+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte
Ergebnis 1 bis 10 von 28

Thema: Upgrade 1.0.10 auf 1.0.11 und Register Globals

  1. #1
    Neu an Board
    Registriert seit
    14.06.2006
    Ort
    Seeheim-Jugenheim
    Beiträge
    9
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard Upgrade 1.0.10 auf 1.0.11 und Register Globals

    Hallo Joomlaner,
    schon gestern hatte ich versucht, meine nachfolgenden Fragen in einem schon laufenden Posting beantwortet zu bekommen. Leider hat sich da niemand angesprochen gefühlt. Ich poste also nachfolgend meine Frage nocheinmal in einem eigenen Posting. Nach wie vor sind die Probleme ungelöst, vielleicht versteh' ich es aber auch nur nicht richtig. Für beide Eventualitäten erhoffe ich mir hier, Antworten zu bekommen. Mein Joomla-Wissen ist aktuell tatsächlich noch sehr begrenzt. Also, hier kommt meine Anfrage:

    Hallo,
    ich weiss, es ist unhöflich, sich in einen Thread einfach unbekannterweise einzumischen. Andererseits will ich nicht eine Anfrage zum quasi selben Thema öffnen. Für die bisherigen Beiträge bin ich offenbar zu blöde ;-). Also:

    Ich habe heute von Version 1.0.10 auf 1.0.11 upgedated. Ich habe dafür das 'kleine Paket' benutzt. Nach Anmledung im Backend erhielt ich zunächst die genannten Sicherheitsmeldungen. Ich habe derweil meine globals.php Datei angepasst, gespeichert und auf den Server geladen. Soweit so gut. Verglichen mit obigem Screenshot der 'System-Information' erhalte ich dort aber weiterhin ein 'Register Globals: ON'. Eine Zeile weiter oben steht meine 'Register Globals Emolution: OFF'. Soooo, soviel zu Beschreibung.

    Nun meine Frage: Ich verwalte meinen Account via Confixx quasi autark, finde aber keinerlei Stelle, wo ich sonst noch Änderungen machen könnte. Ich habe keinen Zugriff auf meine php.ini. Nachfolgende EInträge in meiner .htaccess Datei

    Register globals auf OFF
    php_flag register_globals off

    werden mit Nicht-Erreichbarkeit des Backends UND des Frontends quittiert. Muss ich mich an meinen Webhoster wenden? Oder, was muss ich tun? Abgesehen von den hier im Forum herumwabernden Listen mit betroffenen Extensions, gibt es noch weitere Einschränkungen?

    Ich hoffe auf Euch. Ich bin kein sooo toller JOOMLANER, als das ich das alles schon so dolle verstehe. Deshalb bitte ich um Nachsicht, falls ich Dinge falsch wiedergebe oder gar falsch verstanden habe. Ich möchte ja nur sicherstellen, dass mein noch relativ leeres CMS kein wandelndes Sicherheitsloch wird. Ich freue mich auf Post und hoffentlich auf aufklärende Worte von Euch wissenden der Joomla-Welt ;-) ..

    Ciao
    Markus

  2. #2
    Kommt häufiger vorbei Avatar von RasCas
    Registriert seit
    12.01.2006
    Beiträge
    320
    Bedankte sich
    25
    Erhielt 34 Danksagungen
    in 32 Beiträgen

    Standard

    Geh einfach mal ins Sicherheitsforum und suche da nach register_globals
    Dort wird alles ausführlich erklärt.

  3. #3
    Neu an Board
    Registriert seit
    14.06.2006
    Ort
    Seeheim-Jugenheim
    Beiträge
    9
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    Hallo zurück,
    ersteinmal Danke für die schnelle Antwort, nur ..

    .. ich habe im Sicherheitsforum diverse Beiträge gelesen, die meine Fragen (aufgrund von Unkenntnis oder doch andere Probleme) eben nicht wirklich konkret beantworten. Genau deshalb hatte ich ja gestern auch zunächst versucht, mich in ein Mailing einzuklinken. Dort bekam ich auf meine Anfragen aber keinerlei Antworten.

    Es ist mir klar, dass die Thematik aktuell hier viel besprochen wird. Beim Lesen der Beiträge muss ich dann sagen, dass sie meine Fragen (die sich in meinem Kopf bilden), nicht genau beanworten oder vielleicht bin ich ja auch wirklich zu blöde. Wenn ich beispielsweise, wie schon unten beschrieben, alles exakt so mache (siehe Vorgehen in Sachen globals.php etc.), dann bleibt mir der unschöne Sicherheitshinweis im Backend. Ich meine, vielleicht ist der einfach so gewollt und ich sollte mich daran nicht weiter stören. Aber verstehen müsste ich das ja dann schon, oder?

    Sooo, lieber RasCas, Du siehst, ich bin sehr wohl des Lesens mächtig. Bisher fehlen mir aber entweder eine entsprechende Tiefe des Wissens oder es hat bisher niemand exakt das gefragt, was ich gefragt habe. Insofern bleibt meine Frage weiter bestehen. Ich hoffe weiter auf Euch :-) ..

    Ciao
    Markus

  4. #4
    Verbringt hier viel Zeit Avatar von schwarzkünstler
    Registriert seit
    11.11.2004
    Ort
    Erftstadt
    Alter
    41
    Beiträge
    686
    Bedankte sich
    9
    Erhielt 80 Danksagungen
    in 70 Beiträgen

    Standard

    Versuch es mal mit

    php_admin_flag register_globals off in der htaccess

    wenn das nicht geht an den Hoster wenden.

    Gruß

  5. #5
    War schon öfter hier Avatar von roemerli
    Registriert seit
    24.03.2006
    Ort
    Frankfurt am Main
    Beiträge
    127
    Bedankte sich
    11
    Erhielt 17 Danksagungen
    in 14 Beiträgen

    Standard

    @tozion

    Ich pflichte Dir hier bei. Ich lese seit Wochen nichts anderes als das Sicherheitsforum und habe wahrlich nahezu jeden Beitrag gelesen.

    Die simple Frage warum Joomla dieses Bild ausgibt:
    Joomla! Register Globals Emulation: ON
    Register Globals: OFF
    Magic Quotes: ON
    Safe Mode: OFF
    File Uploads: ON
    Session auto start: OFF

    obwohl in der globals.php diese Zeile steht:
    define( 'RG_EMULATION', 0 );

    wird nicht beantwortet oder ich bin bereits erblindet

    Nimm es hin.
    Ich werde mich mal in den englischen Foren versuchen schlau zu machen, vielleicht gibt es dort eine Info.

    Melde mich dann
    Andi

    P.S.: Und über die php-cgi.ini bei mir habe ich ja einen entsprechenden Eintrag gesetzt. Der scheint ja auch zu funktionieren, sonst würde Joomla dies in Zeile 2 nicht bestätigen. Bleibt halt das Problem (wenn es denn eines ist, mit der Zeile 1).
    "It don't mean a thing, if it ain't got that swing"
    Jazz & more: http://roemer.li
    Bilder & mehr auf http://www.bilddetail.eu

  6. #6
    Neu an Board
    Registriert seit
    14.06.2006
    Ort
    Seeheim-Jugenheim
    Beiträge
    9
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    @schwarzkünstler

    Lieber Schwarzkünstler, ich habe das schon alles durch. Ein entsprechender Eintrag in der .htaccess Datei quittiert mein Webpräsenz mit einem '500 Internal Server Error'. Ich meine, ich bin immer sehr bemüht, dass ich mein Zeugs selber in die Reihe bekomme und mich eben nicht wegen jeder Kleinigkeit an den Hoster wenden muss/will. Ich meine, mein Hoster ist nicht nur schnell und kompetent, sondern auch noch sehr hilfsbereit und gerade deshalb will ich ihm nicht zuuuuu sehr auf den Wecker fallen ;-). Das soll auch zukünftig ein Geben und Nehmen bleiben ..

    @roemerle

    Vielen Dank! Falls Du was findest, fände ich es wirklich extrem nett, wenn Du Dein Wissen mit uns teilst :-)). Ich muss sagen, ich bin weit davon entfernt, die meisten Beiträge gelesen zu haben. Es sind aber dennoch einige gewesen. Ich habe auch nach verschiedenen Suchbegriffen gesucht, habe auch schon auf den joomla.org Seiten geforscht, allerdings dort noch nicht in den Foren. Ich habe keine eindeutigen Aussagen gefunden. Mir persönlich geht es dabei wirklich vor allem darum, dass ich selber verstehe, welche Einträge was genau aussagen und ob mir nicht 'rote Anzeigen/Einträge' eher doch zu denken geben sollten. Schliesslich setzt man sowas normalerweise ja nicht, weil man die rote Farbe mag ;-). Also nochmal, vielen Dank für Deine Unterstützung und auch schon einmal vielen Dank dafür, dass Du Dich da schlau machen willst. Mir fehlt es bisher einfach an Grundsatzwissen zu den Themen PHP/Server/Sicherheit, um abschliessende Meinungen zu entwickeln. Ich werde natürlich dennoch weiter forschen, freue mich aber natürlich auch auf Postings von anderen Leutchen, die Antworten suchen ;-) ..

    Am Ende will ich nochmal kurz betonen, dass es mir NICHT darum geht, hier 'politics' zu betreiben. Ich suche, quasi als Rookie, einfach nach Antworten auf bestimmte Fragen, die sich mir stellen .. man will ja nicht dumm sterben ;-) ..

    In diesem Sinne :-)) ..

    LG
    Markus

  7. #7
    War schon öfter hier
    Registriert seit
    22.08.2006
    Beiträge
    210
    Bedankte sich
    12
    Erhielt 8 Danksagungen
    in 8 Beiträgen

    Standard

    Hallo Markus,

    ich bin selbst noch absoluter Joomal-Neuling, hoffe aber trotzdem, dir helfen zu können.

    Ich habe meine Seite bei 1und1 gehostet. Da ist ein Zugriff auf register_globals und safemode nicht möglich.

    Deswegen bin ich folgenden Weg gegangen um mein System (hoffentlich) sicher zu machen:

    1) In der globals.php den wert rg_emulation auf 0 (off) gesetzt

    2) Nach dieser Anleitung -> http://www.joomlaportal.de/sicherhei...bei-1-1-a.html habe ich register_globals auf off und safemode auf on gesetzt. Dieses Skript führe ich nach jeder Änderung an meinem System aus um eventuell neu hinzugekommene Module zu schützen.

    3) Nach dieser Anleitung -> http://filmanleitungen.de/content/view/34/57/ habe ich per .htaccess Datei meine Admin-Seite geschützt

    4) Alle Verzeichnisse auf chmod 755 und alle Dateien auf 644

    Gruß
    Kai
    Geändert von Maverix (30.08.2006 um 11:49 Uhr)

  8. #8
    War schon öfter hier Avatar von roemerli
    Registriert seit
    24.03.2006
    Ort
    Frankfurt am Main
    Beiträge
    127
    Bedankte sich
    11
    Erhielt 17 Danksagungen
    in 14 Beiträgen

    Standard

    So,

    habe mich hier auch noch mal durch "alle" Beiträge durchgelesen und diese Konstellation:

    Die simple Frage warum Joomla dieses Bild ausgibt:
    Joomla! Register Globals Emulation: ON
    Register Globals: OFF
    Magic Quotes: ON
    Safe Mode: OFF
    File Uploads: ON
    Session auto start: OFF

    obwohl in der globals.php diese Zeile steht:
    define( 'RG_EMULATION', 0 );

    ist für mich zunächst einmal ein Bug. Mehr als die Register Globals auf "Off" zu stellen kann man nicht machen. In der Version davor stand in der Info von Joomla auch Register Globals auf Off.

    Warum nun die Zeile plus rote Warnmeldung "Joomla! Register Globals Emulation: ON" trotz aller erdenklichen Maßnahmen steht (absurderweise steht ja in Zeile 2 der richtige Wert) bleibt den Mannen von Joomla überlassen.
    Ich ignoriere es, habe alle Verzeichnisse entsprechend mit Rechten versehen, den Admin-Bereich mit zusätzlicher htaccess und alle index.php's auf 444 gesetzt.
    Mehr mache ich da auch nicht, da es mir auf die Inhalte ankommt und ich keine Lust habe, irgendwelchen Absonderheiten hinterherzurennen.
    Drittkomponenten werden eh nicht von mir installiert.

    die 500er-Fehlermeldung hatte ich mit der .htaccess auch. Wobei ich ja meine php-cgi.ini habe, die ja "nachweislich" den Wert richtig setzt.

    Bis denne
    Andi
    "It don't mean a thing, if it ain't got that swing"
    Jazz & more: http://roemer.li
    Bilder & mehr auf http://www.bilddetail.eu

  9. #9
    Neu an Board
    Registriert seit
    14.06.2006
    Ort
    Seeheim-Jugenheim
    Beiträge
    9
    Bedankte sich
    0
    1 Danksagung in 1 Beitrag

    Standard

    @Maverix
    Auch an Dich geht mein besonderer Dank. Die Abänderung der globals.php habe ich schon bereits erledigt. Auf das von Dir angesprochene Script bin ich auch gestossen und werde es wohl mal testen. Besonders den Linktipp in Sachen filmanleitungen.de finde ich sehr interessant. So lernt man Dinge kennen :-). Nochmals vielen Dank an Dich, @Maverix!

    @roemerle
    Ich bedanke mich für die Forschungsarbeiten deinerseits :-). Ich werde wohl ebenfalls meine Admin-Area auf 444 setzen und evtl. auch weitere Schutzmassnahmen ergreifen, die mir @Maverix empfiehlt (siehe einen zusätzlichen Passwortschutz von den Admin-Bereich).

    Alles in allem ist meine Neugierde noch nicht hunderprozentig und restlos befriedigt. Vermutlich bleibt aber auch etwas Unsicherheit zurück, weil ich mich noch nicht vollends heimisch fühle bei diesen Themen. Mit mehr Erfahrung kann man Dinge einfach besser einschätzen.

    Na ja, einmal mehr habe ich hier im Forum alles in allem gute Erfahrungen gemacht. Das alleine gibt ein gutes Gefühl, denn nach dem Problem ist vor dem Problem ;-).

    Ich sende von der sehr verregneten Bergstrasse alles Gute mitten unter die Wissenden Joomlaner :-))).

    Ciao und bis bald ..
    Markus

  10. #10
    Kommt häufiger vorbei
    Registriert seit
    07.11.2003
    Beiträge
    269
    Bedankte sich
    2
    Erhielt 82 Danksagungen
    in 80 Beiträgen

    Standard Wo?

    Zitat Zitat von roemerli Beitrag anzeigen
    Die simple Frage warum Joomla dieses Bild ausgibt:
    Joomla! Register Globals Emulation: ON
    Register Globals: OFF
    Magic Quotes: ON
    Safe Mode: OFF
    File Uploads: ON
    Session auto start: OFF

    obwohl in der globals.php diese Zeile steht:
    define( 'RG_EMULATION', 0 );
    Wo siehst du denn diese "falschen" Werte. Bei mit wird immer alles korrekt angezeigt. define( 'RG_EMULATION', 0 ); => Joomla! Register Globals Emulation: OFF
    und
    define( 'RG_EMULATION', 1 ); => Joomla! Register Globals Emulation: ON

    Das ist unabhängig von dem Wert register_globals in der php.ini. Habe ich getestet.

    Ich schaue unter System->System Info nach.

+ Antworten
Seite 1 von 3 1 2 3 LetzteLetzte

Ähnliche Themen

  1. Antworten: 9
    Letzter Beitrag: 11.08.2006, 18:07
  2. Update 1.0.8 auf 1.0.10 - Templates, SMF
    Von wobo im Forum Joomla Installation
    Antworten: 1
    Letzter Beitrag: 30.06.2006, 09:18
  3. Allgemeine Frage zu Update von 1.0.4 auf 1.0.10
    Von graffiti im Forum Joomla Installation
    Antworten: 3
    Letzter Beitrag: 28.06.2006, 12:13
  4. Problem mit Benutzer Bewertungen nach Upgrade auf 1.0.9
    Von Toranaga-san im Forum Joomla Installation
    Antworten: 3
    Letzter Beitrag: 24.06.2006, 13:41
  5. Register Globals
    Von Thoms im Forum Joomla Anfänger
    Antworten: 1
    Letzter Beitrag: 13.05.2006, 21:17

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein