Frage zum Spaw-Sicherheitspatch

Begonnen von reddragon, 13 Juli 2006, 22:03:16

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

reddragon

HI!

Ich hätte da mal eine Frage zum Patch  (ich weiß, ziemlich spät):

werden mit dem Patch sämtliche Dateien vom Spaw-editor ersetzt?

ich habe folgende Meldungen in der Versionsüberwachung bezüglich des Editors:
spaw/class/lang.class.php 1.4.4.2 1.4 ältere Version
spaw/class/script.js.php 1.6 1.6 editiert
spaw/class/script_gecko.js.php 1.8.4.2 1.8.4.1 ältere Version
spaw/class/toolbars.class.php 1.6.4.2 1.6 ältere Version
spaw/class/util.class.php 1.4 1.4 editiert
spaw/config/spaw_control.config.php 1.23.4.1 1.23 ältere Version
spaw/dialogs/a.php 1.6.4.3 1.6 ältere Version
spaw/dialogs/colorpicker.php 1.5.4.3 1.5 ältere Version
spaw/dialogs/confirm.php 1.4.4.3 1.4 ältere Version
spaw/dialogs/img.php 1.4.4.3 1.4 ältere Version
spaw/dialogs/img_library.php 1.16.4.3 1.16 ältere Version
spaw/dialogs/table.php 1.5.4.3 1.5 ältere Version
spaw/dialogs/td.php 1.5.4.3 1.5 ältere Version
spaw/lib/toolbars/default/default_toolbar_data.gecko.inc.php 1.7 1.7 editiert
spaw/lib/toolbars/default/default_toolbar_data.inc.php 1.7 1.7 editiert
spaw/lib/toolbars/full/full_toolbar_data.gecko.inc.php 1.5 1.5 editiert
spaw/lib/toolbars/full/full_toolbar_data.inc.php 1.5 1.5 editiert
spaw/lib/toolbars/intlink/intlink_toolbar_data.gecko.inc.php 1.5 1.5 editiert
spaw/lib/toolbars/intlink/intlink_toolbar_data.inc.php 1.5 1.5 editiert
spaw/lib/toolbars/sidetable/sidetable_toolbar_data.gecko.inc.php 1.5 1.5 editiert
spaw/lib/toolbars/sidetable/sidetable_toolbar_data.inc.php 1.5 1.5 editiert
spaw/spaw_control.class.php 1.10.4.4 1.10 ältere Version
spaw/spaw_script.js.php1.4.4.1 1.4 ältere Version


Eine oder 2 habe ich geändert, aber nicht so viele!
Warum wwerden so viele änderungen angezeigt, obwohl ich noch keine neue Versionsüberwachung installiert habe?

RiotheRat

Es werden nicht alle Dateien ersetzt  ;) Ersetzt wird hauptsächlich (aber nicht nur da) "spaw/dialogs" - welche Dateien ersetzt werden, siehst Du doch im herunter geladenen Paket.

Die Versionsüberwachung wird mit dem Fix im übrigen ebenfalls aktualisiert.

RtR
Unaufgeforderte PNs & Emails werden ignoriert

Erst wenn die letzte Zeile Code verhunzt, der letzte Server gehackt und der letzte Script-Kidde befriedigt ist, erst dann, werdet Ihr feststellen, dass Nuke nicht sicher ist...

reddragon

alles Klar!  :)

Aber warum hat die Versionsüberwachung diese Meldung? Ich denke die Datei, die  mein System überwacht ist auf meinem space, an der hatte ich auch ncihts geändert.... ???

RiotheRat

ZitatIch denke die Datei, die  mein System überwacht ist auf meinem space

Denkst Du das - oder bist Du Dir dessen sicher? Manchmal ersetzen FTP-Programme vorhandene Dateien nicht immer. Ein Kanditat der da gerne aus der Reihe tanzt ist "WS-FTP" (aber nicht nur der...)

RtR
Unaufgeforderte PNs & Emails werden ignoriert

Erst wenn die letzte Zeile Code verhunzt, der letzte Server gehackt und der letzte Script-Kidde befriedigt ist, erst dann, werdet Ihr feststellen, dass Nuke nicht sicher ist...

reddragon

hm....

also ich nutze Total-Commander ;D

aber was hat das Programm damit zu tun, wenn ich vor dem Update schon diese Veränderung festgestellt habe?

auf der anderen Seite macht es keinen Sinn, wenn diese Überwachung auf meinen space sitzt, die kann mir ja nicht bescheitgeben, wenn es eine neue Datei gibt... ::)  komsich..... :D

Andi

Hi :)

die Referenzdatei, die mit deinen Daten abgeglichen wird sitzt bei uns hier auf dem Server. Diese Datei wurde mit der 0.1.8.1 aktualisiert und würde jetzt bei einem ungepatchten 0.1.8 die Dateien des Spaw als veraltet anzeigen.

Es würde also so aussehen wie jetzt bei Dir. Was für mich heisst, dass die Dateien nicht durch die Dateien aus dem Fixpack ersetzt wurden, sondern immernoch die von 0.1.8 da rumgeistern.

Die Versionskontrolldatei, die bei Dir auf dem Server liegt ist nur ein "Notnagel" falls dein Server so restriktiv eingestellt ist, dass er auf die Datei hier bei uns nicht zugreifen darf.
In dem Fall würden, wenn bei dir die Spaw-Dateien ersetzt wären, diese Dateien als "neuere Version" angezeigt werden. Also auch so rum, ein Hinweis, dass deine Dateien nicht die aktuellen sind....
schön´s Grüssle, Andi

reddragon

Nun ist der Groschen gefallen!! 8)

Alles klar Danke!!! :)