ist gerade angekommen
von 1.6.4 auf 1.6.03 re-updaten ?
Hallo,
ich habe schon versucht für meine Fragen die Suchfunktion zu benutzen, doch bin ich leider an dem Sicherheitscode ständig gescheitert.
Ich habe ein phpkit 1.6.4 pl3 und möchte dies gerne wieder auf 1.6.03 umstellen, ist dies vielleicht irgendwie möglich ?
Vor allem dass die Datenbank dabei nicht zerstört wird, sondern Foreneinträge und Benutzer ect. erhalten bleiben ?
Desweiteren suche ich das Template von Kitdesign.de "Red-white" vers. 1.6.03 leider ist es dort nicht mehr zum download verfügbar.
Hat dies vielleicht noch jemand oder weiss man wo man dies noch runterladen kann ?
Oder gäbe es dies auch für die 1.6.4 ß
viele grüsse,
enrico
ich habe schon versucht für meine Fragen die Suchfunktion zu benutzen, doch bin ich leider an dem Sicherheitscode ständig gescheitert.
Ich habe ein phpkit 1.6.4 pl3 und möchte dies gerne wieder auf 1.6.03 umstellen, ist dies vielleicht irgendwie möglich ?
Vor allem dass die Datenbank dabei nicht zerstört wird, sondern Foreneinträge und Benutzer ect. erhalten bleiben ?
Desweiteren suche ich das Template von Kitdesign.de "Red-white" vers. 1.6.03 leider ist es dort nicht mehr zum download verfügbar.
Hat dies vielleicht noch jemand oder weiss man wo man dies noch runterladen kann ?
Oder gäbe es dies auch für die 1.6.4 ß
viele grüsse,
enrico
Hallo,
das Style gibt es nicht mehr zum Download, jedoch besteht es nur aus Roter udn Weißer Farbe. Dieses kannst du dir im Adminbereich leicht selbst zusammenklicken. Einfach ein neues Style erstellen und die Farben so wählen wie gewünscht. Besonders in der 1.6.4 ist es ein Kinderspiel.
Zum Hauptthema. Ich weiß es gab mal einen Artikel wie das geht, jedoch finde ich diesen gerade selbe nicht. Sorry. Sollte er mir noch in die Hände fallen, poste ich ihn.
das Style gibt es nicht mehr zum Download, jedoch besteht es nur aus Roter udn Weißer Farbe. Dieses kannst du dir im Adminbereich leicht selbst zusammenklicken. Einfach ein neues Style erstellen und die Farben so wählen wie gewünscht. Besonders in der 1.6.4 ist es ein Kinderspiel.
Zum Hauptthema. Ich weiß es gab mal einen Artikel wie das geht, jedoch finde ich diesen gerade selbe nicht. Sorry. Sollte er mir noch in die Hände fallen, poste ich ihn.
1) Warum von einer sicheren Version auf einen Code Haufen umstellen?
2) Es gibt keinen Weg, den beim Update wird die Datenbank mächtig umgekrempelt so das diese nicht mehr mit alten Versionen kompatibel ist.
Wie gesagt, such dir ein Design für die 1.6.4, denn die 1.6.03 wieder zu verwenden ist die schlechteste Idee.
Gruß
2) Es gibt keinen Weg, den beim Update wird die Datenbank mächtig umgekrempelt so das diese nicht mehr mit alten Versionen kompatibel ist.
Wie gesagt, such dir ein Design für die 1.6.4, denn die 1.6.03 wieder zu verwenden ist die schlechteste Idee.
Gruß
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
Albert Einstein (1879-1955)
ist gerade angekommen
deine Meinung eben...
Aber ich danke dennoch für eure Hilfe.
Ich habe es nun geschafft und die Datenbank wieder re-updatet. Zwar nicht ganz so einfach, aber generell unmöglich ist es nicht.
Wenn ihr Interesse habt, werde ich mal ne kleine Anleitung dazu anfertigen und hier einstellen.
Was vielleicht noch interessant wäre ist ob man mit den beiden Systemen zugleich auf eine Datenbank zugreifen kann ?
Generell müsste es ja möglich sein, wenn ein System sowohl das alte 1.6.03 und das neue 1.6.4 auf nur bestimmte Tabellen die in der Struktur ja gleich sind, zugreifen würde...
Aber ich danke dennoch für eure Hilfe.
Ich habe es nun geschafft und die Datenbank wieder re-updatet. Zwar nicht ganz so einfach, aber generell unmöglich ist es nicht.
Wenn ihr Interesse habt, werde ich mal ne kleine Anleitung dazu anfertigen und hier einstellen.
Was vielleicht noch interessant wäre ist ob man mit den beiden Systemen zugleich auf eine Datenbank zugreifen kann ?
Generell müsste es ja möglich sein, wenn ein System sowohl das alte 1.6.03 und das neue 1.6.4 auf nur bestimmte Tabellen die in der Struktur ja gleich sind, zugreifen würde...
Nein nicht meine Meinung, sondern die einzig vernünftige!
Wenn du die 1.6.03 nun verwendest dann installiere wenigstens pkSecurityModule, sonst wird eine Seite ein Spielzeug jedes zweitklassigen Script Kiddys.
Für jemanden der sich mit der Materie beschäftigt aber für einen User ist es sehr gefährlich. Denn dabei kann man sich sehr leicht die DB zerstören. Klar kannst du das HowTo hier posten, aber bedenke dabei was ich oben geschrieben habe.
Es gab bei den alten Versionen einen Abgleich der DB - das konnte man auch mit der 1.6.1 und der 1.6.03 machen. Aber diese Versionen waren sich wesentlich ähnlicher als die 1.6.4 und die alten Versionen. Außerdem kann jedes Update für die 1.6.4 die DB so ändern das die 1.6.03 verloren hat.
Wenn du die 1.6.03 nun verwendest dann installiere wenigstens pkSecurityModule, sonst wird eine Seite ein Spielzeug jedes zweitklassigen Script Kiddys.
Für jemanden der sich mit der Materie beschäftigt aber für einen User ist es sehr gefährlich. Denn dabei kann man sich sehr leicht die DB zerstören. Klar kannst du das HowTo hier posten, aber bedenke dabei was ich oben geschrieben habe.
Es gab bei den alten Versionen einen Abgleich der DB - das konnte man auch mit der 1.6.1 und der 1.6.03 machen. Aber diese Versionen waren sich wesentlich ähnlicher als die 1.6.4 und die alten Versionen. Außerdem kann jedes Update für die 1.6.4 die DB so ändern das die 1.6.03 verloren hat.
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
Albert Einstein (1879-1955)
ist gerade angekommen
ich bezog mich auf "deine Meinung" auf deinen Satz:
Nun ...ich habe trotzdem einen Weg gefunden und es funktioniert sehr trefflich sogar...wie gesagt bei Gelegenheit stelle ich diesen hier rein...
Nun ich bin mir gewiss dass es hundertprozentige Sicherheit nicht gibt.
Aber weitesgehend eindämmen kann man das Risiko schon indem man sich das MSD-Tool installiert und in einer langen Kette täglich über die Datenbank ein Backup zieht, sein System mehrfach spiegelt auf verschiedene Serveraccounts und die Domain selbst eine DNS-Domain ist welche man im Falle eines Hacks einfach die IP-umzustellen braucht.
Ich habe das alte System noch auf einem anderen Server und dies ist dort schon seit Jahren und bisher hat es noch kein einziger "Kiddy" geschafft da zu hacken.Obwohl ich besagte Seite sogar schon in einem türkischen Hackerportal gefunden hatte und dort waren viele andere PHP-Seiten mehr und man sogar auf meine besagte Seite wohl eine Art "Preisauschreiben" veranstaltete wäre diese am ehesten hacken könne...ich habe dann einfach nur die verzeichnisstruktur umbenannt und schon war es erledigt...hatte vor Jahren "Vorankündigungsemails" erhalten von andere Hacker dass sie des hacken wollten, mehrfach hatte man versucht scripte zu includieren aber ...bis heute hats noch keiner geschafft meine alte 1.6.03 eben zu hacken.
Wichtig ist eben Mehrfachspiegeln-, viele Datenbanken vertreut auf andere Server-, flexible Verzeichnistrukturen-, möglichst unterschiedliche Verzeichnisse der einzelnen Spiegelungen.
Ja...sehr hilfreich ist auch wenn man die Möglichkeit hat die IP-Adresse des Servers öfters mal zu ändern
Aber danke für deinen Tip...auch dies ist eine gute Idee, des mit einzubauen.Kannst du da besondere empfehlen ?
Zitat
Es gibt keinen Weg, den beim Update wird die Datenbank mächtig umgekrempelt so das diese nicht mehr mit alten Versionen kompatibel ist.
Nun ...ich habe trotzdem einen Weg gefunden und es funktioniert sehr trefflich sogar...wie gesagt bei Gelegenheit stelle ich diesen hier rein...
Zitat
sonst wird eine Seite ein Spielzeug jedes zweitklassigen Script Kiddys.
Nun ich bin mir gewiss dass es hundertprozentige Sicherheit nicht gibt.
Aber weitesgehend eindämmen kann man das Risiko schon indem man sich das MSD-Tool installiert und in einer langen Kette täglich über die Datenbank ein Backup zieht, sein System mehrfach spiegelt auf verschiedene Serveraccounts und die Domain selbst eine DNS-Domain ist welche man im Falle eines Hacks einfach die IP-umzustellen braucht.
Ich habe das alte System noch auf einem anderen Server und dies ist dort schon seit Jahren und bisher hat es noch kein einziger "Kiddy" geschafft da zu hacken.Obwohl ich besagte Seite sogar schon in einem türkischen Hackerportal gefunden hatte und dort waren viele andere PHP-Seiten mehr und man sogar auf meine besagte Seite wohl eine Art "Preisauschreiben" veranstaltete wäre diese am ehesten hacken könne...ich habe dann einfach nur die verzeichnisstruktur umbenannt und schon war es erledigt...hatte vor Jahren "Vorankündigungsemails" erhalten von andere Hacker dass sie des hacken wollten, mehrfach hatte man versucht scripte zu includieren aber ...bis heute hats noch keiner geschafft meine alte 1.6.03 eben zu hacken.
Wichtig ist eben Mehrfachspiegeln-, viele Datenbanken vertreut auf andere Server-, flexible Verzeichnistrukturen-, möglichst unterschiedliche Verzeichnisse der einzelnen Spiegelungen.
Ja...sehr hilfreich ist auch wenn man die Möglichkeit hat die IP-Adresse des Servers öfters mal zu ändern
Aber danke für deinen Tip...auch dies ist eine gute Idee, des mit einzubauen.Kannst du da besondere empfehlen ?
Naja Spiegelungen bringen, außer für die für die DATENSICHERHEIT, deiner Seite nichts. Der Code der Kit Version 1.6.03 ist einfach löchrig und darum bringt auch das Wechseln der IP / das Spiegeln der DB oder des FTP Daten nichts. XSS kann man damit nicht aufhalten.
Denn manipulierte Seitenaufrufe die dann deine DB abfragen, das inkludieren von anderen Seite oder auch das hochladen von manipulieren Bilder funktioniert ganz einfach auch auf verteilten Systemen. Denn das hat etwas mit dem verwendeten System an sich zu tun weniger mit dem Server.
Das Tool heißt pkSecurityModule, mit diesem werden solche Angriffe abgefangen und auch mitgeloggt. So kann man die Sicherheit seiner Seite auch im Nachhinein noch verbessern.
Denn manipulierte Seitenaufrufe die dann deine DB abfragen, das inkludieren von anderen Seite oder auch das hochladen von manipulieren Bilder funktioniert ganz einfach auch auf verteilten Systemen. Denn das hat etwas mit dem verwendeten System an sich zu tun weniger mit dem Server.
Das Tool heißt pkSecurityModule, mit diesem werden solche Angriffe abgefangen und auch mitgeloggt. So kann man die Sicherheit seiner Seite auch im Nachhinein noch verbessern.
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
Albert Einstein (1879-1955)
Hier:
=> pkSecurityModule v1.1
=> pkSecurityModule v1.1
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
Albert Einstein (1879-1955)
Ähnliche Themen
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
langer Seitenaufbau im IE
(29. Juli 2008, 23:23)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Update auf pl3.... Setup fragt nach Passwort--> falsch???
(21. Juni 2008, 19:15)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Profil Besucher anzeigen
(6. Mai 2008, 17:26)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
BBCodes
(22. April 2008, 02:38)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Scrolltext im Seitentitel
(10. März 2008, 20:11)


