Sicherheitssoftware CTXtra
Hallo 22 Mai 2012, 06:48:41 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: Wir suchen Übersetzer für andere Sprachen.
 
  Übersicht Hilfe Suche Einloggen Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: stand alone CTracker Xtra mit MySql  (Gelesen 1882 mal)
0 Mitglieder und 2 Gäste betrachten dieses Thema.
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« am: 25 April 2007, 23:57:39 »

Ich bin am überlegen den stand alone so zu gestalten das er auch an eine DB angebunden werden kann.

Grund: - mehr Möglichkeiten

Was mich von abhält?
Die Frage ob es sich lohnt bzw. ob es auf interesse stößt.

Also wenn ihr der Meinung seit der "stand alone" soll an eine Datenbank angebunden werden sagt es mir!
Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
2337
Newbie
*
Offline Offline

Beiträge: 27


« Antworten #1 am: 26 April 2007, 07:56:42 »

Kommt drauf an welche möglichkeiten hinzukommen
Gespeichert
toka
Newbie
*
Offline Offline

Beiträge: 8



WWW E-Mail
« Antworten #2 am: 26 April 2007, 08:50:45 »

Ohne anmaßend zu klingen ,würde ich behaupten, ein System dort einzubauen wo es Angriffe abwehren soll ist nicht gut.
Das wäre ja wie einen Notstrom Generator an das Stromnetz an zu schließen das er ersetzen soll in einen Notfall.
Ich wäre dafür das jetziege System so weit wie möglich aus zu bauen und sich dann vielleicht Gedanken machen einen Server z.b. Global zu schützen.
Es wird ja gerade daran gearbeit ein Email an den User zu senden in Intervallen, da sollte man sich überlegen wie man es macht was passiert wenn qmail oder andere Mailsysteme angegriffen werden, die Mail trotzdem zu versenden.
Kurz und schlicht, dieses gute Werkzeug erst optimieren und dann an große Veränderungen denken, die sich aus den Erfahrungen aus diesem System ergeben.
Gespeichert

Jemand der viel Fragt ist nicht dumm,
jemand der nicht Fragt wird nie Schlau.
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« Antworten #3 am: 26 April 2007, 15:39:00 »

Zitat
Ohne anmaßend zu klingen ,würde ich behaupten, ein System dort einzubauen wo es Angriffe abwehren soll ist nicht gut.
Das wäre ja wie einen Notstrom Generator an das Stromnetz an zu schließen das er ersetzen soll in einen Notfall.
@toka ich geb dir recht...

Der CTracker Xtra wehrt ja SQL-Inserts ab solbalt er eins erkennt, bzw. er bricht das komplette script mit der funktion die() ab! Sollte also der CTracker Xtra einen Angriff noch nicht kennen wird er ihn auch nicht blocken und dein Script wird weiter ausgeführt und das SQL-Inject findet statt.

Sollte einem User so etwas passieren tretten die Logs in kraft... darin stehen dann die angriffe...  diese können gemeldet werden und sind dann in einem "Sicherheitsupdate" eingebaut!

Du siehst ob er nun an eine DB hängt oder nicht der hacker findet eine lücke... es ist ein ewiger kampf... Angreifer gegen schützer wer ist stärker, wer ist besser...

Aber meine gedanken liegen schon viel weiter vorn Zwinkernd Ich will php-scripte nicht nur vor SQL-Injects schützen sondern in zukunft auch gegen SAPM (wie es der CTracker für das SMF schon macht schon macht) ok natürlich es es möglich einen SPAM-Scutz auch in den stand alone einzubauen ohne eine DB anbindung aber um die öffentliche Spam-liste (die es ab version 1.3 für den SMF CTracker gibt) in den stand alone einzuarbeiten wäre eine anbindung an eine db besser. Es öffnet ganz neue wege...

Was denk ihr?? Schreib was... ich brauch anregungen Zwinkernd
« Letzte Änderung: 26 April 2007, 15:41:31 von Admin » Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
2337
Newbie
*
Offline Offline

Beiträge: 27


« Antworten #4 am: 27 April 2007, 00:25:25 »

um ehrlich zu sein finde ich eine anbindung ander db auch nicht so ganz oayk ich stimme den post übder den admin ein also toka
Gespeichert
toka
Newbie
*
Offline Offline

Beiträge: 8



WWW E-Mail
« Antworten #5 am: 27 April 2007, 12:18:54 »

Meine Anregungen wären:

  • Spamschutz
  • Globaler Serverschutz
  • Eine Verwaltung (option) von anderen Server (für Benachrichtigungen)
  • Überlegung, ob es nicht zwei Versionen geben sollte, was wir erschaffen können auch leider die "anderen" lesen, das heist eine codierte Version und eine freie
  • Möglichkeit zu entscheiden ob man eine Datenbank oder .TXT haben will
  • Automatische aktualisierung der Daten

Ich denke solche Maßnahmen sollten und müssen getroffen werden um auch eine große funktionalität gewährleisten zu können.
Zumindestens die Datei die den Code enthält sollte verschlüsselt werden.
« Letzte Änderung: 27 April 2007, 12:22:24 von toka » Gespeichert

Jemand der viel Fragt ist nicht dumm,
jemand der nicht Fragt wird nie Schlau.
DIsenbart
Newbie
*
Offline Offline

Beiträge: 3


« Antworten #6 am: 07 Mai 2007, 22:05:16 »

Hi,

Spamschutz wär genial.

Datenbank macht wieder alles komplizierter.


Bei mir ist vom ctracker nichts öffentlich, da ich das ctracker-Verzeichnis per .htaccess geschützt habe. Dadurch wird zwar die achtung.jpg nicht mehr angezeigt, aber der Angreifer braucht auch keine schönen Bilder Grinsend. Nachteilig ist zwar, das man sich im Adminbereich doppelt einloggen muss(zumindest beim ersten Einloggen) und dass die ctracker.gif und ctrackerxtra.gif nun ebenfalls nicht mehr angezeigt werden, weil eben für die Bildanzeige nun Logindaten nötig sind.  Wenn aber die Grafiken ausgelagert und die Scripte angepasst werden, klappts ja wieder.

In meinen Joomlainstallationen habe ich die Grafiklinks eh durch Textlinks ersetzt, weil die Grafiken nicht mit dem Layout harmonieren.

MfG

Dietmar
Gespeichert
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« Antworten #7 am: 07 Mai 2007, 22:21:30 »

Zitat
Wenn aber die Grafiken ausgelagert und die Scripte angepasst werden, klappts ja wieder.

In meinen Joomlainstallationen habe ich die Grafiklinks eh durch Textlinks ersetzt, weil die Grafiken nicht mit dem Layout harmonieren.
Wenigstens einer der mit denkt! Gibt viele unter den usern die das copyright erst garnicht reingebaut haben.

*Noch mal auf den Copyrighthinweis aufmerksam mach*
Zitat
Dieses Projekt steht unter der LGPL Lizenz.
Bitte beachtet, dass die Nutzung nur mit folgenden Links im Footer gestattet ist!
(C) Hinweis zu CBACK www.cback.de und CTXtra www.wupmedia.de/ctracker
Jegliche Nutzung ohne diesen Fall ist nicht gestattet und wird geprüft.
Gespeichert

Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
toka
Newbie
*
Offline Offline

Beiträge: 8



WWW E-Mail
« Antworten #8 am: 09 Mai 2007, 13:35:42 »

mit dem copy geb ich euch recht aber bei uns ist es nicht sichbar weil er im moment nicht genutzt wird wegen internen umbaumaßnahmen  Grinsend
wenn ich mich hier schon melde kann ich auch gleich mitteilen das dei emailbenachrichtung mit einer dateigröße zum wochende hin fertig ist und wir sie dann hier zum download anbieten.
information:

1) die email benachrichtigung kann eingestellt werden ob bei angriff oder intervall
2) bei intervall wird eine benachrichtigung nie grösser als 5 kb
3) emailbenachrichtigung kann von externen server aus gemacht werden

da ist ja schon etwas vorfreude Smiley

wie weit ist denn die wunschliste?
Gespeichert

Jemand der viel Fragt ist nicht dumm,
jemand der nicht Fragt wird nie Schlau.
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

TinyPortal v.1.0.6 beta 2 © Bloc
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.086 Sekunden mit 25 Zugriffen.