| Autor |
Nachricht |
cback
phpBB2.de User
 [KB] Manager

Anmeldungsdatum: 16.01.2004
Beiträge: 3321
Wohnort: Saarland
|
Verfasst am:
Mo 31 Okt, 2005 20:05 |
  |
Nach den Updateanleitungen alle Codestücke aufspüren z.B von der 2er version. Du hast halt anscheinend nun alles 2 mal drin, ich empfehle ein Board Backup und dann richtig updaten mit den Update-Textdateien im Modpaket.
--
@All:
Gerade habe ich Version 3.1.3 rausgebracht wegen Kompatibilität zu phpBB 2.0.18. Es gibt lediglich eine kleine Änderung (gut das der Mod Modular arbeitet )
Bitte diese Änderung NUR dann ausführen, wenn Ihr wirklich ein phpBB 2.0.18 im Einsatz habt! Ansonsten NICHT!
Man kann auf dieses Modul bei 2.0.18 verzichten, da das Sessionsystem erneuert und abgesichert wurde. Also hier die Änderung für 2.0.18 User von 3.1.2 auf 3.1.3:
| Code: |
#
# WARNING: Please only do this Update if you are Using phpBB 2.0.18 or newer!
# if your phpBB Version is older than 2.0.18, you already have this "new" Version.
# I suggest to update your Board to the newest phpBB Version soon for best Protection!
#
# ACHTUNG: Bitte mache dieses Update nur, wenn Du ein phpBB 2.0.18 oder neuer verwendest.
# Wenn Deine phpBB Version älter ist, dann hast Du schon diese "neue" Version!
# Ich empfehle allerdings auf die neueste phpBB Version zu updaten, um den besten Schutz
# aus CBACK CrackerTracker und dem Forum herauszuholen!
#
#
# phpBB >= 2.0.18 ONLY:
#
#-----[ OPEN ]------------------------------------------
#
includes/sessions.php
#
#-----[ FIND AND DELETE ]------------------------------------------
#
//
// CBACK.DE CrackerTracker
// Engine: Login Protection
//
require($phpbb_root_path . "ctracker/loginprotect.php");
//
// END CrackerTracker
//
#
#-----[ SAVE/CLOSE ALL FILES ]------------------------------------------
#
# EoM
|
Viel Spaß  |
_________________ [ Forensoftware | CBACK Software | SYNTACTION ]
Support only in Forum! - Support nur im Forum! |
|
     |
 |
Google
|
Verfasst am:
|
 |
|
|
 |
morpha
Support Team Member

Anmeldungsdatum: 26.11.2004
Beiträge: 1218
|
Verfasst am:
Mo 31 Okt, 2005 21:03 |
  |
Okay, hab ziemlich lang überlegt wo ich den Ctracker platzieren soll, aber wenn er jetzt dort nicht mehr von Nöten ist...
Sowas sieht selbst so ein Heavy Modder wie ich selten^^:
Aber das Update hat wenigstens nahezu problemlos geklappt  |
_________________ morphorum.com : Suche | FAQ | Downloads | Mail an Admin
phpbb2.de : Suche | FAQ |
|
   |
 |
BladeM
phpBB2.de User

Anmeldungsdatum: 11.03.2005
Beiträge: 229
|
Verfasst am:
Di 01 Nov, 2005 02:52 |
  |
ich habe jetzt die alte rausgenommen und neu instaliert es gibt keinen fehler alles leuft gut.
Ich habe einen angrifs test gemacht.
forum/index.php?chr=(
forum/index.php?union
----------
Nichts passiert
---------
forum/index.php?echr(
bei dem begehl habe ich einen fehler meldung bekommen,
Warning: fopen(ctrack.txt): failed to open stream: Permission denied in /srv/www/htdocs/web1/html/forum/index.php on line 555
Warning: fwrite(): supplied argument is not a valid stream resource in /srv/www/htdocs/web1/html/forum/index.php on line 556
Warning: fclose(): supplied argument is not a valid stream resource in /srv/www/htdocs/web1/html/forum/index.php on line 557
Du Wurm!
Dieser Angriff wurde geloggt:
1130805937,011105,195.4.50.1,/forum/index.php?echr(,Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
mfg |
|
|
   |
 |
cback
phpBB2.de User
 [KB] Manager

Anmeldungsdatum: 16.01.2004
Beiträge: 3321
Wohnort: Saarland
|
Verfasst am:
Di 01 Nov, 2005 12:30 |
  |
CHMOD 777 korrekt setzen, siehe Author Notes.
Ansonsten:
forum/index.php?chr=(
heißt
forum/index.php?chr(
und union folgt normal auch noch was also union%20 oder sowas. Sonst käms schlecht wenn man nach Union sucht.  |
_________________ [ Forensoftware | CBACK Software | SYNTACTION ]
Support only in Forum! - Support nur im Forum! |
|
     |
 |
deejay
phpBB2.de User


Anmeldungsdatum: 06.01.2004
Beiträge: 120
|
Verfasst am:
Di 01 Nov, 2005 13:36 |
  |
hmmm.. hab alles so gemacht wie es stand...
im admin sind auch die neuen Panels da aber auf der seite kein ergebniss...also unten im footer steht nichts. hab das mod schonmal installiert auf 2.0.8 da lief es ohne probleme aber jetzt beim 2.0.18 läuft irgendwie nichts...
Bitte um hilfe  |
_________________ www.IchGebsZu.de |
|
      |
 |
deejay
phpBB2.de User


Anmeldungsdatum: 06.01.2004
Beiträge: 120
|
Verfasst am:
Di 01 Nov, 2005 14:14 |
  |
Ich glaube ich weiß warum es nicht geht... also im page_tail.php wird nach diesem code verlangt:
| PHP: |
<?php #-----[ OPEN ]------------------------------------------
#
includes/page_tail.php
#
#-----[ FIND ]------------------------------------------
#
//
// Show the overall footer.
//
$admin_link = ( $userdata['user_level'] == ADMIN ) ? '<a href="admin/index.' . $phpEx . '?sid=' . $userdata['session_id'] . '">' . $lang['Admin_panel'] . '</a><br /><br />' : '';
#
#-----[ AFTER, ADD ]------------------------------------------
#
// Do we need the CTracker Counter File?
if (($ctrack_footerm == 3) or ($ctrack_footerm == 4))
{
$countername = $phpbb_root_path . "ctracker/counter.txt";
$count_value1 = @file_get_contents($countername);
}
if ($ctrack_footerm == 1)
{
// Button
$pubview = '<a href="http://www.cback.de" target="_blank"><img src="' . $phpbb_root_path . 'ctracker/images/ct_protect_button.gif" alt="CBACK.DE CrackerTracker" border="0"></a>';
}
else if ($ctrack_footerm == 2)
{
// Minibutton
$pubview = '<a href="http://www.cback.de" target="_blank"><img src="' . $phpbb_root_path . 'ctracker/images/ct_protect_small.gif" alt="CBACK.DE CrackerTracker" border="0"></a>';
}
else if ($ctrack_footerm == 3)
{
// Minibutton with Statistic
$pubview = '<a href="http://www.cback.de" target="_blank"><img src="' . $phpbb_root_path . 'ctracker/images/ct_protect_small.gif" alt="CBACK.DE CrackerTracker" border="0"></a><br><br>
<b>' . $count_value1 . '</b> blocked attacks<br>';
}
else if ($ctrack_footerm == 4)
{
// Textlink with Statistic
$pubview = 'Protected by <a href="http://www.cback.de" target="_blank">CBACK.DE CrackerTracker</a> and <a href="http://www.phpbb2.de" target="_blank">phpBB2.de</a>.<br><br>
<b>' . $count_value1 . '</b> blocked attacks<br>';
}
else
{
// Textlink
$pubview = 'Protected by <a href="http://www.cback.de" target="_blank">CBACK.DE CrackerTracker</a> and <a href="http://www.phpbb2.de" target="_blank">phpBB2.de</a>.';
}
|
aber bei mir im page_tail.php sieht es da anders aus...
| PHP: |
<?php //
// Show the overall footer.
//
include_once($phpbb_root_path . 'includes/functions_jr_admin.' . $phpEx);
$admin_link = jr_admin_make_admin_link();
|
wo muss ich denn jetzt den angegeben code einfügen????
also ich weiß nicht mehr bin kurz vor dem durchdrehen mache jetzt schon voll lang rum  |
_________________ www.IchGebsZu.de |
|
      |
 |
BladeM
phpBB2.de User

Anmeldungsdatum: 11.03.2005
Beiträge: 229
|
Verfasst am:
Di 01 Nov, 2005 16:20 |
  |
| cback hat folgendes geschrieben: |
CHMOD 777 korrekt setzen, siehe Author Notes.
|
ich habe alle datein auf 777 gesetzt,leider kommt das selber raus.
Auf index datei sind am anfang und am ende cracker codes von alten version sollte ich die auch äntfernen ?
mfg |
|
|
   |
 |
romfis
phpBB2.de User

Anmeldungsdatum: 31.10.2005
Beiträge: 14
Wohnort: Österreich / Wien
|
Verfasst am:
Di 01 Nov, 2005 21:32 |
  |
Hallo miteinander!
Wollt fragen ob dieser Mod auch für "phpBB2 Plus 1.52" Kompatible ist?
oder nur für Original PHP Versionen Funktionieren ?
Habe nur 2 Unterschiede gesehen beim Install des Codes:
Habe jeweils die install.txt und dann meinen Code von Plus Forums gepostet...
| Code: |
#
#-----[ OPEN ]------------------------------------------
#
includes/page_tail.php
#
#-----[ FIND ]------------------------------------------
#
//
// Show the overall footer.
//
$admin_link = ( $userdata['user_level'] == ADMIN ) ? '<a href="admin/index.' . $phpEx . '?sid=' . $userdata['session_id'] . '">' . $lang['Admin_panel'] . '</a><br /><br />' : '';
#
#-----[ AFTER, ADD ]------------------------------------------
#
// Do we need the CTracker Counter File?
if (($ctrack_footerm == 3) or ($ctrack_footerm == 4))
{
$countername = $phpbb_root_path . "ctracker/counter.txt";
$count_value1 = @file_get_contents($countername);
}
if ($ctrack_footerm == 1)
{
// Button
$pubview = '<a href="http://www.cback.de" target="_blank"><img src="' . $phpbb_root_path . 'ctracker/images/ct_protect_button.gif" alt="CBACK.DE CrackerTracker" border="0"></a>';
}
else if ($ctrack_footerm == 2)
{
// Minibutton
$pubview = '<a href="http://www.cback.de" target="_blank"><img src="' . $phpbb_root_path . 'ctracker/images/ct_protect_small.gif" alt="CBACK.DE CrackerTracker" border="0"></a>';
}
else if ($ctrack_footerm == 3)
{
// Minibutton with Statistic
$pubview = '<a href="http://www.cback.de" target="_blank"><img src="' . $phpbb_root_path . 'ctracker/images/ct_protect_small.gif" alt="CBACK.DE CrackerTracker" border="0"></a><br><br>
<b>' . $count_value1 . '</b> blocked attacks<br>';
}
else if ($ctrack_footerm == 4)
{
// Textlink with Statistic
$pubview = 'Protected by <a href="http://www.cback.de" target="_blank">CBACK.DE CrackerTracker</a> and <a href="http://www.phpbb2.de" target="_blank">phpBB2.de</a>.<br><br>
<b>' . $count_value1 . '</b> blocked attacks<br>';
}
else
{
// Textlink
$pubview = 'Protected by <a href="http://www.cback.de" target="_blank">CBACK.DE CrackerTracker</a> and <a href="http://www.phpbb2.de" target="_blank">phpBB2.de</a>.';
} |
und der Code auf der Plus Version schaut so aus
| Code: |
//
// Show the overall footer.
//
include_once($phpbb_root_path . 'includes/functions_jr_admin.' . $phpEx);
$admin_link = jr_admin_make_admin_link(); |
dann die nächste datei...
| Code: |
#
#-----[ OPEN ]------------------------------------------
#
templates/overall_footer.tpl
#
#-----[ FIND ]------------------------------------------
#
Powered by <a href="http://www.phpbb.com/" target="_phpbb" class="copyright">phpBB</a> © 2001, 2005 phpBB Group<br />{TRANSLATION_INFO}</span></div>
#
#-----[ IN-LINE FIND ]------------------------------------------
#
{TRANSLATION_INFO}
#
#-----[ IN-LINE AFTER, ADD ]------------------------------------------
#
<br /><br /><span class="gensmall">{CTRACKER_PUBLIC}</span><br /> |
so schaut wieder der Code von Plus aus
| Code: |
<div align="center" class="gensmall"><br />{ADMIN_LINK}<br />
<!--
We request you retain the full copyright notice below including the link to www.phpbb.com
and www.phpbb2.de. This not only gives respect to the large amount of time given freely by
the developers but also helps build interest, traffic and use of phpBB 2.0. If you cannot
(for good reason) retain the full copyright we request you at least leave in place the
Powered by phpBB {PHPBB_VERSION} line, with phpBB linked to www.phpbb.com. If you refuse
to include even this then support on our forums may be affected.
The phpBB Group : 2002
// -->
{S_TIMEZONE}<br />
{TRANSLATION_INFO}</div>
<a name="bot" id="bot"></a></td></tr></table>
<table width="100%" border="0" cellspacing="0" cellpadding="2">
<tr>
<td align="center" class="topnav">Powered by <a href="http://www.phpbb2.de/" target="_phpbb">phpBB2 Plus {PLUS_VERSION}</a> based on <a href="http://www.phpbb.com/" target="_phpbb">phpBB</a> {PHPBB_VERSION}
© 2001, 2002 phpBB Group :: <a href="http://www.forumimages.com/" target="_blank">FI Theme</a> :: <a href="{U_CREDITS}">{L_CREDITS}</a></td>
</tr>
</table>
<br />
</td> |
Ich hoffe einer kennt sich damit aus, in der ersten datei habe ich einfach darunter den Code eingefügt nur die zweite datei da weis ich leider nicht ganz so wirklich weiter.
EDIT: habe gerade gesehen das "deejay" auch die datei hat, weil du auch die PLUS Forum verwedest
mfg.
romfis |
_________________
BZFlag - The free online multiplayer multiplatform 3D tank battle game
www.bzflag.org - BZFlag home original site
www.bzflag.at - Die Offizielle Österreichische Fanpage
www.bzflag.eu - The International Site in Europe for BZFlag |
|
     |
 |
Wollle
phpBB2.de User

Anmeldungsdatum: 04.02.2004
Beiträge: 193
Wohnort: Hannover
|
Verfasst am:
Mi 16 Nov, 2005 08:37 |
  |
Hallo!
Habe mal einen "Selbstversuch" mit viewtopic.php?cmd=heighlight gemacht, und bekomme folgende Meldung:
| Code: |
Warning: fopen(./ctracker/counter.txt): failed to open stream: Permission denied in /www/htdocs/...../phpBB2/ctracker/ctracker.php on line 101
Warning: ftruncate(): supplied argument is not a valid stream resource in /www/htdocs/...../phpBB2/ctracker/ctracker.php on line 102
Warning: fwrite(): supplied argument is not a valid stream resource in /www/htdocs/...../phpBB2/ctracker/ctracker.php on line 104
Warning: fclose(): supplied argument is not a valid stream resource in /www/htdocs/...../phpBB2/ctracker/ctracker.php on line 105
Warning: fopen(./ctracker/logfiles/logfile_injects.txt): failed to open stream: Permission denied in /www/htdocs/...../phpBB2/ctracker/ctracker.php on line 124
Warning: fwrite(): supplied argument is not a valid stream resource in /www/htdocs/...../phpBB2/ctracker/ctracker.php on line 125
Warning: fclose(): supplied argument is not a valid stream resource in /www/htdocs/...../phpBB2/ctracker/ctracker.php on line 126
Hacking attempt!
Attempt Logged and Blocked:
1132122856,161105,217.x.xx.xx,cmd=heighlight,Mozilla/5.0 (Windows; U; Windows NT 5.1; de-DE; rv:1.7.10) Gecko/20050717 Firefox/1.0.6
The Board Security System blocked this URL because it includes maybe a malicious Code String. |
Kann mir jemand helfen ??
Danke, Wolle |
|
|
   |
 |
Wollle
phpBB2.de User

Anmeldungsdatum: 04.02.2004
Beiträge: 193
Wohnort: Hannover
|
Verfasst am:
Mi 16 Nov, 2005 08:41 |
  |
Sorry;
Erledigt ..............
Wolfgang |
|
|
   |
 |
cback
phpBB2.de User
 [KB] Manager

Anmeldungsdatum: 16.01.2004
Beiträge: 3321
Wohnort: Saarland
|
Verfasst am:
Mi 16 Nov, 2005 13:09 |
  |
Der Mod funktioniert auch in Plus 1.5.x bei einigen Plus Versionen ist der MOD schon drin (neueste Plus 1.5.3 Beta) und bei der 1.5.2 ist soweit ich weiß noch ein kleiner Rest von einer alten Version in der common.php (gekennzeichnet allerdings durch einen Kommentar, einfach nach CrackerTracker suchen )
Die Codestellen die oben anders sind können einfach ignoriert werden. Also beim Plus nach der gefundenen Stelle mit dem Junior Admin den CTracker Code einfügen und bei der overall footer wie im Mod beschrieben nach {TRANSLATION_INFO}  |
_________________ [ Forensoftware | CBACK Software | SYNTACTION ]
Support only in Forum! - Support nur im Forum! |
|
     |
 |
Raffi23
phpBB2.de User

Anmeldungsdatum: 16.11.2005
Beiträge: 68
|
Verfasst am:
Mi 16 Nov, 2005 15:31 |
  |
ehm tolle arbeit sehe ich ich hab eigentlich alles so gemacht wies soll nur... seh ich in meinem ACP nur "CTracker Pro" kategorie aber nix drunter..
als ich die install php von dem ausführte stand schön da alles successfull
und dann hab ich ja erst die daten hochgeladen (nach der installation) wie ich es beim nickpage mod auch machte... und dann hab ich die update ausgeführt wo 2 prozesse waren einer (der 1.) successfull und der 2. error.. dennoch stand da das installation erfolgreich war... ..
is das nun da ? oder hab ich shit gebaut^^
ehm ups ich wollte noch sagen ich hab das phpbb1.52 PLUS! |
|
|
   |
 |
BladeM
phpBB2.de User

Anmeldungsdatum: 11.03.2005
Beiträge: 229
|
Verfasst am:
Di 22 Nov, 2005 19:08 |
  |
Das sicherheit bei suche finde ich übertrieben,man kan nicht in ruhe was suchen oder anschauen, kan ich das ganz raus nehmen ?
ich habe das warte seit auf 5 sekunden gesetzt.
mfg |
|
|
   |
 |
cback
phpBB2.de User
 [KB] Manager

Anmeldungsdatum: 16.01.2004
Beiträge: 3321
Wohnort: Saarland
|
Verfasst am:
So 04 Dez, 2005 00:05 |
  |
|
     |
 |
|
|
|
|