+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 13

Thema: Akobook unsicher?

  1. #1
    Neu an Board
    Registriert seit
    09.03.2006
    Beiträge
    7
    Bedankte sich
    1
    1 Danksagung in 1 Beitrag

    Standard Akobook unsicher?

    Seit gestern Abend versuchen verschiedene Seiten über die URL:
    /component/option,com_akobook/Itemid,64/func,sign/
    auf meine Seite zuzugreifen.
    Ich nutze Akobook 3.42 mit Badwords und Spamschutz. Gibt es hier eine Sicherheitslücke?

  2. #2
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Zitat Zitat von Zatti
    Seit gestern Abend versuchen verschiedene Seiten über die URL:
    /component/option,com_akobook/Itemid,64/func,sign/
    auf meine Seite zuzugreifen.
    Ich nutze Akobook 3.42 mit Badwords und Spamschutz. Gibt es hier eine Sicherheitslücke?
    Nunja, wahrscheinlich ist es eher ein versuch Spambeiträge zu posten, aber ich denke defintiv, dass es im Book die ein oder andere Sicherheitslücke gibt.

    Gruß Snipy

  3. #3
    Neu an Board
    Registriert seit
    10.05.2006
    Beiträge
    3
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Ich habe das gleiche Problem!
    Meine "statistics"stimmen jetzt ja gar nicht mehr!
    Wie kan mann diese Leute los werden? Eine "IP-blocker" geht ja denke ich auch nicht, weil mann jedes mal andere IP's nützt.....

  4. #4
    Neu an Board
    Registriert seit
    09.03.2006
    Beiträge
    7
    Bedankte sich
    1
    1 Danksagung in 1 Beitrag

    Standard

    @snipersister: Welche Version des Spamschutzes (akobook_spamfix) ist aktuell im AkoBook eingebaut?

  5. #5
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Zitat Zitat von Zatti
    @snipersister: Welche Version des Spamschutzes (akobook_spamfix) ist aktuell im AkoBook eingebaut?
    Ohwe, da frag mich was leichteres, steht theoretisch irgendwo am Anfang der akobook.php

    Gruß Snipy

  6. #6
    Kommt häufiger vorbei Avatar von Loewenherz
    Registriert seit
    17.02.2005
    Ort
    Frankfurt/Main
    Beiträge
    325
    Bedankte sich
    25
    Erhielt 14 Danksagungen
    in 14 Beiträgen

    Standard

    In meiner Version von AkoComment steht gleich in Zeile 14:
    Code:
      defined( '_VALID_MOS' ) or die( 'Direct Access to this location is not allowed.' );
    Sieht so aus, als würde Arthur Konze sein Handwerk verstehen...

    Habs gerade gecheckt, nachdem die Kommentarfunktion durch Aussenstehende getestet wurde...

  7. #7
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Also korrekter Weise hätte Herr Konze AkoComment und AkoBook so programmieren müssen, dass es auch mit register_globals off läuft...

  8. #8
    War schon öfter hier
    Registriert seit
    24.05.2005
    Ort
    Oppenheim
    Beiträge
    180
    Bedankte sich
    34
    Erhielt 35 Danksagungen
    in 27 Beiträgen

    Standard

    @SniperSister: Kannst du mir sagen, welche Details dafür verantwortlich sind, dass es unter "register_globals off" nicht funktioniert.

    Gruß
    Mambolus
    jommla! 1.0.15 bzw. 1.5.10

  9. #9
    Moderator Avatar von cybergurk
    Registriert seit
    06.07.2005
    Ort
    unwichtig
    Beiträge
    8.732
    Bedankte sich
    190
    Erhielt 2.685 Danksagungen
    in 2.066 Beiträgen

    Standard

    Zitat Zitat von Mambolus
    @SniperSister: Kannst du mir sagen, welche Details dafür verantwortlich sind, dass es unter "register_globals off" nicht funktioniert.

    Gruß
    Mambolus
    Moin,
    alle übergaben müssen/sollten mit mosGetParm versehen werden, haben wir schon im neuen Book eingebaut dann dank Snipy
    Gruß Achim
    Behandle deine Mitmenschen genau so, wie du gerne behandelt werden möchtest.
    www.cybergurke.de | www.filmanleitungen.de | www.joomla-tutorials.de | www.easy-joomla.org

  10. #10
    Pöser Moderator Avatar von SniperSister
    Registriert seit
    23.09.2005
    Ort
    /home/köln
    Alter
    22
    Beiträge
    2.506
    Bedankte sich
    77
    Erhielt 680 Danksagungen
    in 465 Beiträgen

    Standard

    Zitat Zitat von Mambolus
    @SniperSister: Kannst du mir sagen, welche Details dafür verantwortlich sind, dass es unter "register_globals off" nicht funktioniert.
    Also, Achim hats zwar schon gesagt, aber ich zeigs mal an nem kurzen Beispiel:

    Nehmen wir mal an, das Gästebuch hätte mehrere Seiten mit Beiträgen. Wechselt man nun die Seite, so wird an die URL &startpage=... angefügt. Ist register_globals aktiv, so kann diese Variable per $startpage abgerufen werden - so passiert es momentan.
    Ist register_globals jedoch off, muss das ganze so geschehen:
    PHP-Code:
    $startpage mosGetParam$_REQUEST'startpage'); 
    Dies ist beim Akobook nicht der Fall...und leider ist die $startpage auch nich die einzige Variable die übergeben werden muss.

    Gruß Snipy

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Ähnliche Themen

  1. Akobook auf Akobook Plus German updaten?
    Von Paradise im Forum Gelöste Themen - Joomla Komponenten
    Antworten: 6
    Letzter Beitrag: 13.10.2006, 16:06
  2. Anti Spam Komponenten (SecurityImages, HashCash) für akobook
    Von der_tank im Forum Joomla Komponenten
    Antworten: 8
    Letzter Beitrag: 05.08.2006, 22:05
  3. Welches AkoBook ist das Richtige ?
    Von andyc im Forum Joomla Anfänger
    Antworten: 1
    Letzter Beitrag: 28.05.2006, 10:04
  4. akobook für doofe?
    Von robiv8 im Forum Mambo Komponenten
    Antworten: 6
    Letzter Beitrag: 21.04.2006, 20:31
  5. Akobook zweimal auf gleicher seite
    Von forumwurm im Forum Mambo 4.5.0 Komponenten
    Antworten: 2
    Letzter Beitrag: 21.03.2005, 15:25

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein