CyberTipps Home
Warpspeed.de - Download-Archiv!
CyberTipps.com :: Thema anzeigen - Sentinel für phpNuke 5.5
 FAQFAQ   SuchenSuchen   BenutzergruppenBenutzergruppen   ProfilProfil   LoginLogin 

Sentinel für phpNuke 5.5

 
Neues Thema eröffnen   Neue Antwort erstellen    CyberTipps.com Foren-Übersicht -> NukeSentinel™
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Bommel
Newbie
Newbie


Anmeldungsdatum: Jun 29, 2007
Beiträge: 4

BeitragVerfasst am: Di Jul 03, 2007 3:33 pm    Titel: Sentinel für phpNuke 5.5 Antworten mit Zitat

Hi Leutz,

hab mal ne Frage: In den Downloads hab ich verzweifel nach nem Sentinel für phpNuke 5.5 gesucht.

Gibts das für diese Version nicht Question
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Susann
Moderator
Moderator


Anmeldungsdatum: Jun 13, 2005
Beiträge: 444
Wohnort: Germany

BeitragVerfasst am: Di Jul 03, 2007 3:49 pm    Titel: Antworten mit Zitat

Hi,

NukeSentinel kannst du erst ab NukeVersion 6.5. einsetzen und da auch nur mit zahlreichen Änderungen in der Version ohne Patch. Entweder du machst ein Nuke update oder du nimmst ein anderes Schutzprogramm.

Eine Überlegung wäre gleich auf RavenNuke upzudaten, da ist NukeSentinel und viele weitere Addons vorinstalliert.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Bommel
Newbie
Newbie


Anmeldungsdatum: Jun 29, 2007
Beiträge: 4

BeitragVerfasst am: Di Jul 03, 2007 3:59 pm    Titel: Antworten mit Zitat

danke für die fixe antwort!

jo, update... hust. das is so ein thema. hab ne menge zeit und nerven investiert, dass meine version endlich läuft wie se soll! da ich auch an den modulen ziemlich viel eingegriffen hab, denk ich, dass ich mir wohl mit nem update da nix gutes tu! Wink

was gibts denn sonst noch für sicherungen außer sentinel?
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Susann
Moderator
Moderator


Anmeldungsdatum: Jun 13, 2005
Beiträge: 444
Wohnort: Germany

BeitragVerfasst am: Di Jul 03, 2007 4:14 pm    Titel: Antworten mit Zitat

Admin Secure zum Beispiel:
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen!
Bitte Registrieren oder Einloggen - Danke!


Es gibt noch mehr. Sicher kennt Coldcut noch weitere.
Ich setze allerdings nur auf NukeSentinel, da es das beste Schutzprogramm ist. Smile

Langfristig würde ich so ein löchrige NukeVersion an deiner Stelle allerdings nicht einsetzen. Auch wenn der Admin Bereich extra geschützt ist, gibt es da doch viel zu viele Sicherheitslöcher.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Bommel
Newbie
Newbie


Anmeldungsdatum: Jun 29, 2007
Beiträge: 4

BeitragVerfasst am: Di Jul 03, 2007 4:45 pm    Titel: Antworten mit Zitat

ähm löcher? ähm nullblick! ok, arbeite jetzt seit ca. 2 jahren mit der version, bislang is nix gewesen diesbezüglich. aber seit letzter woche hats wohl einer auf meinen admin-bereich abgesehen!

mit dem thema sicherheit hatte ich mich bisher nicht so sehr auseinandergesetzt. deshalb bin ich dahingehend wohl eher ne null. kann mir das eben nur schwer vorstellen, wie die "löcher" aussehen sollen, bzw. wie man da von außen hinkommt.

mir wurde mal gesagt, dass die 5.5 noch mitunter am sichersten is. keine ahnung warum. wenn du mal n paar minütchen hast, könntest mir ja mal n beispiel geben oder ansatzweise die anfälligkeiten aufzeigen! Very Happy

das wär subba, hasse es nämlich dumm dazustehen und den nullblick zu haben! Wink
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Susann
Moderator
Moderator


Anmeldungsdatum: Jun 13, 2005
Beiträge: 444
Wohnort: Germany

BeitragVerfasst am: Di Jul 03, 2007 4:49 pm    Titel: Antworten mit Zitat

Ich habe lange die Original Nuke Version 6.5 eingesetzt und ich kann dir versichern es gibt kein Modu darin, dass nicht eine Sicherheitslücke enthält.
Ob Downloads oder Weblinks,News, Kommentare, Umfrage etc. übler Code a la F.Burzi.

Glaub kaum, dass deine NukeVersion dabei eine Ausnahme macht. Das wäre ein Wunder. Sicher guckst du dir auch ab und an mal deine Logfiles an, da alleine sollten dir schon merkwürdige Dinge auffallen.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Bommel
Newbie
Newbie


Anmeldungsdatum: Jun 29, 2007
Beiträge: 4

BeitragVerfasst am: Di Jul 03, 2007 5:08 pm    Titel: Antworten mit Zitat

Confused na das hört sich ja prima an!

ok, mal für die ganz doofen (also mich) wie sieht so eine sicherheitslücke aus?

bzw. viel interessanter für mich is die frage, wie kommt man von außen in so eine lücke rein? bin wirklich in diesem gebiet ne absolute 0!

also, man schreibt ein script, das lädt man ins web, von dem aus wird dann der code in das "loch" geschleust und fertig is die kacke? oder wie muss ich das verstehen? ein direkter zugriff auf die dateien is ja durch die modul-bauweise nicht möglich!

die dateien an sich lassen sich doch nicht verändern oder?
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Susann
Moderator
Moderator


Anmeldungsdatum: Jun 13, 2005
Beiträge: 444
Wohnort: Germany

BeitragVerfasst am: Di Jul 03, 2007 9:14 pm    Titel: Antworten mit Zitat

Das geht viel einfacher, da muss man nicht mal ein Script schreiben.Ich bin aber kein Security-Experte, daher empfehle ich dir die entsprechenden Seiten wie z.B.
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen!
Bitte Registrieren oder Einloggen - Danke!


nach Sicherheitslücken in PHP Nuke durchzusehen.

Außerdem kannst du für jedes deiner verwendeten Module nach Sicherheitslücken googlen, dass sollte etliches an Suchtreffern ergeben. Razz
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Coldcut
Site Admin
Site Admin


Anmeldungsdatum: Jun 16, 2005
Beiträge: 877
Wohnort: Austria

BeitragVerfasst am: Mi Jul 04, 2007 7:45 pm    Titel: Antworten mit Zitat

Bommel hat folgendes geschrieben:
ein direkter zugriff auf die dateien is ja durch die modul-bauweise nicht möglich!

die dateien an sich lassen sich doch nicht verändern oder?

Das ist nicht ganz richtig.
Die angesprochenen Sicherheitslücken in diversen Modulen können ohneweiters einen Zugriff zulassen (deswegen Sicherheitsloch).
Diese werden mittels vorgefertigter Scripte von den Angreifern einfach ausprobiert.
Den Eintritt zu den offenen wichtigen Dateien schafft dann sogar schon meine Nichte. Mr. Green

Coldcut Cool
_________________
CiroxX©™ Development Team
----------
"Dann klappts auch mit der Nachbarin!"
- - - - - - - - - - -
->
Hinweis: Nur registrierte Benutzer haben die Möglichkeit in diesem Forum "Links" zu sehen!
Bitte Registrieren oder Einloggen - Danke!
<-
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Website dieses Benutzers besuchen
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    CyberTipps.com Foren-Übersicht -> NukeSentinel™ Alle Zeiten sind GMT + 2 Stunden
Seite 1 von 1

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.


Powered by phpBB © 2001, 2008 phpBB Group
PHP-NukeNukeSentinel(tm)NukeCops.ATCiroxX©

You can syndicate our news using the file and
Copyright © 2005 - 2008 by CyberTipps
Web site engine code is Copyright © 2005 by PHP-Nuke.
Erstellung der Seite: 0.78 Sekunden