Registrieren | Passwort vergessen |
Benutzername    Passwort    Eingeloggt bleiben    
Seitenaufbau in 0.22 Sekunden - 297 DB-Abfragen | Mitglieder: 2377 | Forum: 15684 | Downloads: 127 | Insgesamt runtergeladen: 41165 | Insgesamt: 14,762,637 eindeutige Besuche
Guten Abend [Gast]
Wenn Sie bereits Registriert sind loggen Sie sich einfach ein
©
DerEinsame2 (04.01.2024 13:19): Hallo ihr lieben ich wünsche euch ein Frohes und es Gesundes neues jahr. Chat-Radio24 (02.01.2024 17:36): Ein Frohes neues Jahr wünsche ich allen JP_ONAIR (01.01.2024 15:33): Frohes neues ^^ DerEinsame2 (17.12.2023 17:24): liebe leute ich wünsche euche tolle feiertage, und das beste fürs neue jahr 2024 Radiotv (18.11.2023 18:39): Liebe Grüsse Von www.radiotvmg.de Charly3000 (18.05.2023 16:09): Happy Vatertag wünscht www.Charlys-Funradio.de Charly3000 (08.05.2023 00:41): Wünsche eine erfolgreiche Woche RadioNightlineStudios (05.10.2022 07:27): RADIO-NIGHTLINE-STUDIOS WÜNSCHT EINEN GOLDENEN OKTOBER Pilzwb (29.01.2022 09:28): Guten Morgen BlackScorpion (07.01.2022 23:00): https://radio-black-scorpion.de wünscht ein erholsames We
Datum: Sonntag, 05. Mai 2024 Diese Seite Geladen Am: 21:31:51Aktuelle Zeit: Zeit
 Wer ist online
Gäste & Bots online: 2
Mitglieder online: 0
Neuestes Mitglied: Leon Schlemmer

DeviceMarioPremium bis 17.10.2024 - 09:58 UhrPunkte
Offline
DeviceArminPremium bis 25.12.2025 - 12:05 UhrPunkte
Offline
DevicepartybremenPunkte
Offline
DeviceJP_ONAIRPunkte
Offline
Device21MatzePunkte
Offline
DeviceSnowFingersPunkte
Offline
DeviceRolly8-HLPunkte
Offline
DeviceHarlekinPunkte
Offline
DeviceDerEinsame2Punkte
Offline
DeviceRico42284Punkte
Offline
Gast
gast
Gast
gast
Mehr anzeigen

     - SuperAdmin|         - Admin ©
     - Forum Mod |         - Mitglied


 Unwetterwarnung

 Server uptime
Serverchecks bei http://www.my-cronjob.de - Ihr kostenloser Cronjob- und Serverüberwachungsdienst mit Uptime-Statistik für Ihre Homepage

Suche
Durchsuchen Sie die gesamte Website:
Themen-Autor: skeidi
Thema ID: 1701
Thema Info
Es gibt 3 Beiträge zu diesem Thema, und es wurde angesehen 901 mal.  Es gibt auch Datei anhänge.
Thema ansehen
Wer ist hier? 1 Gäste
 Thema drucken
SecuritySystem Blaciklist Loesung
skeidi
Hallo zusammen

ich habe auch das SecuritySystem 1.9

mich hat es völlig genervt, dass wenn Einträge in die Blackliste geschrieben werden diese nicht über den Admin Bereich löschbar sind, sondern nur über die Datenbank .

Hintergrund ist das schlicht vergessen wurde für die Blacklist eine entsprechende PHP datei zu schreiben und in anderen Dateien dieses einzubauen .

Nun könnte man das natürlich machen aber das bedeutet massive Umschreibungen.

Und da ist mir dann in den sinn gekommen wieso nicht einfach umleiten , gesagt getan .


Also statt das der Eintrag in der Blackliste erfolgt habe ich ihn auf die proxy_blacklist umgeleitet.

Ergebnis ist das nun bei Hacks unsw die sperr Einträge in der proxy_blacklist erfolgen , was zu folge hat das man sie dort auch einfach wieder löschen kann .

Das Protokoll wird nach wie vor geführt somit kann man die IP schnell finden selbst wenn man mehre echte Poxys gesperrt hat.


Zur Vorgehensweise

HINWEIS !!!!! die nachfolgende geänderte Datei beruht auf einer bereits installierten Version und nicht auf die zu installierende

Ich habe es erfolgreich auf einer PHP 7.02.07 laufen und übernehme keine Haftung in jedweder Richtung, die Umschreibung erfolgt auf Eigenadergefahr.



1. man sichert erst mal das komplette SecuritySystem

2. man suche die Datei main_control.php

3 ladet euch die anhängende Datei herunter darin ist nee ausführliche Beschreibung und die geänderte main_control.php.

4 austauschen

5 fertig

nun sollte es laufen zukünftig werden die Einträge nun in die proxy_blacklist geschrieben .

sicher ist die Lösung nicht die Eleganteste aber wirkt.
Viel Freude mit der Lösung

ich möchte hier noch auf den Beitrag von DeeoNe hinweisen zu finden unter

[Tutorials-DB] SecuritySystem unter PHP-Fusion 7.02

Gruß Skeidi Smile
skeidi hat folgende Datei angehängt:
Du hast nicht die Berechtigung die Anhäge dieses Themas zu sehen.

Bearbeitet von skeidi am 12-02-2016 15:18
Verwarnstatus: warningwarningwarningwarning
 
https://saphira-sound-radio.de
DeeoNe
Mir wurde gesagt das wurde extra aus Sicherheitsgründen gemacht.
www.deeone.de/signaturen/deeone_1.png
Verwarnstatus: warningwarningwarningwarning
 
https://www.deeone.de
skeidi
Was aber nicht logisch ist denn wieso sollte man als Superadmin das nicht löschen können, das macht keinen Sinn , letztlich muss der Anwender das bestimmen können .

Auch im Hinblick auf eine falsch Blockierung und um diese wieder rückgängig zu machen, macht das auch kein Sinn, die Blacklist so unkomfortabel zu lassen.

Auf der Seite des Herstellers im Forum gab es dazu eine Anfrage in der Richtung aber nie nee Antwort.

Wenn man sich mal die dazugehörigen Einträge in der PHP Datei ansieht erklärt sich auch nicht , das es aus Sicherheitsgründen ist .

Die Änderung von mir betrifft auch nur den Eintragungsort in der Datenbank
was wohl kein Sicherheitsrelevantes Problem sein dürfte.

Gruß Skeidi
Verwarnstatus: warningwarningwarningwarning
 
https://saphira-sound-radio.de
Springe ins Forum:
Ähnliche Themen
Thema Forum Antworten Letzter Beitrag
BS SecuritySystem Allgemeines 14 05-02-2018 21:03
SecuritySystem unter 7.02 Codeschnipsel 2 08-01-2012 19:42
Sämtliche Grafiken und Texte dieser Seite unterliegen dem Urheberrecht und dürfen nicht ohne Erlaubnis kopiert werden!!!