|
|
| tobiasgo
|
|
« Antworten #40 am: 16 Januar 2007, 17:24:21 »
|
|
@Andi bei mir zeigt er nach der unter
Custom Extension exists: YES
folgendes an
Custom Extension exists: NO
weist du was custom extensions sind ?? ich steh mal n bischen aufm schlauch
|
|
|
Gespeichert |
|
|
|
|
|
| Andi
|
|
« Antworten #41 am: 16 Januar 2007, 17:28:46 »
|
|
Hi
das erscheint, wenn die "individuelle Anpassungsdatei" vorhanden ist:
http://www.bot-trap.de/wiki/wikka.php?wakka=PageRestrictorCustom
Müsste als, nach der hier in diesem Thread beschriebenen Methode immer Yes anzeigen...
|
|
|
Gespeichert |
schön´s Grüssle, Andi
Kein Support über PN, Mail oder ICQ!
Bitte die Fragen im Forum stellen, nur so helfen die Antworten auch den anderen Usern.
Bitte auch die Boardsuche nicht vergessen, oft ist genau dein Problem schon an anderer Stelle gelöst worden!
Auch aus Steinen, die einem in den Weg gelegt werden, kann man Schönes bauen.
Johann Wolfgang von Goethe
|
|
|
|
|
| Musicman75
|
|
« Antworten #42 am: 16 Januar 2007, 18:25:11 »
|
|
Aloa,
mir ist gerade aufgefallen, das ich die update Routine des Scriptes nicht aufrufen kann. Ebenso die Check Routine des Scriptes. Script und Ordner sind auf 777.
Noch jemand das Problem?
___ Hat sich erledigt - Hatte die htaccess übersehen.
|
|
|
Gespeichert |
Unaufgeforderte Support PMs & Emails werden ignoriert
Immer erst die Boardsuche verwenden und gegebenenfalls einen neuen Threat eröffnen, wenn das Problem noch nicht behandelt wurde!
|
|
|
|
|
| tobiasgo
|
|
« Antworten #43 am: 16 Januar 2007, 18:40:20 »
|
|
danke @andi hatte ich glatt übersehen / überlesen , bin halt doch blind wie ein maulwurf 
|
|
|
Gespeichert |
|
|
|
|
|
k0riz0n
neu hier
Offline
Beiträge: 1

|
|
« Antworten #44 am: 16 Januar 2007, 23:12:02 »
|
|
kann durch den "autoupdater service" eine sicherheitslücke entstehen?
Wie Andi schon geschrieben hat, durch meinen Service wird keine Lücke geöffnet.
Es wird nur 3 mal der PRES mit verschiedenen Parametern per Url aufgerufen.
Sonst nix 
|
|
|
Gespeichert |
|
|
|
|
|
| bajazzo
|
|
« Antworten #45 am: 25 Januar 2007, 20:05:02 »
|
|
nur auf die nummer Sicher zu gehen:
wenn ich zusätzlich ein IP Nummern-Kreis aussperren will, muss ich in die page.restrictor.inc vor der Ausgabe von $forbiddenCustomMessage hinzufügen z.B.:
$forbiddenIPRanges .= <<<IPRANGES_END
88.231.0.0/88.231.127.255 TurkTelekom
IPRANGES_END;
laut : http://www.bot-trap.de/wiki/wikka.php?wakka=PageRestrictorCustom müsste eigentlich so sein.
Richtig???
|
|
|
Gespeichert |
Genie ist die grenzenlose Bereitschaft, sich Mühe zu geben.
|
|
|
|
|
| bajazzo
|
|
« Antworten #46 am: 26 Januar 2007, 10:48:44 »
|
|
Hat sich erledigt, habs mit eigenen ip getestet, funzt 1a! 
|
|
|
Gespeichert |
Genie ist die grenzenlose Bereitschaft, sich Mühe zu geben.
|
|
|
|
|
| _icke_
|
|
« Antworten #47 am: 28 Januar 2007, 20:01:35 »
|
|
hi...
Ich habe ein Problem bei der Anmeldung zum Auto Update Service...
Ich bekomme immer die Fehlermeldung "Url nicht erreichbar".
Ich hab es so installiert wie oben von Andy beschrieben. restrictor Verzeichnis, page.restrictor.php stehen auf 777 und die richtige htaccess Datei ist auch drin. Hat jemand nen Tip woran es noch leigen kann?
Beim Check steht bei mir: does file_get_contents(URL) work: NO - kann das das Problem sein warum auch die Anmeldung scheitert?
Sonst geht alles ohne Probleme auch das manuelle Update.
EDIT: wobei ich mich frage: mit pragma wird das Update über: /index.php?pres=update oder check
Ein Aufruf der Updatefunktion wie beim Entwickler beschrieben /page.restrictor.php?pres=update oder check wird durch Forbidden abgelehnt, daher wird die url bei korizon abgeleht.
icke
|
|
| « Letzte Änderung: 28 Januar 2007, 20:29:04 von _icke_ » |
Gespeichert |
|
|
|
|
|
| _icke_
|
|
« Antworten #48 am: 28 Januar 2007, 20:35:25 »
|
|
nochmal als Ergänzung:
Ein Aufruf der Updatefunktion wie beim Entwickler beschrieben /page.restrictor.php?pres=update oder check wird durch Forbidden abgelehnt, wobei natürlich noch der Unterordner davor kommt, also so: restrictor/page.restrictor.php?pres=update oder check - daher wird die url bei vmtl. korizon abgeleht.
Muss vieleicht die IP für die Anmeldungsseite noch in der htaccess ergänzt werden?
icke
|
|
|
Gespeichert |
|
|
|
|
|
| Future
|
|
« Antworten #49 am: 28 Januar 2007, 20:42:24 »
|
|
In der htaccess sollte folgendes stehen.
Order deny,allow
Deny from all
Allow from 80.67.17.158
|
|
|
Gespeichert |
|
|
|
|
|
| _icke_
|
|
« Antworten #50 am: 28 Januar 2007, 20:44:55 »
|
|
hi...
steht es, ohne Zweifel. 3 Mal geprüft.
Rechte der Dateien stimmen auch.
icke
|
|
|
Gespeichert |
|
|
|
|
|
| Future
|
|
« Antworten #51 am: 28 Januar 2007, 20:46:45 »
|
|
Du musst aber auch dran denken, das wenn das drinne steht, auch du keinen zugriff mehr auf die Dateien/Ordner hast.
Wenn du es Testen willst, einfahc mal die htaccess löschen und dann ausporibern
|
|
|
Gespeichert |
|
|
|
|
|
| _icke_
|
|
« Antworten #52 am: 28 Januar 2007, 20:50:24 »
|
|
hä?
Doch per FTP und manuell kann ich ja das Update oder Check durchführen.
Aber nur über index.php?pres=update und nicht über die page.restrictor.php....
icke
|
|
|
Gespeichert |
|
|
|
|
|
| Roberturix
|
|
« Antworten #53 am: 29 Januar 2007, 17:32:27 »
|
|
Hmm... ich bin ein wenig irritiert!
Meine Installation hat problemlos funktioniert.
Lt. FireFox Test ist die Seite nun geschützt.
Rufe ich index.php?pres=update auf, bekomme aber ich lediglich:
Page Restrictor updated to v0.08r with signatures from 200701272151
angezeigt...
soll das so sein 
|
|
|
Gespeichert |
|
|
|
|
|
| jogi24
|
|
« Antworten #54 am: 29 Januar 2007, 17:39:51 »
|
|
hi
ist ja auch ok
Page Restrictor updated to v0.08r with signatures from 200701272151
update gefahren zu version 0.08r mit signatur vom 27.01.2007 21:51
damit ist alles im lot 
|
|
|
Gespeichert |
CMS-Version: pragmaMx 0.1.11, 1.30.2.18/2008-06-30 ++ PHP-Version: 5.2.6 ++ MySQL-Version: 5.0.45 Server-Version: Apache/2.2.4 (Linux/SUSE)
|
|
|
|
|
| Roberturix
|
|
« Antworten #55 am: 30 Januar 2007, 08:31:36 »
|
|
Danke jogi24, hab ich mir schon gedacht, wollte nur ne Bestätigung
Hat sich eine von Euch die täglichen Logfiles in Unterverzeichnis angelegt, funktioniert das?
Ich bekomme weder im "restricted" das bestehende Logfile beschrieben noch im Logverzeichnis ein neues Tageslogfile angelegt.
chmod 777 ist auf das page.restrictor.log und das Logverzeichnis gesetzt
Code in page.restrictor.inc eingefügt
|
|
|
Gespeichert |
|
|
|
|
|
| _icke_
|
|
« Antworten #56 am: 30 Januar 2007, 15:07:50 »
|
|
hi...
Der Schutz geht ja auch, wie auf der HP vom Bot-Trap unter Wiki zu lesen/ testen ist. Es geht mir nur um den Updateservice von korizon. Da ist keine Anmeldung möglich. Oder hat jemand andere Erfahrungen oder weiß woran es liegen könnte.
Danke
icke
|
|
|
Gespeichert |
|
|
|
|
|
| jogi24
|
|
« Antworten #57 am: 30 Januar 2007, 15:29:53 »
|
|
funzt doch
habe soeben eine seite von mir eingetragen.
http://www.korizon.de/bottrap.html
|
|
|
Gespeichert |
CMS-Version: pragmaMx 0.1.11, 1.30.2.18/2008-06-30 ++ PHP-Version: 5.2.6 ++ MySQL-Version: 5.0.45 Server-Version: Apache/2.2.4 (Linux/SUSE)
|
|
|
|
|
| _icke_
|
|
« Antworten #58 am: 31 Januar 2007, 14:59:28 »
|
|
hi....
mmm. Leider hilft mir das nicht weiter. Bei mir geht es nicht.
icke
|
|
|
Gespeichert |
|
|
|
|
|
| SvenW
|
|
« Antworten #59 am: 31 Januar 2007, 19:22:32 »
|
|
wende dich doch mal an den service und schau mal im macher-forum vorbei. wenn ich richtig gelesen hatte, wurde der updateservice gehackt und evt. kommt es dadurch zu störungen/verzögerungen. das gehackt bezieht sich auch nur auf die webseiten des updateservice. nicht auf das updatescript/dienst! alles reine spekulation meinerseits!
gruss
...
|
|
|
Gespeichert |
Gruß,
Sven
CMS-Version: pragmaMx 0.1.11, up-to-date
PHP-Version: 5.2.6
MySQL-Version: 5.0.45-community-log
Server-Version: Apache 2.0
|
|
|
|