "/search.php?search_author=m%FCnzer"
Verfasst: Do 07.Sep, 2006 21:34
von oxpus
Also mit der Suche habe ich keine Schwierigkeiten...
Verfasst: Do 07.Sep, 2006 21:37
von bce
nich direkt wenn man auf suchen klickt und dann nach dem user sucht...
sondern im userprofil und dann auf alle beiträge... dann kommt die cback-meldung..
edit: wie kann ich die nickpage-skripte erstmal als sicher markieren..
grund das der ct anspringt ist wahrscheinlich der aufbau der nickpage.. auf der nickpage-startseite sind folgende 2 button eingebaut:
<input type="button" value="bewerte diese Nickpage" onClick="window.open('./nickpage_vote.php?user=agdus', '_phpbbsearch', 'HEIGHT=250,resizable=yes,WIDTH=400');return false;" class="liteoption">
und
<input type="button" value="Eintrag vornehmen" onClick="window.open('./nickpage_gb.php?user=agdus', '_phpbbsearch', 'HEIGHT=500,resizable=yes,WIDTH=600');return false;" class="liteoption">
wie kann ich die seite als sicher markieren ¢¦
Verfasst: Do 07.Sep, 2006 23:22
von cback
Die geben das über URL weiter, das is sehr schlecht wenn der Nutzername mögliche Wurmstrings enthält. Musst die Nickpage umcoden das es nicht über die URL übergeben wir.d Als sicher markieren kann man keine Seiten, der Wurmscanner ist global aktiv. Jeder Code der diesen aushebelt wäre eine sicherheitslücke im CTracker.
Fremdmods sind da auch nicht direkt meine Aufgabe, da müssen entweder die Modhersteller oder der Anwender reagieren.

Die Umstellung von Username über URL in User-ID über URL wäre hier z.B: schon die Lösung all Deiner PRobleme.
Verfasst: Fr 08.Sep, 2006 10:11
von modbo
>Suche ... Alle Beiträge von anzeigen
Das Problem existiert bei mir auch. Der CT5 löst aus bei zB.
.../search.php?search_author=leuchtm%FCtze%21
Verfasst: Fr 08.Sep, 2006 10:37
von cback
Übergib keine Nutzernamen mit badsigns per URL, nutze stattdessen die UserID
Verfasst: Fr 08.Sep, 2006 13:49
von modbo
[quote="cback";p="63777"]Übergib keine Nutzernamen mit badsigns per URL, nutze stattdessen die UserID[/quote]
Nunja... du sagst das so einfach
Installiert ist ein Vanilla phpBB... mit einigen Mods... wobei ich nicht weiss, ob die jemals etwas an der URL verändert haben.