Forum

Moderiert von: spinne
Forum: OPN Themes
Sie schreiben eine Antwort zum Thema: Sicherheitscode
Gehe zu: OpenPHPNuke - das Open Source CMS Forum Index


Benutzername:
 
Sicherheits-Code
Sicherheits-Code
Neu laden

Thema im Überblick

Autor
Hidden

Registriert: 08.08.2009
Beiträge: 29
Wohnort: Spenge


Sende eine Private Nachricht an Hidden Besuche die Homepage von Hidden
Sicherheitscode

Geschrieben: 18.08.2009 19:39

Stefan.....

Fehler gefunden !!!!!!!

Du hattest nach Leerzeichen gefragt....... es gab 3 Dateien die Aufgrund von PHP5 geändert bzw. ersetzt werden müssen.

Darunter ist auch die driver-mysql.php

da lag der Fehler !  dort hatte sich am Ende des ?>  ein Leerzeichen eingeschummelt.

An alle...... tut mir wirklich leid für all die Mühe. Aber wenigstens bin ich nun nach etlichen Grübeln dahinter gekommen, wo der Fehler war.

Hoffe Ihr verzeiht mir undf hängt mich nicht auf.

Gruß

René



PHP Version 5.2.10
Apache 2.0 Handler
Zend Engine v2.2.0 -
GD Version bundled (2.0.34 compatible)
mysql 5.0.32 -
2.4.17 [Aphrodite] (Revision 3852)Core



Zitieren Druckerfreundliche Darstellung nach oben
Hidden

Registriert: 08.08.2009
Beiträge: 29
Wohnort: Spenge


Sende eine Private Nachricht an Hidden Besuche die Homepage von Hidden
Sicherheitscode

Geschrieben: 18.08.2009 19:22

dann kommt folgendes bei raus:

-----snap--------
ERROR [2] session_start() [function.session-start]: Cannot send session cache limiter - headers already sent (output started at /is/htdocs/xxxxxxxxxxxxxxxxxxxxxxxxxxxxx/flirt/info.php:2)
FOUND IN [class/class.opnsession.php]
FOUND AT 501

/is/htdocs/xxxxxxxxxxxxxxxxxxxxxxxxxxx/flirt/mainfile.php ist scheinbar OK-----snap--------



PHP Version 5.2.10
Apache 2.0 Handler
Zend Engine v2.2.0 -
GD Version bundled (2.0.34 compatible)
mysql 5.0.32 -
2.4.17 [Aphrodite] (Revision 3852)Core



Zitieren Druckerfreundliche Darstellung nach oben
stefan
Beiträge: 2435
Wohnort: Münster


Sende eine Private Nachricht an stefan
ICQ
Sicherheitscode

Geschrieben: 18.08.2009 19:15

um nur die mainfile.php zu testen - jedenfalls auf ein Leerzeichen am ende kannst du dieses Script verwenden.

-----snap--------
<?php

     if (!defined ('_OPN_MAINFILE_INCLUDED')) { include('mainfile.php'); }

     $datei = _OPN_ROOT_PATH . 'mainfile.php';

     $file = fopen ($datei, 'r');
     $str = fread ($file, filesize ($datei));
     fclose ($file);

     $test = ord ( substr($str, -1) );
     if ( $test != 62 ) {
          echo $datei . ' is Fehlerhaft';
     } else {
          echo $datei . ' ist scheinbar OK';
     }

?>
-----snap--------

Es ändert nichts ; es ließt nur die mainfile.hp aus und schaut sich das letzte Zeichen an.



Zitieren Druckerfreundliche Darstellung nach oben
Hidden

Registriert: 08.08.2009
Beiträge: 29
Wohnort: Spenge


Sende eine Private Nachricht an Hidden Besuche die Homepage von Hidden
Sicherheitscode

Geschrieben: 18.08.2009 18:50

Hallo Stefan,

also.... wenn ich den Quelltext der info.php aufrufe ist kein Leerzeichen vorhanden ( Yippie.... sry ironisch )

 
-------snap----------
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "DTD/xhtml1-transitional.dtd">
<html><head>
<style type="text/css">

also liegt es wohl an Deiner ersten vermutung.

Was vergessen.....

unter Diagnostic - Vorischt habe ich nur "File Cleaner"...
dort kommt die Meldung:

GET: http://source.openphpnuke.info/obsolete/obsolete.dat
DONE
CHECKING...
DONE
FOUND:

*: /is/htdocs/xxxxxxxxxxxxx/flirt/class/class.opn_output.php
*: /is/htdocs/xxxxxxxxxxxxx/flirt/class/class.opn.php

xxxxxxxxxxxxx bezieht sich auf meinen Webspace.

Habe aber nichts gelöscht.
Gruß

René



[ Diese Nachricht wurde bearbeitet von: Hidden am 18.08.2009 18:54 (Originaldatum 18.08.2009 18:50) ]



PHP Version 5.2.10
Apache 2.0 Handler
Zend Engine v2.2.0 -
GD Version bundled (2.0.34 compatible)
mysql 5.0.32 -
2.4.17 [Aphrodite] (Revision 3852)Core



[ Diese Nachricht wurde bearbeitet von: Hidden am 18.08.2009 19:15 (Originaldatum 18.08.2009 18:50) ]

Zitieren Druckerfreundliche Darstellung nach oben
stefan
Beiträge: 2435
Wohnort: Münster


Sende eine Private Nachricht an stefan
ICQ
Sicherheitscode

Geschrieben: 18.08.2009 18:10

Naja ich bleibe dabei des es an dem einen Leerzeichen liegt.

wenn man deine Seite aufruft kommt

" <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml"> ... "

Dort das erste Leerzeichen ist die Ursache. Frage ist eben wo es her kommt.

Varianten

In der 2.4.17 gibt es unter

Admin
Diagnostig
Vorsicht -> Dateien Test

eine Möglichkeit die Dateien auf ein Leerzeichen am ende zu testen.

nächste Variante

Schon jetzt gibt es hier ein Tool das die Unversehrtheit der Version (Dateien) Testet.

nächste Variante

mal einfach eine Datei Erstellen info.php

mit so einem Inhalt
-------snap----------
<?php

phpinfo ();

?>
-------snap----------

und dann halt mit dem Browser aufrufen. Wenn dort im Quelltext dann auch ein Leerzeichen als erstes kommt, hat es ganz andere Ursachen.

Gruß
Stefan



Erst nachlesen, dann nachdenken, dann nachfragen...
http://www.catb.org/~esr/faqs/smart-questions.html

openPHPnuke Developer

Zitieren Druckerfreundliche Darstellung nach oben
Hidden

Registriert: 08.08.2009
Beiträge: 29
Wohnort: Spenge


Sende eine Private Nachricht an Hidden Besuche die Homepage von Hidden
Sicherheitscode

Geschrieben: 18.08.2009 15:43

@ArthurDent,

Danke für Deine Angaben, habe alles so eingestellt und extra 3 Std. gewartet, Cookies und tmp im Browser gelöscht

nützt nichts, es geht bei mir einfach nicht.


Ich denke, das Thema ist erst einmal für mich abgeschlossen. Ursache ist irgendwie nicht auffindbar und bin auch nicht enttäuscht.
Nur schade drum, so haben es Spammer etwas einfacher.

Nochmals Danke an alle für die sehr gute Hilfe und Geduld.

Gruß

René



PHP Version 5.2.10
Apache 2.0 Handler
Zend Engine v2.2.0 -
GD Version bundled (2.0.34 compatible)
mysql 5.0.32 -
2.4.17 [Aphrodite] (Revision 3852)Core



Zitieren Druckerfreundliche Darstellung nach oben
ArthurDent
Registriert: 04.08.2005
Beiträge: 256


Sende eine Private Nachricht an ArthurDent Besuche die Homepage von ArthurDent
Sicherheitscode

Geschrieben: 18.08.2009 07:19

Hi,

ich habe das Webpack L 2.0 und folgende Einstellungen auf HE
Dann noch die Einstellungen "Imagecreatetruecolor" und "imagecopyresized" in den Admin-Grafik Einstellungen.

Damit klappt es bei mir auf meiner Seite mit den Captchas.


Arthur



---------------------------------------------------
Life is a journey, not a guided tour

If you think technology can solve your problems you don't understand technology and you don't understand your problems.
(Bruce Schneier)

Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect.
(Linus Torvalds)
---------------------------------------------------
Linux: Debian 2.6.37
Datenbank: MySQL - 5.5.22
Apache: 2.2
PHP: 5.3.27
OPN: 2.5.7 (Revision 6747)

Zitieren Druckerfreundliche Darstellung nach oben
Gast
Unregistrierter Benutzer
Sicherheitscode

Geschrieben: 17.08.2009 23:42

Bei HE wundert mich das nicht, mein Server hat auch noch PHP4

Flash
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
Hidden

Registriert: 08.08.2009
Beiträge: 29
Wohnort: Spenge


Sende eine Private Nachricht an Hidden Besuche die Homepage von Hidden
Sicherheitscode

Geschrieben: 17.08.2009 15:58

@Flash,

habe auch eigentlich das "alte" XL 2.0 Paket. Gibt es auch nicht mehr.  Besitze es seit 2003. Ich kann unter  "Scripte" folgende Dinge
aufrufen:

Webanwendungen               ( Foren, E-Cards, usw. Online installieren )
Standard E-Mailadresse      ( Haupt E-Mailadresse anlegen )
Scrip-Einstellungen              ( bestimmte Einstellungen für Scripte wie PHP Errors, Register Globals, allow_url_fopen usw. usw. )

Wundert mich, das Du diese Optionen nicht hast.

Vielleicht weis ja jemand, welche Dinge OPN braucht bzw. was on oder off sein sollte.

Trotzdem Danke für die Mühe.

Gruß

René



PHP Version 5.2.10
Apache 2.0 Handler
Zend Engine v2.2.0 -
GD Version bundled (2.0.34 compatible)
mysql 5.0.32 -
2.4.17 [Aphrodite] (Revision 3852)Core



Zitieren Druckerfreundliche Darstellung nach oben
Gast
Unregistrierter Benutzer
Sicherheitscode

Geschrieben: 16.08.2009 20:14

könnte es sein das irgendwelche Einstellungen in meinem KIS unter "Scripte" nicht passt ?


Keine ahnung was du da hast. Jedenfalls kann ich im KIS da nicht einstellen, ausser ein paar PHP Skripte wie Galerien, Bannerskripte etc. installieren.

Ich habe aber auch eine ganz andere PHP Version als du. Bei HE nutze ich ein altes WebPack XL, welches es so gar nicht mehr gibt.

Flash
[addsig]

Zitieren Druckerfreundliche Darstellung nach oben
3 Seiten ( 1 - 2 - 3 )