Verfasst am: Do Dez 22, 2005 3:17 pm Titel: riesen problem mit HTTPAuth
was für ein problem hat sentinel eigentlich mit passwörtern ????
selbst wenn ich das PW das in der tabellen `nuke_nsnst_admins` eingetragen ist angebe ( durch kopieren - einfügen ) wird dieses NICHT akzeptiert ( nach 3. versuch kommt - verlasse diese seite sofort) .. davon abgesehen löscht sentinel anscheinend " hacker " (gestern standen noch 9 abgewehrte angriffe . heut sinds nur noch 7 ..
kann es sein das sentinel ( in anbetracht dessen das auch innerhalb eines halben jahren 7 (sieben) sicherheitsfixe nachgeschoben wurden - selbst ein enormes sicherheitsrisiko darstellt ?
Anmeldungsdatum: Jun 16, 2005 Beiträge: 878 Wohnort: Austria
Verfasst am: Do Dez 22, 2005 4:18 pm Titel: Re: riesen problem mit HTTPAuth
marino hat folgendes geschrieben:
was für ein problem hat sentinel eigentlich mit passwörtern ????
Gar keines?
Ich kann das Problem nicht nachvollziehen.
Habe mittlerweile schon dutzende NS™ installiert.
Vielleicht verwendest Du nicht erlaubte Sonderzeichen.
marino hat folgendes geschrieben:
kann es sein das sentinel ( in anbetracht dessen das auch innerhalb eines halben jahren 7 (sieben) sicherheitsfixe nachgeschoben wurden - selbst ein enormes sicherheitsrisiko darstellt ?
Nope!
Es war ein einziger Fix dabei - mit dem aktuellen (den man aber nicht als NS™ Fix bezeichnen kann) sind es Zwei!
NukeSentinel(tm) wurde laufend erweitert und aktualisiert, so das es mit den aktuellen Patches von Chatserv zusammen arbeitet.
Der letzte Fix müsste nicht sein wenn jeder Nuke-Benutzer den aktuellsten Patch (3.1) installiert hätte.
Aber da wir ja so nett sind werden auch die User von uns mit aktuellen Fixen versorgt die keinen Patch (oder zumindest keinen aktuellen) für PHP-Nuke installiert haben!
innerhalb von 6 monaten wurde 7 updates nachgeschoben - bei denen ( so im sentinel-forum nachzulesen ) zum grössten teil lediglich sicherheitsfixes gemacht wurden ....
was das passwort betrifft ... sentinel ist bei mir nicht in der lage auf das in der DB gespeicherte passwort zuzugreifen -- oder was weiss ich .. jedenfalls wurde keines der 3 getesteten ( alles nur zahlenkombinationen oder buchstaben , ohne sonderzeichen ) nicht erkannt und mussten jeweils manuel aus der DB gelöscht werden
aja .. und der letzte fix entfällt für PNP-user komplett .. da der exploit bei PNP nicht ausführbar ist ..,..
unter anderem weil viele PNP-user zusätzlich den PNP-"eignen" protector benutzen - der ebenfalls geknackt werden müsste - um die wirkung des exploids zuerreichen ..
Anmeldungsdatum: Jun 16, 2005 Beiträge: 878 Wohnort: Austria
Verfasst am: Do Dez 22, 2005 8:07 pm Titel:
marino hat folgendes geschrieben:
unter anderem weil viele PNP-user zusätzlich den PNP-"eignen" protector benutzen
"PNP-Eigen" ist er nicht!
Der Entwickler hat vor längerer Zeit das Protector-System eingestellt.
Platinum hat ihn nur übernommen.
Und soviel ich weiß stehen in Platinum in der Readme die richtigen Installierungs-Schritte für NS™.
Sorry wenn ich Dir bei Platinum nicht helfen kann, aber ich kenne weder dieses System noch will ich es kennenlernen.
Dazu fehlt mir einfach die Zeit um mich mit "Klones" herumzuschlagen.
->
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen! Bitte Registrieren oder Einloggen - Danke!
und deswegen - platinum "eigener" - denn da ist er STANDART - muss also nicht nachinstalliert werden ( wie sentinel)
das sentinel das PW nicht erkennt hat NICHTS mit mit platinum zutun ( in einigen foren wird sogar grundsätzlich davon abgeraten HTTP-Auth. zubenutzen da das wohl ein absolut - sentinel-eignes - problem ist ..
ansonsten wird sentinel in PNP genauso eingebaut wie in ein ehrkömmliches nuke-board .. und PNP ist kein klone sondern ein eignes (immer noch exitierendes - und weiter entwickeltes - project) -
Du kannst keine Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum nicht antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht mitmachen.