MyXoops Forum

Aw:: Stupid protector!! [sonstige Module] - myXOOPS German Support

alfred

Administrator
Gepostet am:06.04.2009 21:29
alfred
alfred Offline (Show more)
Administrator
Posts: 7619
Since: 06.12.2004
#11

Aw:: Stupid protector!!

Zitat:

frankblack schrieb:
Eine Frage hätte ich dann noch: wenn class/logger verwendet wird, warum gibt es dann noch module.errorhandler.php? Rückwärtskompatibilität?


genau

Zitat:

Ich trenne mich ja auch ungern von "Dingen", aber Funktionen wie OpenTable sind schon nicht mehr "deprecated" sondern "old-fashioned". Wer nutzt denn noch so alten Kram?


tja, warum das wieder mit reingenommen wurde bleibt auch mir ein Rätsel.

Zitat:

Nur interessehalber: wann wird denn der endgültige Cut vollzogen? Mit 2.4 oder mit 3.0? Wäre es nicht an der Zeit sich von Code-Ballast zu trennen, um einen sauberen Neustart zu haben?


erst mit der 3.0

frankblack

"myXOOPs"-Profi
Gepostet am:06.04.2009 21:13
frankblack
frankblack Offline (Show more)
"myXOOPs"-Profi
Posts: 747
Since: 19.04.2006
#10

Aw:: Stupid protector!!

Eine Frage hätte ich dann noch: wenn class/logger verwendet wird, warum gibt es dann noch module.errorhandler.php? Rückwärtskompatibilität?

Ich trenne mich ja auch ungern von "Dingen", aber Funktionen wie OpenTable sind schon nicht mehr "deprecated" sondern "old-fashioned". Wer nutzt denn noch so alten Kram?

Nur interessehalber: wann wird denn der endgültige Cut vollzogen? Mit 2.4 oder mit 3.0? Wäre es nicht an der Zeit sich von Code-Ballast zu trennen, um einen sauberen Neustart zu haben?

Nur sone Idee!
... is gone with the wind ...

Advertisement

Gepostet am:0
Advertisement (Show more)
Posts: 0
Since: 0


Hier könnten Sie Ihre Anzeige aufgeben!
Bitte kontaktieren Sie uns, um mehr darüber zu erfahren.

alfred

Administrator
Gepostet am:06.04.2009 21:04
alfred
alfred Offline (Show more)
Administrator
Posts: 7619
Since: 06.12.2004
#9

Aw:: Stupid protector!!

Zitat:

frankblack schrieb:
Tjaaaaa, wie soll man eventuelle Angriffsvektoren dann abdeckeln?


Gar nicht, weil es gibt einfach keinen sicheren Schutz und ohne solche Hilfsmittel schaut der Webmaster wenigstens öfters und verlässt sich nicht auf die Software.

Zitat:

und b) dem Betreiber einer XOOPS-Site ein zu sicheres Gefühl gibt.


siehe oben, mein reden.

Zitat:

GIJOE kocht auch nur Wasser (oder Sake) vermute ich.


Wie jeder andere auch , daher ist auch er nicht frei von Fehlern.

alfred

Administrator
Gepostet am:06.04.2009 21:01
alfred
alfred Offline (Show more)
Administrator
Posts: 7619
Since: 06.12.2004
#8

Aw:: Stupid protector!!

Zitat:

frankblack schrieb:
Keine Ahnung, ob man bei Secunia die Advisories nach Stichworten abonnieren kann, aber normalerweiser sollten die Herausgeber von Software benachrichtigt werden - glaube ich.


Ja, wird vor der Veröffentlichung gemacht

alfred

Administrator
Gepostet am:06.04.2009 21:00
alfred
alfred Offline (Show more)
Administrator
Posts: 7619
Since: 06.12.2004
#7

Aw:: Stupid protector!!

Zitat:

chris47803 schrieb:
Warum wird so etwas hier nicht bekannt gegeben?


Weil die Sicherheitslücke XOOPSCube betrifft.

in Xoops 2.3 wird /class/logger verwendet.
(ein modifiziertes Teil des bisherigen loggers)

frankblack

"myXOOPs"-Profi
Gepostet am:06.04.2009 20:56
frankblack
frankblack Offline (Show more)
"myXOOPs"-Profi
Posts: 747
Since: 19.04.2006
#6

Aw:: Stupid protector!!

Tjaaaaa, wie soll man eventuelle Angriffsvektoren dann abdeckeln? Suhosin? Hat nicht jeder und ich bezweifle dass das ein Allheilmittel ist! Zugriff auf die php.ini hat auch nicht jeder.

Ich habe bei dem Protector schon immer ein flaues Gefühl gehabt, weil er a) nicht besonders gut dokumentiert und b) dem Betreiber einer XOOPS-Site ein zu sicheres Gefühl gibt.

GIJOE kocht auch nur Wasser (oder Sake) vermute ich.
... is gone with the wind ...

alfred

Administrator
Gepostet am:06.04.2009 20:51
alfred
alfred Offline (Show more)
Administrator
Posts: 7619
Since: 06.12.2004
#5

Aw:: Stupid protector!!

Zitat:

frankblack schrieb:
LOOOL! Scheint generell auf xoops.org zu funktionieren. Jetzt bin ich auch vom Heim-PC aus ausgesperrt. Das legt den Verdacht nahe, dass hier ...


... der Protektor nur minimalst aktiviert ist (nur loggen)
Warum? Aus dem einfachen Grund: er hat bisher mehr Schaden als Nutzen gebracht.
Warum läuft er dann: Damit ich Auskunft geben kann, zwecks Arbeitsweise, ansonsten wäre das Ding schon längst ...

frankblack

"myXOOPs"-Profi
Gepostet am:06.04.2009 20:40
frankblack
frankblack Offline (Show more)
"myXOOPs"-Profi
Posts: 747
Since: 19.04.2006
#4

Aw:: Stupid protector!!

Keine Ahnung, ob man bei Secunia die Advisories nach Stichworten abonnieren kann, aber normalerweiser sollten die Herausgeber von Software benachrichtigt werden - glaube ich.

Und die Änderungen - sollten sie relevant sein - kannst du auch flott selber einfügen (class/module.errorhandler.php).

P.S.: War bei mir auch nur reiner Zufall, weil ich auf Secunia nach wfdownloads gesucht habe und xoops als Stichwort angegeben habe.
... is gone with the wind ...

chris47803

"myXOOPs"-Könner
Gepostet am:06.04.2009 20:29
chris47803
chris47803 Offline (Show more)
"myXOOPs"-Könner
Posts: 283
Since: 10.10.2006
#3

Aw:: Stupid protector!!

Zitat:

frankblack schrieb:

Aprospos Sicherheit:http://secunia.com/advisories/34565/ Gilt das auch für XOOPS 2.x?



Das würde mich auch mal interessieren.

Warum wird so etwas hier nicht bekannt gegeben?

Chris

frankblack

"myXOOPs"-Profi
Gepostet am:06.04.2009 20:20
frankblack
frankblack Offline (Show more)
"myXOOPs"-Profi
Posts: 747
Since: 19.04.2006
#2

Aw:: Stupid protector!!

LOOOL! Scheint generell auf xoops.org zu funktionieren. Jetzt bin ich auch vom Heim-PC aus ausgesperrt. Das legt den Verdacht nahe, dass hier ...
... is gone with the wind ...
Diesen Thread durchsuchen:  1 Anonyme Benutzer

Aktuell aus dem Forum

Forum Thema Antworten Views Letzter Beitrag
Modulentwicklung New Xoops Xcreate Module 0 5313 26.11.2025 15:22
efkan Gehe zum letzten Beitrag
Modulentwicklung XOOPS Custom Field Module 1 1805 24.11.2025 11:21
Goffy Gehe zum letzten Beitrag