Umstellung bei 1 & 1 auf PHP 4.3.10 !

Begonnen von Biker, 21 Dezember 2004, 12:13:46

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Biker

ZitatMx 2.x make use of PHP-encryption.
Therefore either the Turck MMCache/Loader extension, the SourceGuardian extension or the Zend Optimizer are required to decode the core-files.
None of these extensions could be found, please correct this and try it again.

Quick-Install Note:
If you have administrator/root access on this server, please copy the file:
/homepages/3/dxxxxxxx/htdocs/biker/ixed/ixed.lin.4.3.10.pxp
to your PHP extension_dir:
/usr/local/lib/php/extensions/no-debug-non-zts-20020429/
to enable the SourceGuardian extension.

More informations can be found in this online-documentation: http://docs.pragmamx.de/encrypter/.


--------------------------------------------------------------------------------
os: Linux
php: 4.3.10
server:

Das ist alles, was auf meiner Page noch zu sehen ist....das Problem werden wohl noch einige bekommen, die bei 1 & 1 sind, denn die haben offensichtlich gestern Nacht auf PHP 4.3.10 umgestellt!

Hier gibt es die ixed:

Download loaders for Linux http://www.sourceguardian.com/ixeds/ixed.lin.zip
Download loaders for Windows: http://www.sourceguardian.com/ixeds/ixed.win.zip
Download loaders for FreeBSD: http://www.sourceguardian.com/ixeds/ixed.fre.zip


Gruß
Bernd
Detektei Martin - wir bringen Licht ins Dunkle!

NeMeSiSX2LC

Joa 1 und 1 hat wenigtens erst umgestellt als es auch die ixed gab:-)
CMS-Version: pragmaMx 0.1.8, 1.20.4.5/2006-03-10     
PHP-Version: 5.1.2
MySQL-Version: 5.0.15-max-log
Server-Version: Apache/2.0.55
phpMyAdmin-Version: 2.7.0-pl1

Andi

Moin :)

hier mal ein Beispiel, wie es bei einem "anständigen"  Provider funktionieren könnte. Das Mail kam bereits am 16.12.04....

ZitatBetreff: Achtung: Sicherheitslücken in PHP4 und PHP5

(Diese Email betrifft nur VirtualServer- und ResellerServer-Kunden. Nutzer
in anderen Tarifen, z.B. MyHome, sind nicht betroffen. Aus informativen
Gründen wurde der Newsletter dennoch an alle Kunden versendet.)


Sehr geehrte Kunden,

in den bei allen VirtualServer- und ResellerServer-Tarifen angebotenen
Scriptsprachen PHP4 und PHP5 wurden heute mehrere Sicherheitslücken bekannt.
Weitere Informationen dazu finden Sie z.B. bei

* http://www.heise.de/security/news/meldung/54320
* http://www.hardened-php.net/advisories/012004.txt


Die Sicherheitslücken sind in den heute erschienenen, neuen Versionen 4.3.10
(PHP4) und 5.0.3 (PHP5) beseitigt.

Um Ihnen einen bestmöglichen Service bei höchstmöglicher Sicherheit zu
bieten, haben wir in Ihrem VS-/RS-Kundenmenü die neuen Versionen für Sie
zur Aktivierung bereitgestellt. Dort haben Sie die Möglichkeit, die genutzte
PHP-Version für jede Ihrer Domains gesondert ein zu stellen und eine
"sanfte" Umstellung durchzuführen. Mögliche Kompatibilitätsprobleme
einzelner
Scripte mit den neuen PHP-Versionen können Sie dadurch erkennen und vor der
endgültigen Umstellung beheben.

Das aus Sicherheitsgründen erforderliche Gesamtupdate PHP 4 und 5 auf die
jeweils fehlerbereinigte Version werden wir am kommenden Dienstag, den 21.
Dezember 2004, gegen 11 Uhr vornehmen. Für diese "zwangsweise" Umstellung,
welche alle Domainnamen betreffen wird, bitten wir angesichts der bekannt
gewordenen Sicherheitsrisiken um Verständnis.

Bitte nutzen Sie bereits heute die Möglichkeit, Ihre Domains selbst auf
die neuen, sicheren PHP-Versionen umzustellen und warten Sie nicht auf die
automatische Umstellung. Nur falls Sie nichts tun, erfolgt das PHP-Upgrade
für Sie automatisch am kommenden Dienstag. Durch die bereits vorhergehende
Umstellung über Ihr Kundenmenü bietet sich Ihnen jedoch die Möglichkeit,
Ihre Scripte auf einwandfreie Funktionalität mit den neuen Versionen zu
testen.


Wir hoffen, mit dieser Vorgehensweise in Ihrem Sinne gehandelt und eine
sinnvolle Lösung gefunden zu haben. Für Rückfragen stehen wir Ihnen gerne
zur Verfügung. Bitte beachten Sie auch unser Sicherheitsforum unter

* http://forum.domainfactory.de/forum/forumdisplay.php?f=64

Dort können Sie mit uns und anderen Kunden über die aktuelle Problematik
diskutieren. Nachfolgend erhalten Sie nun noch weitere Informationen zur
Nutzung der neuen PHP-Versionen und dem Umstellungs-Zeitplan:



---------------------------------------------------------
So stellen Sie für Ihre Domains die neue PHP-Version ein:
---------------------------------------------------------

Dies betrifft nur VirtualServer- und ResellerServer-Kunden. So gehen Sie
vor,
um für Ihre Domains die neue PHP-Version zu aktivieren:


Aufruf von www.kundenmenue.de -> Login mit Ihren Zugangsdaten -> Klick auf
die Domain -> Funktion "PHP-Version". Dort können Sie die PHP-Version auch
mit einem Klick für alle Domains dieses Auftrags einstellen.

Bitte wählen Sie dort als zu nutzende Version "4-LATEST" bzw. "5-LATEST"
aus, je nachdem, ob Sie PHP4 oder PHP5 mit Ihren Scripten nutzen.


--------------------------------
Der genaue Umstellungs-Zeitplan:
--------------------------------


Heute ca. 15:00

Upgrade der PHP4 "LATEST" - Version im Kundenmenü auf 4.3.10.
Automatisches Upgrade aller Domains, für die "LATEST" (bisher PHP 4.3.9)
ausgewählt war.

Upgrade der PHP5 "STABLE" und "LATEST" - Version im Kundenmenü auf
5.0.3. Automatisches Upgrade aller Domains, für die "STABLE" oder "LATEST"
(bisher PHP 5.0.2)  ausgewählt war.


Dienstag ca. 11:00:

Upgrade aller Domains auf PHP 4.3.10 bzw. PHP 5.0.3, soweit diese nicht
bereits manuell über das Kundenmenü umgestellt worden sind.


Mit freundlichen Grüßen,

Ihr xxxxxxxx Kundenservice
schön´s Grüssle, Andi

Biker

Tja, was soll ich sagen....ich finde es auch nicht so toll, dass 1und1 mich als Kunden nicht vorher darüber informiert, aber sich bei denen zu beschweren nützt eh nichts....da sitzen eh nur Pappnasen im Support!
;)

Gruß
Bernd
Detektei Martin - wir bringen Licht ins Dunkle!

NeMeSiSX2LC

CMS-Version: pragmaMx 0.1.8, 1.20.4.5/2006-03-10     
PHP-Version: 5.1.2
MySQL-Version: 5.0.15-max-log
Server-Version: Apache/2.0.55
phpMyAdmin-Version: 2.7.0-pl1

DarkBoy

JaJa mit 1&1 und Kundenübernahmen,KK´s  und Anfragen für zu uns wechselnden Kunden habe ich auch so meine Erfahrung mit dem Support dort....
Wie Andi sagte ein "guter" Provider stellt so um wie beschrieben und nicht anders. Dort wird es nur an der Grösse des Ladens liegen. Die machen es einfach und fertig. Aber nicht nur die machen es so und besser so als die ständigen Pannen und Verluste bei Strato&Co

Biker

Tja, ich wollte ja längst mal sehen, wie preiswert Ihr seid, aber der Link zu dem Angebot ist ja immer noch tot.....oder funzt er jetzt?

Dann würde ich zumindest mit meinen Portalen zu Euch umziehen, aber das ist eben eine Frage des Preises!

Gruß
Bernd
Detektei Martin - wir bringen Licht ins Dunkle!

DarkBoy

1.1 wird alles wieder vorhanden sein ...... Nataürlich sind wir preiswert und schubse mail zu mir was du brauchst und ich schicke dir nen Angebot nun stell dich mal nicht so an *zwinker*

Cramp

Hallo!

Mir ist gestern das gleiche bei Magical Works passiert! PHP Update auf 4.3.10 ohne Nachricht und jetzt läuft die Seite nicht mehr...

Hab dort telefoniert, und daraufhin ist die Fehlermeldung vom Anfang dieses Threads verschwunden, stattdessen erscheint:

Fatal error: Corrupted encoded data detected in /srv/www/htdocs/kunden/xxxxx/html/ixed/ze/mx_pro.php on line 0

Hab nachgeschaut wegen Safe Mode (aktuell: OFF) und enable_dl (aktuell: ON), die neue ixed version ist zusammen mit dem kompletten ixed Ordner im Binary Mode hochgeladen (vorher die alten Dateien gelöscht).

Weiß jemand Rat?

Ach ja, bei einer Sub-Domain auf dem gleichen Server, ebenfalls mit dem aktuellen Mx erscheint eine andere Meldung:

Fatal error: Unable to read 11814 bytes in /srv/www/htdocs/kunden/xxxxx/html/dangereux/html/ixed/ze/mx_pro.php on line 0


Gruß

Cramp

jubilee

#9
Hallo !
Hast du eine PRO-Version für ZEND gekauft ?
Wohin hast Du die ixed geladen (muss nach ixed/sg/...) ?
Ist bei der der Encoder fest auf Zend eingestellt ?
MfG
jubilee

jubilee

Hallo nochmal !
Schau mal bitte in der Date includes/mx_baseconfig nach dieser Zeile (ziemlich ganz oben) :
$GLOBALS['mxEncoderType'] = "XXX";
Stell mal für XXX das hier ein :
$GLOBALS['mxEncoderType'] = "3";
und probier dann nochmal ....

MfG
jubilee

NeMeSiSX2LC

Simple Sache ;) Lad den ze ordner mal im Bineär Modus hoch und es wird gehen:-)
CMS-Version: pragmaMx 0.1.8, 1.20.4.5/2006-03-10     
PHP-Version: 5.1.2
MySQL-Version: 5.0.15-max-log
Server-Version: Apache/2.0.55
phpMyAdmin-Version: 2.7.0-pl1

NeMeSiSX2LC

Zitat von: jubilee am 23 Dezember 2004, 09:19:39
Hallo !
Hast du eine PRO-Version für ZEND gekauft ?
Wohin hast Du die ixed geladen (muss nach ixed/sg/...) ?
Ist bei der der Encoder fest auf Zend eingestellt ?
MfG
jubilee

Ne jubi die ixed liegen im ixed Ordner direkt drinne
CMS-Version: pragmaMx 0.1.8, 1.20.4.5/2006-03-10     
PHP-Version: 5.1.2
MySQL-Version: 5.0.15-max-log
Server-Version: Apache/2.0.55
phpMyAdmin-Version: 2.7.0-pl1

jubilee

Hallo !
ZitatNe jubi die ixed liegen im ixed Ordner direkt drinne
Ja, natürlich im ixed-ordner und NICHT ixed/sg.
Trotzdem müsste das System eigentlich bei SafeMode =Off und enable_DL=On die
extension dynamisch laden können. Warum das Teil dann unbedingt auf den Zend-Teil zugreifen will
versteh ich nicht so richtig, es sei denn es in in der mx_baseconfig fest eingestellt
Daher ja auch das :
$GLOBALS['mxEncoderType'] = "3";
Womit ja der SourceGuardian voreingestellt wird.
das sollte dann, da ja die neue extension hochgeladen ist, dann mit den Einstellungen funktionieren...
MfG
jubilee




Cramp

Hallo!

Zitat von: NeMeSiSX2LC am 23 Dezember 2004, 11:34:06
Zitat von: jubilee am 23 Dezember 2004, 09:19:39
Hallo !
Hast du eine PRO-Version für ZEND gekauft ?
Wohin hast Du die ixed geladen (muss nach ixed/sg/...) ?
Ist bei der der Encoder fest auf Zend eingestellt ?
MfG
jubilee

Ne jubi die ixed liegen im ixed Ordner direkt drinne

Glaube Nemesis hat recht... hab die Dateien nach ixed/ hochgeladen, so wie es vorher auch war....

Zitat von: NeMeSiSX2LC am 23 Dezember 2004, 11:33:21
Simple Sache ;) Lad den ze ordner mal im Bineär Modus hoch und es wird gehen:-)

Funktioniert nicht! Hab den kompletten ixed Ordner gelöscht und komplett in Binär Modus geuppt. Danach dann nochmal den ze Ordner gelöscht und ebenfalls im Binär Modus wieder hoch... Fehler bleibt bestehen...

Zitat von: jubilee am 23 Dezember 2004, 09:24:43
Schau mal bitte in der Date includes/mx_baseconfig nach dieser Zeile (ziemlich ganz oben) :
$GLOBALS['mxEncoderType'] = "XXX";
Stell mal für XXX das hier ein :
$GLOBALS['mxEncoderType'] = "3";
und probier dann nochmal ....

Das hat funktioniert! Der Eintrag lautete "auto" und funzte nicht, mit "3" geht es. Aber warum?

Zitat von: jubilee am 23 Dezember 2004, 09:19:39
Hast du eine PRO-Version für ZEND gekauft ?
Ist bei der der Encoder fest auf Zend eingestellt ?

Ich habe gar nichts gekauft. Zend Optimizer ist bei Magical Works fest installiert, angeblich gibt es ja Inkompabilitäten mit php 4.3.10, aber laut Zend Seite haben Magical Works die passende Optimizer Version mit installiert.
phpinfo():
www.return-of-the-bats.com/php_info.php

Und keine Ahnung ob der Encoder fest auf Zend eingestellt ist... Wo sehe ich das? In der mx_baseconfig? Dort stand wie gesagt "auto"

Zitat von: DarkBoy am 22 Dezember 2004, 11:50:34
1.1 wird alles wieder vorhanden sein ...... Nataürlich sind wir preiswert und schubse mail zu mir was du brauchst und ich schicke dir nen Angebot nun stell dich mal nicht so an *zwinker*

Hey DarkBoy! Gilt das auch für alle User?
Hab im Moment einen Account mit 300MB, 4 GB Traffic, 1 Datenbank für 7 Oiros monatlich. Kannst du das toppen?

jubilee

#15
Hallo !
ZitatDas hat funktioniert! Der Eintrag lautete "auto" und funzte nicht, mit "3" geht es. Aber warum?
Mit  $GLOBALS['mxEncoderType'] = "3"; wird der SourceGuardian (der die ixed-Dateien benötigt)als encoder voreingestellt. da Du ja dioe neue ixed hochgeladen hast und SafeMode=OFF und enable_dl=On ist, kann dieser Encoder dynamisch (ohne vorinstallation) dezugeladen werden. Merk dir aber bitte, das Du diese Einstellung vorgenommen hast, falls die Seite mal wieder nicht gehen sollte braucht man dann nicht solange suchen ;)

ZitatIch habe gar nichts gekauft. Zend Optimizer ist bei Magical Works fest installiert, angeblich gibt es ja Inkompabilitäten mit php 4.3.10, aber laut Zend Seite haben Magical Works die passende Optimizer Version mit installiert.
Genau, daran liegt es. Es wird nicht der Zend Optimizer benötigt , sondern der
Zend Encoder !
Also haben die Lümmels das NICHT installiert.
MfG
jubilee

Cramp

Zitat von: jubilee am 23 Dezember 2004, 15:58:39
Hallo !
ZitatDas hat funktioniert! Der Eintrag lautete "auto" und funzte nicht, mit "3" geht es. Aber warum?
Mit  $GLOBALS['mxEncoderType'] = "3"; wird der SourceGuardian (der die ixed-Dateien benötigt)als encoder voreingestellt. da Du ja dioe neue ixed hochgeladen hast und SafeMode=OFF und enable_dl=On ist, kann dieser Encoder dynamisch (ohne vorinstallation) dezugeladen werden. Merk dir aber bitte, das Du diese Einstellung vorgenommen hast, falls die Seite mal wieder nicht gehen sollte braucht man dann nicht solange suchen ;)

ZitatIch habe gar nichts gekauft. Zend Optimizer ist bei Magical Works fest installiert, angeblich gibt es ja Inkompabilitäten mit php 4.3.10, aber laut Zend Seite haben Magical Works die passende Optimizer Version mit installiert.
Genau, daran liegt es. Es wird nicht der Zend Optimizer benötigt , sondern der
Zend Encoder !
Also haben die Lümmels das NICHT installiert.
MfG
jubilee

Ich frage mich allerdings immer noch, warum die automatische Auswahl seit dem Update nicht funktioniert...

Aber hauptsache es läuft gerade wieder!

Danke!

NeMeSiSX2LC

Zitat von: Cramp am 23 Dezember 2004, 09:08:31
Hallo!

Mir ist gestern das gleiche bei Magical Works passiert! PHP Update auf 4.3.10 ohne Nachricht und jetzt läuft die Seite nicht mehr...

Hab dort telefoniert, und daraufhin ist die Fehlermeldung vom Anfang dieses Threads verschwunden, stattdessen erscheint:

Fatal error: Corrupted encoded data detected in /srv/www/htdocs/kunden/xxxxx/html/ixed/ze/mx_pro.php on line 0

Hab nachgeschaut wegen Safe Mode (aktuell: OFF) und enable_dl (aktuell: ON), die neue ixed version ist zusammen mit dem kompletten ixed Ordner im Binary Mode hochgeladen (vorher die alten Dateien gelöscht).

Weiß jemand Rat?

Ach ja, bei einer Sub-Domain auf dem gleichen Server, ebenfalls mit dem aktuellen Mx erscheint eine andere Meldung:

Fatal error: Unable to read 11814 bytes in /srv/www/htdocs/kunden/xxxxx/html/dangereux/html/ixed/ze/mx_pro.php on line 0


Gruß

Cramp

Also das hier sagt mir das ixed immer noch nicht geht dafür aber Zend:-) Also geht das Dynamische schon bloss müssen die zend files im Binäer hoch
CMS-Version: pragmaMx 0.1.8, 1.20.4.5/2006-03-10     
PHP-Version: 5.1.2
MySQL-Version: 5.0.15-max-log
Server-Version: Apache/2.0.55
phpMyAdmin-Version: 2.7.0-pl1

jubilee

#18
Hallo !
ZitatAlso das hier sagt mir das ixed immer noch nicht geht dafür aber Zend:-) Also geht das Dynamische schon bloss müssen die zend files im Binäer hoch
Dynamisch können NUR die SourceGuardian-Dateien geladen werden (also die ixed-Dateien).
Zend-Encoder MUSS IMMER installiert werden und kann nicht dynamisch geladen werden.
BTW Müssen die SourceGuardian (ixed) - files laufen, weil Cramp mit
$GLOBALS['mxEncoderType'] = "3";
nur noch mit dem SourceGuardian arbeitet.
MfG
jubilee

NeMeSiSX2LC

Ich meinte mit dynamisch, das auswählen des Encoder im MX.
CMS-Version: pragmaMx 0.1.8, 1.20.4.5/2006-03-10     
PHP-Version: 5.1.2
MySQL-Version: 5.0.15-max-log
Server-Version: Apache/2.0.55
phpMyAdmin-Version: 2.7.0-pl1