!!!!! Security Control !!!!!
Script: Security Control v1.4
Datum: 02.08.2009
PHPKIT Versionen: 1.6.03 - 1.6.5
Mit Security Control kannst du Ordner des PHPKIT's auf Grafiken mit Schadcode prüfen und diese dann per FTP löschen.
Da es leider immernoch möglich war, ohne pkSecurityModule, Uploads bsp. Avatare hochzuladen, welche Schadcode beinhalten, kann es gut möglich sein das jeder von uns so etwas aufm Space hat.
Sollte sowas aufm Space sein, kann jemand der bsp. das Avatar und dessen Funktionen kennt, den Webspace unter seine Kontrolle bringen.
Wer auf Nummer sicher gehen will und seine Avatare komplett durchzuchecken, nutzt dieses Script und prüft somit alle vorhandenen Avatare auf Schadcode.
Feedback zu diesem Script:
Security Control - Feedback-Ecke
Zu prüfende Ordner sind:
Avatare
Downloads
Kategorie Images
Admin Images (
Grafiken per Adminbereich hochladen)
Smilies
Templates
Forum Upload (
Addon)
Freiwählbare Ordner
new
Einstellmöglichkeiten: (selbsterklärend)
|
PHP-Quelltext
|
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
|
####################################################################
##### Einstellungen ################################################
#
# Wer darf diese ausgabe sehen?
# user,member,mod,admin
$scconfig['showausgabe'] = 'admin';
#
# Sollen nur Fakes ausgegeben werden oder alle Grafiken?
$scconfig['nurfakes'] = 0; // 1 = nur Fakes ; 0 = alle Grafiken
#
# Welche maximal Breite sowie Höhe dürfen angezeigte Bilder haben?
# Wert wird in Pixel berechnet!
$scconfig['maxview'] = 100;
####################################################################
##### Spezielle Ordner Einstellungen ###############################
#
# Selbstdefinierte Ordner angeben, die kontrolliert werden sollen
# Beispiele: 'Galerie Upload' => 'galerie/upload',
# 'Galerie Thumbs' => 'galerie/thumb',
# 'User Fotos' => 'upload/userpic'
#
# Die Namen vor dem Pfaden werden zur Beschriftung des Buttons gebraucht!!
# Ordner Pfade müssen ab dem PHPKIT Root angegeben werden.
# Die letzte Angabe braucht kein KOMMA am Ende, alle vorherigen schon!
$scordner = array(
// Hier zwischen, wie im Beispiel beschrieben, die Namen und deren Pfade angeben
'Testordner' => 'images/button',
'Testordner2' => 'images/button2',
'Testordner3' => 'images/icons',
'Testordner4' => 'pkinc/etc'
// Hier zwischen, wie im Beispiel beschrieben, die Namen und deren Pfade angeben
);
#
####################################################################
####################################################################
|