Sicherheitssoftware CTXtra
Hallo 08 September 2010, 09:30:54 *
Willkommen Gast. Bitte einloggen oder registrieren.

Einloggen mit Benutzername, Passwort und SitzungslängeSorry, Du musst für die Shout Box eingeloggt sein!
News: We search translators for other languages.
 
  Übersicht Hilfe Suche Einloggen Registrieren  
Seiten: 1 [2]   Nach unten
  Drucken  
Autor Thema: Frage wegen Whitelist nvtracker  (Gelesen 883 mal)
0 Mitglieder und 1 Gast betrachten dieses Thema.
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.238



« Antworten #15 am: 24 Juli 2010, 14:38:19 »

so, bin einigermassen wieder gesund...
danke der genesungswünsche


nach langem hin und her habe ich momentan leider keine optimale lösung gefunden.
eine variante, die auch sicher ist, ist hierbei den query string zu entwerten.

ctxtra fängt diesen ab, sucht nach der variable und entfernt diese...
aus z.B 1234&info_hash=1234&peer_id=1234
wird 1234&peer_id=1234
der befehl wird ausgeführt, nur blockt der ctxtra diesen nicht mehr, da entwertet in ctxtra.

dazu folgendes bearbeiten:
ctxtra-verzeichnis datei ctracker.php öffnen und nach Zeile 95 einfügen:
$worm_cracktrack preg_replace("/&info_hash=(.*)&peer_id=/""&peer_id="$worm_cracktrack);

sollte nun dann so aussehen:
	
} else {
	
	
#$worm_cracktrack = "sring";
	
	
$worm_cracktrack $_SERVER['QUERY_STRING'];
	
	
$worm_cracktrack preg_replace("/&info_hash=(.*)&peer_id=/""&peer_id="$worm_cracktrack);
	
}

einbau auf eigenes risiko, da ich auch dabei die sicherheit nicht mehr garantieren kann...
bitte mal testen wenn nicht viel los ist und eine rückmeldung währe nicht schlecht.
danke!
« Letzte Änderung: 24 Juli 2010, 14:40:45 von schlumpfi » Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
Broesel01
Newbie
*
Offline Offline

Beiträge: 13


« Antworten #16 am: 24 Juli 2010, 21:47:54 »

Huhu Schlumpfi,

leider hat es NICHT funktioniert Traurig

13 Blocks in 10 Sekunden.
Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.238



« Antworten #17 am: 24 Juli 2010, 22:11:43 »

dann wird es wohl ein grösseres projekt werden...

sind es die gleichen blockmeldungen bzw signaturen?
bitte mal die logfiles...
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
Broesel01
Newbie
*
Offline Offline

Beiträge: 13


« Antworten #18 am: 24 Juli 2010, 22:29:15 »

Huhu,

Logfile ist raus.

Habe noch das Problem, dass wenn ich meine Whitelist speichern will, einiges plötzlich mit

Original:
Zitat
passkey=,&info_hash=,&peer_id=,port=,&uploaded=,&downloaded=,&left=,&no_peer_id=,&compact=,&key,passkey,info_hash,peer_id,port,uploaded,downloaded,left,no_peer_id,compact,key,`,%60,´,%B4,"`",'`',"´",'´',"

nach speichern:
Zitat
passkey=,&info_hash=,&peer_id=,port=,&uploaded=,&downloaded=,&left=,&no_peer_id=,&compact=,&key,passkey,info_hash,peer_id,port,uploaded,downloaded,left,no_peer_id,compact,key,`,%60,´,%B4,\"`\",\'`\',\"´\",\'´\',\"
Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.238



« Antworten #19 am: 25 Juli 2010, 12:36:20 »

hallo,

dieses bitte mal als 2te alternative testen!


1)baue die originale ctracker.php ein
2) benutze whitelist wie folgt... lösche deren inhalt und füge ein: *',`,´,",{,}*
OHNE DIE BEGRENZER hier *  am besten copy + paste
3) im ctxtra acp whitelist speichern

wie gesagt, das generelle freischalten dieser sonderzeichen kann neue lücken in deinem script öffnen!
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
Broesel01
Newbie
*
Offline Offline

Beiträge: 13


« Antworten #20 am: 25 Juli 2010, 13:07:37 »

Huhu,

funktionierte leider auch nicht Traurig
Gespeichert
schlumpfi
Moderator
Hero Member
*****
Offline Offline

Beiträge: 1.238



« Antworten #21 am: 25 Juli 2010, 16:42:19 »

haste die alternative, die ich dir per pn geschickt habe auch gemacht?
Gespeichert

Man muß nicht alles wissen, man muß nur wissen, wo es steht!
Broesel01
Newbie
*
Offline Offline

Beiträge: 13


« Antworten #22 am: 25 Juli 2010, 18:40:47 »

Kam zeitlich erst zur 1. Pn bzgl. Änderung der Whitelist.

Die 2. Pn kann ich frühestens leider erst morgen testen.
Gespeichert
Seiten: 1 [2]   Nach oben
  Drucken  
 
Gehe zu:  

TinyPortal v.1.0.6 beta 2 © Bloc
Powered by MySQL Powered by PHP Powered by SMF 1.1.7 | SMF © 2006, Simple Machines LLC Prüfe XHTML 1.0 Prüfe CSS
Seite erstellt in 10.094 Sekunden mit 30 Zugriffen.