Jetzt kostenlos Anmelden!

enrico13a

ist gerade angekommen

1

Samstag, 28. Februar 2009, 15:46

von 1.6.4 auf 1.6.03 re-updaten ?

Hallo,

ich habe schon versucht für meine Fragen die Suchfunktion zu benutzen, doch bin ich leider an dem Sicherheitscode ständig gescheitert.

Ich habe ein phpkit 1.6.4 pl3 und möchte dies gerne wieder auf 1.6.03 umstellen, ist dies vielleicht irgendwie möglich ?

Vor allem dass die Datenbank dabei nicht zerstört wird, sondern Foreneinträge und Benutzer ect. erhalten bleiben ?

Desweiteren suche ich das Template von Kitdesign.de "Red-white" vers. 1.6.03 leider ist es dort nicht mehr zum download verfügbar.

Hat dies vielleicht noch jemand oder weiss man wo man dies noch runterladen kann ?

Oder gäbe es dies auch für die 1.6.4 ß



viele grüsse,

enrico
  • Zum Seitenanfang
  • Zum Seitenende

maXus Männlich

Grafik Künstler

Beiträge: 1 092

Geschlecht: Männlich

Wohnort: Berlin

PHPKIT Version: 1.6.03

2

Samstag, 28. Februar 2009, 18:53

Hallo,

das Style gibt es nicht mehr zum Download, jedoch besteht es nur aus Roter udn Weißer Farbe. Dieses kannst du dir im Adminbereich leicht selbst zusammenklicken. Einfach ein neues Style erstellen und die Farben so wählen wie gewünscht. Besonders in der 1.6.4 ist es ein Kinderspiel.

Zum Hauptthema. Ich weiß es gab mal einen Artikel wie das geht, jedoch finde ich diesen gerade selbe nicht. Sorry. Sollte er mir noch in die Hände fallen, poste ich ihn.
  • Zum Seitenanfang
  • Zum Seitenende

enrico13a

ist gerade angekommen

3

Samstag, 28. Februar 2009, 20:07

Also dass Design habe ich nun so hinbekommen.

Danke Dir :-)

Würde mich freuen wenn du des noch rausbekommen könntest wie man des um-re-updaten kann.
  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

4

Sonntag, 1. März 2009, 02:15

1) Warum von einer sicheren Version auf einen Code Haufen umstellen?
2) Es gibt keinen Weg, den beim Update wird die Datenbank mächtig umgekrempelt so das diese nicht mehr mit alten Versionen kompatibel ist.

Wie gesagt, such dir ein Design für die 1.6.4, denn die 1.6.03 wieder zu verwenden ist die schlechteste Idee.

Gruß
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
  • Zum Seitenanfang
  • Zum Seitenende

enrico13a

ist gerade angekommen

5

Sonntag, 1. März 2009, 17:54

deine Meinung eben...

Aber ich danke dennoch für eure Hilfe.

Ich habe es nun geschafft und die Datenbank wieder re-updatet. Zwar nicht ganz so einfach, aber generell unmöglich ist es nicht.

Wenn ihr Interesse habt, werde ich mal ne kleine Anleitung dazu anfertigen und hier einstellen.





Was vielleicht noch interessant wäre ist ob man mit den beiden Systemen zugleich auf eine Datenbank zugreifen kann ?

Generell müsste es ja möglich sein, wenn ein System sowohl das alte 1.6.03 und das neue 1.6.4 auf nur bestimmte Tabellen die in der Struktur ja gleich sind, zugreifen würde...
  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

6

Sonntag, 1. März 2009, 17:59

Nein nicht meine Meinung, sondern die einzig vernünftige!
Wenn du die 1.6.03 nun verwendest dann installiere wenigstens pkSecurityModule, sonst wird eine Seite ein Spielzeug jedes zweitklassigen Script Kiddys.
Für jemanden der sich mit der Materie beschäftigt aber für einen User ist es sehr gefährlich. Denn dabei kann man sich sehr leicht die DB zerstören. Klar kannst du das HowTo hier posten, aber bedenke dabei was ich oben geschrieben habe.

Es gab bei den alten Versionen einen Abgleich der DB - das konnte man auch mit der 1.6.1 und der 1.6.03 machen. Aber diese Versionen waren sich wesentlich ähnlicher als die 1.6.4 und die alten Versionen. Außerdem kann jedes Update für die 1.6.4 die DB so ändern das die 1.6.03 verloren hat.
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
  • Zum Seitenanfang
  • Zum Seitenende

enrico13a

ist gerade angekommen

7

Sonntag, 1. März 2009, 18:35

ich bezog mich auf "deine Meinung" auf deinen Satz:



Zitat

Es gibt keinen Weg, den beim Update wird die Datenbank mächtig umgekrempelt so das diese nicht mehr mit alten Versionen kompatibel ist.

Nun ...ich habe trotzdem einen Weg gefunden und es funktioniert sehr trefflich sogar...wie gesagt bei Gelegenheit stelle ich diesen hier rein...



Zitat

sonst wird eine Seite ein Spielzeug jedes zweitklassigen Script Kiddys.


Nun ich bin mir gewiss dass es hundertprozentige Sicherheit nicht gibt.

Aber weitesgehend eindämmen kann man das Risiko schon indem man sich das MSD-Tool installiert und in einer langen Kette täglich über die Datenbank ein Backup zieht, sein System mehrfach spiegelt auf verschiedene Serveraccounts und die Domain selbst eine DNS-Domain ist welche man im Falle eines Hacks einfach die IP-umzustellen braucht.

Ich habe das alte System noch auf einem anderen Server und dies ist dort schon seit Jahren und bisher hat es noch kein einziger "Kiddy" geschafft da zu hacken.Obwohl ich besagte Seite sogar schon in einem türkischen Hackerportal gefunden hatte und dort waren viele andere PHP-Seiten mehr und man sogar auf meine besagte Seite wohl eine Art "Preisauschreiben" veranstaltete wäre diese am ehesten hacken könne...ich habe dann einfach nur die verzeichnisstruktur umbenannt und schon war es erledigt...hatte vor Jahren "Vorankündigungsemails" erhalten von andere Hacker dass sie des hacken wollten, mehrfach hatte man versucht scripte zu includieren aber ...bis heute hats noch keiner geschafft meine alte 1.6.03 eben zu hacken.

Wichtig ist eben Mehrfachspiegeln-, viele Datenbanken vertreut auf andere Server-, flexible Verzeichnistrukturen-, möglichst unterschiedliche Verzeichnisse der einzelnen Spiegelungen.

Ja...sehr hilfreich ist auch wenn man die Möglichkeit hat die IP-Adresse des Servers öfters mal zu ändern ;)



Aber danke für deinen Tip...auch dies ist eine gute Idee, des mit einzubauen.Kannst du da besondere empfehlen ?
  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

8

Sonntag, 1. März 2009, 19:18

Naja Spiegelungen bringen, außer für die für die DATENSICHERHEIT, deiner Seite nichts. Der Code der Kit Version 1.6.03 ist einfach löchrig und darum bringt auch das Wechseln der IP / das Spiegeln der DB oder des FTP Daten nichts. XSS kann man damit nicht aufhalten.

Denn manipulierte Seitenaufrufe die dann deine DB abfragen, das inkludieren von anderen Seite oder auch das hochladen von manipulieren Bilder funktioniert ganz einfach auch auf verteilten Systemen. Denn das hat etwas mit dem verwendeten System an sich zu tun weniger mit dem Server.

Das Tool heißt pkSecurityModule, mit diesem werden solche Angriffe abgefangen und auch mitgeloggt. So kann man die Sicherheit seiner Seite auch im Nachhinein noch verbessern.
So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
  • Zum Seitenanfang
  • Zum Seitenende

enrico13a

ist gerade angekommen

9

Sonntag, 1. März 2009, 19:26

Danke dir nochmal...kann man dies tool hier downloaden ?

Ach sorry...ich hab gerade gemerkt dass ich einen Fehler machte ..ich meinte dies ganze Zeit nicht 1.6.03, sondern 1.6.1

Also überall wo ich die 03 version schrieb, die 1-er dabei denken.
  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

10

Sonntag, 1. März 2009, 20:02

So einfach wie möglich - aber nicht einfacher!
Albert Einstein (1879-1955)
  • Zum Seitenanfang
  • Zum Seitenende