Thema geschlossen
Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte
Ergebnis 11 bis 20 von 22

Thema: [Sammelthread] Joomla 1.5.25

  1. #11
    Neu an Board
    Registriert seit
    24.08.2010
    Beiträge
    99
    Bedankte sich
    82
    Erhielt 11 Danksagungen
    in 4 Beiträgen

    Standard

    interessant finde ich, dass in der betroffenen datei helper.php (unter libraries/joomla/user in Joomla 1.5) mit dem update 3 zeilen code entfernt wurden.

    könnte es sein, dass diese sicherheitslücke absichtlich dort reinprogrogammiert wurde, oder ist das zu abwegig? mit einer versionskontrolle sollte es doch auch möglich sein, den verursacher herauszufinden.

    function genRandomPassword($length = 8)
    {
    $salt = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVW XYZ0123456789";
    $len = strlen($salt);
    $makepass = '';

    $stat = @stat(__FILE__); // nach Update entfernt
    if(empty($stat) || !is_array($stat)) $stat = array(php_uname()); // nach Update entfernt

    mt_srand(crc32(microtime() . implode('|', $stat))); // nach Update entfernt

    for ($i = 0; $i < $length; $i ++) {
    $makepass .= $salt[mt_rand(0, $len -1)];
    }

    return $makepass;
    }
    Geändert von klimmbimm (14.11.2011 um 11:47 Uhr) Grund: ...

  2. #12
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Zitat Zitat von albatros Beitrag anzeigen
    Da schließe ich mich gern an. Danke Snipersister!
    Der Dank gebürt eigentlich nicht mir sondern Gregor Kopf (http://twitter.com/#!/teh_gerg/) der den Fehler gefunden und bereits vor über einem Jahr ans Coreteam weitergeben hat. Da scheint die Nachricht dann aber untergegangen sein. Hab den Fehler nur nochmal weitergeben nachdem ich von einem Besucher der OpenRheinRuhr am Wochenende drauf aufmerksam gemacht wurde.

    Zitat Zitat von klimmbimm Beitrag anzeigen
    könnte es sein, dass diese sicherheitslücke absichtlich dort reinprogrogammiert wurde, oder ist das zu abwegig? mit einer versionskontrolle sollte es doch auch möglich sein, den verursacher herauszufinden.
    Das kann ich mir ehrlich gesagt kaum vorstellen. Der Fehler kann erst mit einem relativ komplexen mathematischen Verfahren überhaupt ausgenutzt werden und der dafür zuständige Code sollte eigentlich nur für noch mehr Sicherheit sorgen.

    Beste Grüße
    Snipy

  3. Erhielt Danksagungen von:


  4. #13
    Kommt häufiger vorbei
    Registriert seit
    01.05.2009
    Beiträge
    288
    Bedankte sich
    38
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Hallo, ich möchte eine Website von 1.5.15 nach 1.5.25 Updaten.
    welcher Update/Patch soll ich nehmen? finde den hier nicht.

    Danke für Info.

  5. #14
    Gute Seele des Boards Avatar von Indigo66
    Registriert seit
    30.10.2007
    Ort
    München
    Beiträge
    10.687
    Bedankte sich
    338
    Erhielt 3.354 Danksagungen
    in 3.244 Beiträgen

    Standard

    Zitat Zitat von Snobbis Beitrag anzeigen
    Hallo, ich möchte eine Website von 1.5.15 nach 1.5.25 Updaten.
    welcher Update/Patch soll ich nehmen? finde den hier nicht.

    Danke für Info.
    http://www.joomlaportal.de/installat...ml#post1292634

  6. Erhielt Danksagungen von:


  7. #15
    Kommt häufiger vorbei
    Registriert seit
    01.05.2009
    Beiträge
    288
    Bedankte sich
    38
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Hab' ich es richtig verstanden?:
    - Joomla Core 1.5.25 runterladen und entpacken
    - Danach Intallations- und Template-Ordner löschen
    - Via FTP auf Server ziehen

    richtig?

  8. #16
    Gute Seele des Boards Avatar von Indigo66
    Registriert seit
    30.10.2007
    Ort
    München
    Beiträge
    10.687
    Bedankte sich
    338
    Erhielt 3.354 Danksagungen
    in 3.244 Beiträgen

    Standard

    Zitat Zitat von Snobbis Beitrag anzeigen
    Hab' ich es richtig verstanden?:
    - Joomla Core 1.5.25 runterladen und entpacken
    - Danach Intallations- und Template-Ordner löschen
    - Via FTP auf Server ziehen

    richtig?
    Kandidat hat 100 Punkte!
    Vorher Buckup nicht vergessen.

  9. #17
    Kommt häufiger vorbei
    Registriert seit
    01.05.2009
    Beiträge
    288
    Bedankte sich
    38
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Vielen Dank !

  10. #18
    Neu an Board
    Registriert seit
    24.09.2010
    Ort
    Sirnach
    Beiträge
    42
    Bedankte sich
    23
    Erhielt 2 Danksagungen
    in 2 Beiträgen

    Standard Update Fehler

    Habe im Dezember 2011 ein Update von 1.5.23 auf 1.5.25 meiner Homepage gemacht [DJ]. Ebenfalls habe ich von PHP 5.0 auf 5.3 gewechselt (Info vom Host). Verlief bis auf weiteres alles gut.

    Ich nutze Google Webtools. Dort sehe ich, dass rund 200+ Crawling Fehler existieren (nicht gefunden). In erster Linie von der Komponente Weblinks und von Lyftenbloggie. z.Bsp. diese Seite. Eigentlich wäre der korrekte Link dieser. Ich vermute, weil ich in der Konfiguration den Namen der Webseite änderte (neu Hochzeits DJ). Ich habe schon mal SEO deaktiviert, die Caches geleert, aber die Fehler werden immer noch von Google Webtool gelistet.

    In einem Thema zu 1.7 hat ein anderer User ein ähnliches Problem beschrieben. Kann es sein, dass in der Datenbank eine verwaiste Datei existiert?
    Mac OS X 10.6.8
    Joomla 1.5.25 DE (beim Host Online)
    Joomla 2.5.3 DE Migration mit Jupdate auf Lokaler Mamp 2.0.5 installation gemacht, PHP 5.3.6

  11. #19
    Neu an Board
    Registriert seit
    07.01.2010
    Beiträge
    34
    Bedankte sich
    19
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Frage

    Hallo,
    wollte mal nachfragen, ob einer von euch weis (aus der Erfahrung von alten Versionen von Joomla vielleicht) wie lange man mit Updates von der Version 1.5 rechnen kann.
    Ich fürchte mich schon vor dem Tag, wo ich auf die neuere Version umsteigen muss.
    Mein erstes Joomlaprojekt:
    Die Homepage der Freiwilligen Feuerwehr Windorf
    Falls jemand technische Fehler findet, bitte melden. Wir wollen besser werden. Danke.

  12. #20
    Wohnt hier Avatar von chr-hl
    Registriert seit
    28.07.2009
    Ort
    Lübeck
    Beiträge
    3.042
    Bedankte sich
    56
    Erhielt 962 Danksagungen
    in 948 Beiträgen

    Standard

    Ich fürchte mich schon vor dem Tag, wo ich auf die neuere Version umsteigen muss.
    Schaue hier und hier

    Also ich würde nicht mehr gross mit Updates für 1.5 rechnen.

    Und hier findest Du die "Zutaten" für den erforderlichen Upgrade.

    Christian
    Konnte ich Dir helfen - dann freut ein Klick auf "Danke" bzw. "Thanks"

    Joomla - FAQs / Dein Joomla-Level / Problem gelöst? Bitte so markieren

  13. Erhielt Danksagungen von:


Thema geschlossen
Seite 2 von 3 ErsteErste 1 2 3 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein