PHP Sicherheitssofftware CTXtra

CTXtra (stand alone) => CTXtra => Thema gestartet von: Nordin am 29 Juli 2007, 21:51:47



Titel: History
Beitrag von: Nordin am 29 Juli 2007, 21:51:47
v1.5.06 (15.01.08)
  • Performance des CTXtra verbessert! Ladezeiten des CTxtra verbessert.
  • Das wichtigste ist eigendlich das der CTXtra eure Seite kaum noch beeinträchtigt.
  • Ladezeiten im ACP verringert!
  • Die Ladezeiten bei nicht Erreichbarkeit des ctxtra.de-Server sind auch kaum noch zu bemerken.
  • kleiner und schwerwiegende Bugs behoben


v1.5.05 (25.11.07)
  • Der CTXtra kann jetzt auch auf Servern installiert weden auf denen "allow_url_fopen" ausgeschalten (Off oder 0) ist.
  • Einstellungen überarbeitet.
  • Style und Design überarbeitet.
  • Sprachvariablen überarbeitet
  • viele diverse Bugs gefixt.


v1.5.04 (07.11.07)
  • cUrl durch fsockopen ersetzt - Der CTXtra kann jetzt auch auf Webservern ausgeführt werden auf dem kein cUrl bereitgestellt wird.


v1.5.03 (03.10.07)
  • Dieses Update sollte dafür sorgen, dass deine Seite bei Nicht-Erreichbarkeit unseres Servers trotzdem angezeigt wird


v1.5.02 (28.08.07)
  • Bug im Wormprotector behoben (Käferbug)
  • Wenn CTXtra-Server nicht erreichbar ist kann eigene Seite nicht aufgerufen werden. => Behoben.


v1.5.01 (17.08.07)
  • Updater-Bug behoben (Version wird richtig angezeigt)
  • "Einstellungen" hängen sich unter Windows nicht mehr auf
  • Htaccess-Schutz ein-/ausschaltbar
  • Badword (Signatur) des Angriff wird im Wormprotector angezeigt. Kann per klick zur Whitelist hinzugefügt werden
  • kleine diverse bugs behoben.
  • WHOIS_REMOTE_ADDR auf http://whois.domaintools.com verlinkt
  • Spambot-Schutz für deine Emaildressen
    Du kannst auf allen deinen Seiten deine Emailadresse mit der function "ct_encode_email" in ASCII-Code verschlüsseln lassen!
    Bsp: echo '<a href="mailto:'.ct_encode_email("deine@emailadresse.de").'">'.ct_encode_email("deine@emailadresse.de").'</a>';


v1.5.00 (12.08.07)
  • neues Layout
  • Installation und Update mit Sprachauswahl
  • FTP-Zugang für das update
  • aktualisierung der online Listen überarbeitet (Trafik senken)
  • Ordnerstrucktur überarbeitet:
    • ctracker/inc/... config, update, wormprotect,  spamfilter, functions, reset, others und so weiter
    • ctracker/logs/... nur logfiles
    • ctracker/language/...  sprachdateien
    • ctracker/admin/...  weitere files mit sonderfunktionen "nur adminzugriff" z.b. reset.php
    • ctracker/... index.php, ctracker.php, common.php
  • wormprotector in require/include gemacht und in eine externe txt verwiesen (bessere updatemöglichkeit)
  • footer/copyright in require/include gemacht und in eine externe languages/LANG/footer.php verwiesen (bessere updatemöglichkeit)
  • automatisches ausloggen bei XX sekunden (sicherheit adminbereich)
  • auslagern der texte in language-dateien
    • german
    • english
  • Dank schlumpfi, erweiterte Wormprotector.txt
  • Wormprotector- und SPAM-Logfiles downloaden (zum auswerten nach angriffen)
  • Whitelist für Wormprotector (ermöglicht euch signaturen einzutragen die nicht geblockt werden sollen... z.B: index.php?kill= )
  • pingtimeout eingebaut... vermeidet overloads bei nicht erreichbarkeit des ctxtra-Servers
  • Auswertung der Worm-Angiffe im ACP erweitert (löschen und hinzufügen der IPs, Anzeige ob IPs vom IP-Filter geblockt werden und und und)
  • SPAM-Filter im ACP überarbeitet
    • Scripte ( <script> ) wird nicht mehr ausgefühert
    • Das Anzeigen der "geblockte SPAM-Einträge"-Liste funktioniert besser (jetzt auch im FF und IE7)
    • Die Uhrzeit wird richtig angezeigt (vorher wurde als Minute der Monat angezeigt )
  • email function überarbeitet
  • reset.php überarbeitet (nach dem man geblockt wurde einfach /admin/reset.php aufrufen)
  • Wurm-Angriffe im ACP überarbeitet
    • Das selbe wie im SPAM-Filter die Uhrzeit wird jetzt richtig angezeigt (vorher wurde als Minute der Monat angezeigt)
  • PHP ERRORS und NOTICE gesucht, gefunden und behoben...
  • whois-IP eingebaut


v1.4.03
  • Wichtiges Update!! Ein weiterer Bug zum senken des Trafik konnte gefunden und behoben werden


v1.4.02
  • Wichtigen Fehler des update v1.4.01 zum senken des Trafik behoben!


v1.4.01
  • Onlinelisten (IP- und SPAM-Liste) werden nur alle 24 Stunden abgerufen.
    Das senkt sichtbar deinen und unseren Trafik!


v1.4.00
  • Wormprotector erweitert
  • functionen() in die Datei functions.php gesteckt
  • SPAMBOT-Filter und -Logger
  • Erweiterung des Adminbereich:
    • IP-Liste automatisch aktualisieren (optionale Einstellung)
    • SPAM-Protector für SMF / PHPKit / phpBB2 / eigene Scripte
    • SPAMBOT-Liste automatisch aktualisieren (optionale Einstellung)
    • geloggten SPAM anzeigen (zum auswerten gut)
    • SPAM-Listen zum verwalten von spamwods
    • IP Sperren nach SPAM-Eintrag (optional)
  • weiterer footer hinzugefügt
  • erweitere Statistiken
  • diverse kleine Änderungen und Optimierungen


v1.3.00
  • SEHR einfache Installation hinzugefügt
  • Einstellungen weden im Adminmenü vorgenommen
  • IP-Filter hinzugefügt (Live IP-Tabelle online hinzufügen möglich)
  • geblockte IP´s wird der Zutritt zur Seite nicht erlaubt
  • nach Angriff wird IP in in den IP-Filter eingefügt danach wird der Zutriit zu Seite gesperrt.
  • einfache Statistik aller Angriffe
  • Emailbenachrichtigung bei Angriff (optional)
  • Copyright durch einfaches einbinden von "footer()" möglich.
  • mehrere Copyright-Themes stehen zur auswahl.


v1.2.01 (Sicherheitsupdate)
  • $Wormprotector erweitert auf: "_request", "$_request",


v.1.2.00
  • große Änderungen am Layout
  • "Live News" hinzugefüt
  • Loggen erweitert auf: HTTP_REFERER, CONTENT_TYPE, HTTP_COOKIE, SERVER_PROTOCOL, REQUEST_METHOD und REQUEST_URI
  • Angriffe der selben IP und des selben Angriffs werden pro stunde nur einmal
    in die Logfile geschrieben. Pro Angriff wird aber der Counter erhöht so dass jeder
    Andriff geloggt wird.
  • Angriffprotokolle k&ouml;nnen gedruckt werden


v1.1.1
  • Bugs fixed


v1.1
  • Zeit des Angriffs wird geloggt
  • Art des Angriffs wird geloggt
  • optische aufarbeitung der Logliste
  • Überarbeitung der gesamten index.php
  • ctracker.php mit rawurldecode() erweitert (Thx SnowCrash from SMF)
  • ct_counter.txt entfert (gezählt wird aus der ct_log.txt