Sicherheitssoftware CTXtra
Hallo 23 Mai 2012, 03:54:51 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: We search translators for other languages.
 
  Übersicht Hilfe Suche Einloggen Registrieren  
Seiten: 1 [2]   Nach unten
  Drucken  
Autor Thema: IP-Filter  (Gelesen 4250 mal)
0 Mitglieder und 2 Gäste betrachten dieses Thema.
N4N08YT3
Newbie
*
Offline Offline

Beiträge: 15


E-Mail
« Antworten #15 am: 29 Januar 2009, 18:13:37 »

Ja das nenne ich doch mal prompten Service. Aber versteh ich irgendwo nicht, das ihr das nicht schon längst hattet (Einbauanleitung für webSPELL). WS ist doch eines der verbreiteten Scripte überhaupt, wenn ich das richtig sehe.

Egal...ich warte auf's WE und dann werde ich meine Install nochmal mit der Anleitung vergleichen...Lächelnd

Danke und Gruß N4N0
Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.318



« Antworten #16 am: 30 Januar 2009, 17:21:59 »

Ja das nenne ich doch mal prompten Service. Aber versteh ich irgendwo nicht, das ihr das nicht schon längst hattet (Einbauanleitung für webSPELL). WS ist doch eines der verbreiteten Scripte überhaupt, wenn ich das richtig sehe.

wurde ja bereits auch schon mal angefragt, anfang 2008
nur ich habs ehrlich gesagt vergessen.

meld mich dann...

mfg
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
N4N08YT3
Newbie
*
Offline Offline

Beiträge: 15


E-Mail
« Antworten #17 am: 02 Februar 2009, 13:24:57 »

Hallo schlumpfi,

du schreibst hier in einem vorangegangenen Posting das delete=true eigentlich keine gute Wahl sei es in die Whitelist mit reinzunehmen, da es JEDEN Löschbefehl zulassen würde.

Wenn ich aber hier in die jetzige Whitelist-Anleitung schaue für Webspell finde ich dort folgenden Eintrag:

action=delete,delete=true

Besagt dieser Eintrag nicht genau das gleiche wie der schon oben genannte? Und wäre eine Spezifizierung in Form von:

site=usergallery&delete=true

nicht besser, als das was jetzt in der Whitelist steht? Es ging ja lediglich um das Problem, das User, die ihre eigene Galerie erstellt haben jedesmal geblockt wurden sobald sie diese wieder löschen wollten. Mit dem zuletzt genannten Befehl wurde dieses Problem umgangen. Da die User sonst keinerlei Löschberechtigung haben wäre in meinen Augen der Befehl

action=delete,delete=true

also völlig fehl am Platz, da dieser widerum sämtliche Löschfunktionen ausschließt und dadurch wieder das Board angreifbar wird. Ich kann mich ja auch irren, aber ist dem nicht so?

Gruß N4N0
« Letzte Änderung: 02 Februar 2009, 13:27:31 von N4N08YT3 » Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.318



« Antworten #18 am: 02 Februar 2009, 18:10:03 »

hi,

ja du hast recht, hatte die whitelist auf den letzten drücker gemacht...
ich kenne leider nicht alle funktionen mit *delete* von webspell.
um diese alle zu testen werde ich noch etwas zeit benötigen.

ist im moment keine saubere lösung, aber vorerst eine, die funzt.

sry dafür nochmal..

mfg
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
N4N08YT3
Newbie
*
Offline Offline

Beiträge: 15


E-Mail
« Antworten #19 am: 02 Februar 2009, 20:47:46 »

Also...ich hab da jetzt mal ein wenig rumgespielt und bin bislang zu dem Ergebnis gekommen das eine genaue Klassifizierung in der Whitelist die wohl sicherste Lösung für alles ist.

Beispiel für die in webSPELL integrierte Usergalerie:

site=usergallery&delete=true (besagt doch: Löschen NUR innerhalb der Usergalerie erlaubt!)

Beispiel für (in meinem Fall) Clan-Datenbank:

site=clandb&action=delete (besagt doch: Löschen NUR innerhalb der Clan-DB erlaubt)

Wie man gut erkennen kann ist die direkte Angabe des betreffenden Bereiches wohl noch die einfachste, aber effektivste Lösung, wenn man nur bestimmte Bereiche zum Löschen aufmachen will. Ich bin hier der Meinung das mit diesen beiden Befehlen auch Angreifer NUR die Möglichkeit der Löschfunktion nutzen können, wo ich sie freigegeben habe. Sagt mir ruhig wenn ich mich irren sollte, denn schließlich bin ich Neuling auf diesem Gebiet. Sollte ich aber annähernd Recht haben, wäre das doch ein guter Ausgangspunkt dafür eine gute Whitelist für webSPELL erstellen zu können.

Gruß N4N0
« Letzte Änderung: 02 Februar 2009, 20:52:38 von N4N08YT3 » Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.318



« Antworten #20 am: 03 Februar 2009, 17:35:43 »

tach,

m.e. brauch ich deinem post nichts mehr anzufügen.
gut erklärt und vor allem richtig  Zwinkernd

wenn du lust hast, kannst du gerne weiter testen und die entsprechenden befehle für die whitelist mir zukommen lassen.
wäre mir und vor allem der community eine gute hilfe  Smiley

mfg
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
N4N08YT3
Newbie
*
Offline Offline

Beiträge: 15


E-Mail
« Antworten #21 am: 03 Februar 2009, 18:59:46 »

tach,

m.e. brauch ich deinem post nichts mehr anzufügen.
gut erklärt und vor allem richtig  Zwinkernd

wenn du lust hast, kannst du gerne weiter testen und die entsprechenden befehle für die whitelist mir zukommen lassen.
wäre mir und vor allem der community eine gute hilfe  Smiley

mfg

Ich danke dir da für das Angebot, aber ob ich dafür genau der Richtige bin wage ich zu bezweifeln, da es mit Sicherheit hier Leute gibt, die das ganze ein wenig besser verstehen als ich. Vorweg muß aber mal gesagt werden das eine Standard-Whitelist für Webspell nicht wirklich etwas bringt. Wer dennoch die Standard-Liste nutzen will, der brauch doch nur (wie du schon geschrieben hast) folgenden Befehl in seine Whitelist einzutragen:

action=delete,delete=true

Mit diesen Angaben öffnet man alle Bereiche wo es etwas zu löschen gibt, egal ob man nur User oder Webmaster ist.

Wem das alleredings zuviel Freigabe ist, der muß sich wohl für sein System selbst die Mühe machen und nach vorliegenden Beispielen die ich gerne nochmal anführen möchte, folgende Befehle eintragen:

1. site=usergallery&delete=true (gibt den Löschbefehl NUR für die Usergalerie aus)
2. site=clandb&action=delete (für Clandatabase von webSPELL-CMS)
3. site=league&action=leagueadmin&do=deleteladder (für Ladder-Addon von Team-WB)
4. site=cups&delete=true (für Cup-Addon von CreaK)

Jetzt kommt natürlich noch bei einigen die Shoutbox o.ä. hinzu, doch dafür müßt ihr euch an Hand der hier angegebenen Beispiele einfach mal in der Adressleiste den Befehl anschauen und entsprechend in die Whitelist einbauen.

Ich hoffe euch wenigstens etwas helfen zu können, die Profis hier sind da wohl ein wenig geschickter drin als ich.

Falls noch Fragen offen sein sollten...einfach posten!

Gruß N4N0

P.S.: @schlumpfi: kann man eigentlich die einzelnen Befehle auch Reihe für Reihe untereinander setzen anstatt sie durch ein Komma unendlich lang werden zu lassen?
« Letzte Änderung: 06 Februar 2009, 14:59:34 von N4N08YT3 » Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.318



« Antworten #22 am: 07 Februar 2009, 21:31:20 »

moin,

webspell whiteliste folgt später, im moment wenig zeit.
und nein, leider muss durch ein "," komma getrennt werden, da sonst whitelist nicht korrekt ausgelesen wird..

ps:// im moment noch  Zwinkernd
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
Seiten: 1 [2]   Nach oben
  Drucken  
 
Gehe zu:  

TinyPortal v.1.0.6 beta 2 © Bloc
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 0.091 Sekunden mit 26 Zugriffen.