CyberTipps Home
Christina Stürmer Homepage!
CyberTipps.com :: Thema anzeigen - riesen problem mit HTTPAuth
 FAQFAQ   SuchenSuchen   BenutzergruppenBenutzergruppen   ProfilProfil   LoginLogin 

riesen problem mit HTTPAuth

 
Neues Thema eröffnen   Neue Antwort erstellen    CyberTipps.com Foren-Übersicht -> NukeSentinel™
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
marino
Newbie
Newbie


Anmeldungsdatum: Nov 26, 2005
Beiträge: 14

BeitragVerfasst am: Do Dez 22, 2005 3:17 pm    Titel: riesen problem mit HTTPAuth Antworten mit Zitat

was für ein problem hat sentinel eigentlich mit passwörtern ????

selbst wenn ich das PW das in der tabellen `nuke_nsnst_admins` eingetragen ist angebe ( durch kopieren - einfügen ) wird dieses NICHT akzeptiert ( nach 3. versuch kommt - verlasse diese seite sofort) .. davon abgesehen löscht sentinel anscheinend " hacker " (gestern standen noch 9 abgewehrte angriffe . heut sinds nur noch 7 ..
kann es sein das sentinel ( in anbetracht dessen das auch innerhalb eines halben jahren 7 (sieben) sicherheitsfixe nachgeschoben wurden - selbst ein enormes sicherheitsrisiko darstellt ?
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Coldcut
Site Admin
Site Admin


Anmeldungsdatum: Jun 16, 2005
Beiträge: 878
Wohnort: Austria

BeitragVerfasst am: Do Dez 22, 2005 4:18 pm    Titel: Re: riesen problem mit HTTPAuth Antworten mit Zitat

marino hat folgendes geschrieben:
was für ein problem hat sentinel eigentlich mit passwörtern ????

Gar keines?
Ich kann das Problem nicht nachvollziehen.
Habe mittlerweile schon dutzende NS™ installiert.
Vielleicht verwendest Du nicht erlaubte Sonderzeichen.

marino hat folgendes geschrieben:
kann es sein das sentinel ( in anbetracht dessen das auch innerhalb eines halben jahren 7 (sieben) sicherheitsfixe nachgeschoben wurden - selbst ein enormes sicherheitsrisiko darstellt ?

Nope!
Es war ein einziger Fix dabei - mit dem aktuellen (den man aber nicht als NS™ Fix bezeichnen kann) sind es Zwei! Razz

NukeSentinel(tm) wurde laufend erweitert und aktualisiert, so das es mit den aktuellen Patches von Chatserv zusammen arbeitet.

Der letzte Fix müsste nicht sein wenn jeder Nuke-Benutzer den aktuellsten Patch (3.1) installiert hätte.
Aber da wir ja so nett sind werden auch die User von uns mit aktuellen Fixen versorgt die keinen Patch (oder zumindest keinen aktuellen) für PHP-Nuke installiert haben! Wink

Coldcut Cool
_________________
CiroxX©™ Development Team
----------
"Dann klappts auch mit der Nachbarin!"
- - - - - - - - - - -
->
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen!
Bitte Registrieren oder Einloggen - Danke!
<-
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
marino
Newbie
Newbie


Anmeldungsdatum: Nov 26, 2005
Beiträge: 14

BeitragVerfasst am: Do Dez 22, 2005 6:11 pm    Titel: Antworten mit Zitat

innerhalb von 6 monaten wurde 7 updates nachgeschoben - bei denen ( so im sentinel-forum nachzulesen ) zum grössten teil lediglich sicherheitsfixes gemacht wurden ....


was das passwort betrifft ... sentinel ist bei mir nicht in der lage auf das in der DB gespeicherte passwort zuzugreifen -- oder was weiss ich .. jedenfalls wurde keines der 3 getesteten ( alles nur zahlenkombinationen oder buchstaben , ohne sonderzeichen ) nicht erkannt und mussten jeweils manuel aus der DB gelöscht werden


aja .. und der letzte fix entfällt für PNP-user komplett .. da der exploit bei PNP nicht ausführbar ist ..,..

unter anderem weil viele PNP-user zusätzlich den PNP-"eignen" protector benutzen - der ebenfalls geknackt werden müsste - um die wirkung des exploids zuerreichen ..
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Coldcut
Site Admin
Site Admin


Anmeldungsdatum: Jun 16, 2005
Beiträge: 878
Wohnort: Austria

BeitragVerfasst am: Do Dez 22, 2005 8:07 pm    Titel: Antworten mit Zitat

marino hat folgendes geschrieben:
unter anderem weil viele PNP-user zusätzlich den PNP-"eignen" protector benutzen

"PNP-Eigen" ist er nicht!
Der Entwickler hat vor längerer Zeit das Protector-System eingestellt.
Platinum hat ihn nur übernommen.
Und soviel ich weiß stehen in Platinum in der Readme die richtigen Installierungs-Schritte für NS™.

Sorry wenn ich Dir bei Platinum nicht helfen kann, aber ich kenne weder dieses System noch will ich es kennenlernen.
Dazu fehlt mir einfach die Zeit um mich mit "Klones" herumzuschlagen.
->
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen!
Bitte Registrieren oder Einloggen - Danke!


Coldcut Cool
_________________
CiroxX©™ Development Team
----------
"Dann klappts auch mit der Nachbarin!"
- - - - - - - - - - -
->
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen!
Bitte Registrieren oder Einloggen - Danke!
<-
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
marino
Newbie
Newbie


Anmeldungsdatum: Nov 26, 2005
Beiträge: 14

BeitragVerfasst am: Do Dez 22, 2005 8:37 pm    Titel: Antworten mit Zitat

Zitat:
Platinum hat ihn nur übernommen.

und deswegen - platinum "eigener" - denn da ist er STANDART - muss also nicht nachinstalliert werden ( wie sentinel)


das sentinel das PW nicht erkennt hat NICHTS mit mit platinum zutun ( in einigen foren wird sogar grundsätzlich davon abgeraten HTTP-Auth. zubenutzen da das wohl ein absolut - sentinel-eignes - problem ist ..
ansonsten wird sentinel in PNP genauso eingebaut wie in ein ehrkömmliches nuke-board .. und PNP ist kein klone sondern ein eignes (immer noch exitierendes - und weiter entwickeltes - project) -
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    CyberTipps.com Foren-Übersicht -> NukeSentinel™ Alle Zeiten sind GMT + 2 Stunden
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.


Powered by phpBB © 2001, 2008 phpBB Group
PHP-NukeNukeSentinel(tm)NukeCops.ATCiroxX©

You can syndicate our news using the file and
Copyright © 2005 - 2008 by CyberTipps
Web site engine code is Copyright © 2005 by PHP-Nuke.
Erstellung der Seite: 0.64 Sekunden