archilles scriptworld Forum

» Startseite
  » Support-Foren
      » Skriptsupport
        » Talkboard Forum
            · Forum funktioniert nicht wegen fehlerhaften salt???

Seite: 1 2 3

Forum funktioniert nicht wegen fehlerhaften salt Tabischer
Hi,

das habe ich ales Fehlermeldung erhalten. Unser Forum funzt also leider nicht :-(

TBF Core Notice reported in c:\inetpub\wwwroot\Forum\tbf_core.inc.php:662
(E_USER_NOTICE.1024) Your password salt is not valid. This may render all current and/or future passwords unusable. Please use 'setup_repair.php' to assign a new salt and rebuild all passwords.

Kannst Du mir sagen wie ich da nun weiterkomme.
Mit dem setup_repair funzt es leider auch nicht.

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
Hm jetzt habe ich mir mal den Spaß gemacht und habe auf ner anderen datenbank in einem anderen Forenverzeichnis einfach ein neues Forum erstellt. Habe dabei gemerkt dass er in die tbf_conf.200 oder so nicht den eintrag mit dem wert

define("__TBF_SALT","

gesetzt hat. Ergo habe ich nun die tbf_200 von eben der neuen auf die alte kopiert. Nun kommt diese Fehlermeldung zwar nicht mehr aber sobald ich die Seite aufrufe kommt nur folgendes.

Sie versuchen eine Aktion durchzuführen, die vom System kurzzeitig gesperrt wurde.
Bitte laden Sie diese Seite in einigen Sekunden erneut; mit "Aktualisieren" oder der Taste F5.
Dieser Zustand sollte maximal eine Minute lang anhalten. Danke für Ihre Geduld!

Re: Forum funktioniert nicht wegen fehlerhaften salt Archilles
Hallo,

nachdem du mittels setup.php die Forumdatenbank auf 2.1.0 aktualisiert hast, wird der Salt angezeigt. Diesen trägst du manuell in die Konfigurationsdatei tbf_200.cfg.php ein. Bitte einfach das Update nochmal mit einer Backupdatenbank durchführen.

Was der Salt genau macht, steht in der mitgelieferten readme.html. Den aus der zweiten Testinstallation kannst du leider nicht nehmen. Damit dürften die neu verschlüsselten Passwörter nicht funktioneren.

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
Hi Archilles,

ja ne leider nicht irgendwie zeigt er mir den Salt nicht an. Wo sollte er das machen?

Und wenn er mir es nicht anzeigt kann ich es noch wo anderweitig auslesen? Den Salt also was er bezweckt dies habe ich ja schon gelesen :daumen:

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
Und noch was. Kann ich evtl. den salt zurücksetzen lassen? Also dass er mir den einfach neu einträgt dorthin wo es eben eingetragen werden muß?

Mein Forum will gar nicht mehr starten. Und Backup der Datenbank vor nem Update ist was für Weicheier.

:crazy: *lol*

Re: Forum funktioniert nicht wegen fehlerhaften salt Archilles
Hallo,

er zeigt den Salt während des Updates an.

embedded image
Der Salt ist jedesmal anders und das muß auch so sein. Bitte nicht diesen verwenden :!:

Er kann nicht an anderer Stelle ausgelesen werden, weil er nur dort einmalig erstellt und dann zukünftig verwendet wird. Die neu verschlüsselten Passwörter (Altes MD5+Salt) lassen sich nur mit diesem Salt entschlüsseln. Verlierst du den, sind alle Passwörter de facto ungültig.

Die setup_repair.php im contrib-Ordner kann einen neuen Salt erstellen und komplett neue Passwörter zuweisen. Alternativ kann man versuchen die alten MD5-Hashes einzupflegen (schreibe da gerne ein Skript als Hilfe), einen weiteren Salt erstellen und diesen dann zu verwenden.

__________________________________________

Das andere Problem dürfte vom Locking stammen. Üblicherweise benutzt das Cronsystem diesen, damit immer nur einer gleichzeitig läuft. Nach einer Minute wird der Lock jedoch zwangsweise gelöscht. Falls nicht, findest du den in der Tabelle PREFIX_config unter "TBF_SYSTEM_LOCK". Dort muß der Wert "a:0:{}" eingetragen werden, um es zu nullen.


========================================================
Ein kleiner Nachtrag (22.16h):

Man kann recht einfach die MD5-Passwörter aus einer alten Installation fischen, wenn man sie in einer Datenbank hat. Dazu braucht man nur ein halbwegs aktuelles "PHPMyAdmin".

Erstmal zur Datenbank springen, dann "%PREFIX%user" anklicken, sodaß die Tabelle mit deren Feldern (uid, u_postings, u_group usw.) angezeigt wird. Mit den linken Checkboxen "uid" und "u_password" auswählen. Bis ans Ende der Tabelle scrollen und bei "Alle Auswählen / Auswahl entfernen markierte:" den ersten Knopf (Anzeigen) anklicken. Jetzt sollten alle Benutzer (seitenweise) beschränkt auf deren Namen und Passwörter angezeigt werden. Ganz herunterscrollen und in der Zeile "Zeile Einfügen, Druckansicht, Exportieren" letzteres auswählen.

Es folgt das Exportfenster mit Optionen. "Struktur" kann abgewählt werden und unter "Daten" muß der "Exporttyp" "UPDATE" ausgewählt werden. Nach dem "OK" befinden sich alle nötigen SQL-Querys in einem Textfeld, womit man in einem zweiten Fenster in eine andere Forumdatenbank die alten Benutzerpasswörter einspielen kann (Neues PMA-Fenster, Datenbank auswählen und "SQL" in der oberen Navigation).

Diese Passwörter können dann mit setup_repair.php aktualisiert werden. Ein neuer Salt wird dann erstellt und muß manuell in der Konfigurationsdatei eingetragen werden.

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
Hm also zu den Versuchen.

Wegen dem Locking habe in der Tabelle nachgeschaut und genau das steht auch drin.

Also dieser "a:0:{}" ohne die Anführungszeiczhen natürlich.

Sobald ich setup_repair ausführen lasse und ihm sage

Password-Salt anpassen/Manage Password-Salt

dann schmeißt er mir folgendes aus was mich aber auch nicht weiterbringt weil dies genau der Wert ist der auch in der Datei steht.

TBF-Kern gefunden, versuche ihn zu laden/TBF-Core found, trying to load it...
gelungen/success :: Fahre mit Reparatursystem fort/Proceeding with repairing tool...
--------------------------------------------------------------------------------
Alle Passwörter sind auf dem aktuellen SHA1-Hash.
All Passwords are already based on SHA1.
--------------------------------------------------------------------------------
Salt: 621665....

Was mir aber zusätzlich noch aufgefallen ist wenn ich die Tabellen überprüfen lasse meckert er mir immer die ACL Tabelle an dass sie ungültig, nicht vorhanden oder fehlerhaft sei.

Kann evtl. hier der Fehler liegen?

Also ich komm irgendwie momentan da gar nicht weiter. Und das Forum zu killen wäre auch ärgerlich.

______________________
Archilles: hab den Salt gekürzt...

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
So das oben war ich auch. Irgendwie hauts bei mir mit dem Anmelden nicht immer hin???

Nun ja also ich habe nun in der Datenbank der Datenbankrebuild einfach geändert auf 2006 und schon hat er nochmals versucht ein Update zu fahren. Nun hat er mir auch den neuen Wert angezeigt. Diesen habe ich auch treu und brav in die config eingetragen. Leider bringt er mir aber immer noch das Ergebnis.

Sie versuchen eine Aktion durchzuführen, die vom System kurzzeitig gesperrt wurde.
Bitte laden Sie diese Seite in einigen Sekunden erneut; mit "Aktualisieren" oder der Taste F5.
Dieser Zustand sollte maximal eine Minute lang anhalten. Danke für Ihre Geduld!



Sehr seltsam. Habe wie gesagt auch in der entsprechenden Tabelle nachgeschaut dort zeigt er mir auch treu und brav dieses a:0 usw an.???

Was mach ich nu?

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
Habe mittlerweile folgenden Fehler erhalten:

An error has occured! Please announce this to the administration by the bottom link. Thanks!
We apologize, but for reasons of simplicity these errors are only available in English.

25:Internal Kernel Error
Your current IP-Address 10.32.1.7 is (temporarily) banned
@KERNEL: with session "" was recognized
Exception handle reported in tbf_core.inc.php on line 1355

GET
Source: 10.32.1.7:
Referer:
Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1; .NET CLR 2.0.50727)

Created on Mon, 18 Jun 2007 12:51:18 (7200,Mitteleuropäische Sommerzeit ) by


Habe dann von einem anderen Forum (Neuinstallation) die banning Tabelle genommen und bei dem alten eben eingespielt.

Soweit so gut. Jetzt kommt aber leider wieder treu und brav die obige Fehlermeldung dass eben das System kurzzeitig gesperrt ist usw

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
So habe jetzt weiter recherchiert und mal in der Tabelle config den Wert config_main mal komplett rausgelöscht.

Nun würde er mich zumindest bis zur Index-Seite also Startseite vorlassen. Nur leider meckert er nun wegen fehlerhaften bzw. ungenügenden ACL Rechten.

Also irgendwas in der config_main scheint nicht zu stimmen.

:crazy:

Hier mal meine config_main

<?xml version="1.0" encoding="ISO-8859-1" standalone="yes"?>
<CONFIGURATION>
<AFS>
<ENABLE>1</ENABLE>
<QUOTA_HARD>1000000000</QUOTA_HARD>
<QUOTA_USER>1000000000</QUOTA_USER>
<MAXIMUM_FILE_SIZE>1000000000</MAXIMUM_FILE_SIZE>
<SLOT_COUNT>3</SLOT_COUNT>
<ALLOW_EXTENSION>doc,gif,jpg,pdf,png</ALLOW_EXTENSION>
<GUEST_REFERER_CHECK>0</GUEST_REFERER_CHECK>
<ANTIVIRUS_PATH></ANTIVIRUS_PATH>
</AFS>
<AVATAR>
<ENABLE>1</ENABLE>
<ALLOW_EXTERNAL_URL>0</ALLOW_EXTERNAL_URL>
<ALLOW_HTTP_UPLOAD>1</ALLOW_HTTP_UPLOAD>
<MAXIMUM_WIDTH>150</MAXIMUM_WIDTH>
<MAXIMUM_HEIGHT>150</MAXIMUM_HEIGHT>
<MAXIMUM_FILE_SIZE>50000</MAXIMUM_FILE_SIZE>
<ALLOW_VARIABLES_ON_EXTERNAL_URL>0</ALLOW_VARIABLES_ON_EXTERNAL_URL>
<USE_AUTOMATIC_RESIZE>1</USE_AUTOMATIC_RESIZE>
</AVATAR>
<COOKIE>
<PATH></PATH>
<HOSTNAME></HOSTNAME>
<NAME_AUTOLOGIN>TBF2_AUTOLOGIN</NAME_AUTOLOGIN>
<NAME_SESSION>TBF2_SESSION</NAME_SESSION>
<NAME_GUEST_READCACHE>TBF2_LASTVISIT</NAME_GUEST_READCACHE>
</COOKIE>
<DLRS>
<ENABLE>0</ENABLE>
<FORUM_SHUTDOWN_THRESHOLD></FORUM_SHUTDOWN_THRESHOLD>
<MEASURE_THRESHOLD>1200</MEASURE_THRESHOLD>
</DLRS>
<FLOOD>
<ENABLE>0</ENABLE>
<TIME_LIMIT>0</TIME_LIMIT>
<LOCK_TIME_LIMIT>0</LOCK_TIME_LIMIT>
<SEARCH_RESULT_QUOTA>1000</SEARCH_RESULT_QUOTA>
</FLOOD>
<FORUM>
<ENABLE_WORD_FILTER>0</ENABLE_WORD_FILTER>
<ENABLE_ARCHIVE_MODULE>31</ENABLE_ARCHIVE_MODULE>
<FORCE_TEMPLATE>0</FORCE_TEMPLATE>
<FORCE_LANGUAGE>1</FORCE_LANGUAGE>
<FORCE_DATE_FORMAT>1</FORCE_DATE_FORMAT>
<FORCE_TIME_ZONE>1</FORCE_TIME_ZONE>
<FORCE_POST_HTML_SETTING>1</FORCE_POST_HTML_SETTING>
<FORCE_POST_TBCODE_SETTING>0</FORCE_POST_TBCODE_SETTING>
<FORCE_POST_SMILIES_SETTING>0</FORCE_POST_SMILIES_SETTING>
<FORCE_ONLINE_RADAR>0</FORCE_ONLINE_RADAR>
<ALLOW_POST_HTML>1</ALLOW_POST_HTML>
<ALLOW_POST_TBCODE>1</ALLOW_POST_TBCODE>
<ALLOW_POST_SMILIES>1</ALLOW_POST_SMILIES>
<HIDE_RESTRICTED_FORUMS>1</HIDE_RESTRICTED_FORUMS>
<STANDARD_SORT_LIMIT>2147483647</STANDARD_SORT_LIMIT>
<STANDARD_SORT_SORT>LAST</STANDARD_SORT_SORT>
<STANDARD_SORT_ORDER>DESC</STANDARD_SORT_ORDER>
<ENABLE_FORUM_RADAR>1</ENABLE_FORUM_RADAR>
<HOT_TOPIC_REPLY_THRESHOLD>20</HOT_TOPIC_REPLY_THRESHOLD>
<HOT_TOPIC_VIEW_THRESHOLD>100</HOT_TOPIC_VIEW_THRESHOLD>
<SHOW_LAST_POSTING_SUBJECT>1</SHOW_LAST_POSTING_SUBJECT>
<SHOW_LAST_POSTING_UID>1</SHOW_LAST_POSTING_UID>
<SHOW_LAST_POSTING_DATE>1</SHOW_LAST_POSTING_DATE>
<ENABLE_OLD_TBCODE_STYLE_TAGS>1</ENABLE_OLD_TBCODE_STYLE_TAGS>
<MAXIMUM_LENGTH_OF_POSTING>35000</MAXIMUM_LENGTH_OF_POSTING>
<ENABLE_SMART_PAGE_NAVIGATION>1</ENABLE_SMART_PAGE_NAVIGATION>
<DESHOUT_SUBJECT_PARSER_THRESHOLD>5</DESHOUT_SUBJECT_PARSER_THRESHOLD>
<ENABLE_TOPIC_REVFWD_NAVIGATION>1</ENABLE_TOPIC_REVFWD_NAVIGATION>
</FORUM>
<HTTP>
<SEND_EXTRA_200_OK>0</SEND_EXTRA_200_OK>
<SEND_LOCATION_REDIRECT>1</SEND_LOCATION_REDIRECT>
<ALLOW_BROWSER_TO_CACHE>0</ALLOW_BROWSER_TO_CACHE>
<ALLOW_PROXY_TO_CACHE>0</ALLOW_PROXY_TO_CACHE>
<CACHE_LIFETIME>0</CACHE_LIFETIME>
<ENABLE_GZIP_COMPRESSION>1</ENABLE_GZIP_COMPRESSION>
</HTTP>
<LOG>
<LOGGING_CLASS>NORMAL</LOGGING_CLASS>
<TARGET>DB</TARGET>
<WRITE_THROUGH_SYSLOGD>0</WRITE_THROUGH_SYSLOGD>
<ENABLE_SQL_LOGGING>0</ENABLE_SQL_LOGGING>
<EXCLUDE_IP_ADDRESS></EXCLUDE_IP_ADDRESS>
<EXCLUDE_USER_AGENT></EXCLUDE_USER_AGENT>
<ENTRIES_PER_PAGE_ON_ADMIN_VIEW>100</ENTRIES_PER_PAGE_ON_ADMIN_VIEW>
</LOG>
<MAIL>
<CLASS>SMTP</CLASS>
<CONTENT_TYPE>text/plain</CONTENT_TYPE>
<CONTENT_ENCODING>8bit</CONTENT_ENCODING>
<LINE_WRAP>CRLF</LINE_WRAP>
<LINE_WRAP_FORCE_HEADER>0</LINE_WRAP_FORCE_HEADER>
<SMTP_HOSTNAME>A3201020</SMTP_HOSTNAME>
<SMTP_USERNAME></SMTP_USERNAME>
<SMTP_PASSWORD></SMTP_PASSWORD>
<SMTP_AUTH_MECHANISM>AUTO</SMTP_AUTH_MECHANISM>
</MAIL>
<MAIN>
<BOARD_STATUS>RUN</BOARD_STATUS>
<BOARD_MAINTENANCE_TEXT></BOARD_MAINTENANCE_TEXT>
<BOARD_NAME>Ordnungsamt Forum</BOARD_NAME>
<ROOT_ADMIN_NAME>Webmaster</ROOT_ADMIN_NAME>
<ROOT_ADMIN_MAIL>webmaster32@stadt-frankfurt.de</ROOT_ADMIN_MAIL>
<GUEST_UID>Gast</GUEST_UID>
<TEMPLATE>desert</TEMPLATE>
<LANGUAGE>de</LANGUAGE>
<DATE_FORMAT>D, d. M Y H:i:s</DATE_FORMAT>
<TIME_ZONE>+3600</TIME_ZONE>
<SESSION_LIFE_TIME>28800</SESSION_LIFE_TIME>
<SESSION_THRESHOLD>600</SESSION_THRESHOLD>
<SESSION_LASTCLICK_THRESHOLD>0</SESSION_LASTCLICK_THRESHOLD>
<GMT_SERVER_CLOCK_SHIFT>0</GMT_SERVER_CLOCK_SHIFT>
<ENABLE_FOOTER_STATISTIC>0</ENABLE_FOOTER_STATISTIC>
<ENABLE_IMPLICIT_VERBOSITY>0</ENABLE_IMPLICIT_VERBOSITY>
<ENABLE_AUTOMATIC_SQL_UPDATES>1</ENABLE_AUTOMATIC_SQL_UPDATES>
<FILE_PERMISSIONS_AFTER_UPLOAD></FILE_PERMISSIONS_AFTER_UPLOAD>
</MAIN>
<PRIVMSG>
<ENABLE>1</ENABLE>
<QUOTA_MESSAGE_PER_BOX>30</QUOTA_MESSAGE_PER_BOX>
<QUOTA_BOX_PER_USER>5</QUOTA_BOX_PER_USER>
<FLOOD_LIMIT>0</FLOOD_LIMIT>
</PRIVMSG>
<SECURITY>
<PASSWORD_CLASS>MD5</PASSWORD_CLASS>
<ENABLE_CHECK_INSTALLATION>1</ENABLE_CHECK_INSTALLATION>
<ENABLE_CHECK_SERVER_HOSTNAME>0</ENABLE_CHECK_SERVER_HOSTNAME>
<ENABLE_CHECK_BROWSER_HOSTNAME>0</ENABLE_CHECK_BROWSER_HOSTNAME>
<ENABLE_CHECK_FILE_SYSTEM>0</ENABLE_CHECK_FILE_SYSTEM>
<ENABLE_CHECK_USER_INPUT>1</ENABLE_CHECK_USER_INPUT>
<BIND_SESSION_TO_IP>1</BIND_SESSION_TO_IP>
<ALLOW_SSL_ONLY>0</ALLOW_SSL_ONLY>
<SERVER_HOSTS></SERVER_HOSTS>
<BROWSER_HOSTS></BROWSER_HOSTS>
<AUTH_FILE></AUTH_FILE>
<ENABLE_DETAIL_SQL_ERROR>0</ENABLE_DETAIL_SQL_ERROR>
<ENABLE_VERSION_OUTPUT>0</ENABLE_VERSION_OUTPUT>
<MAXIMUM_FILE_SIZE_ON_EXTERNAL_URL>1048576</MAXIMUM_FILE_SIZE_ON_EXTERNAL_URL>
<MAIL_QUEUE_LIMIT_PER_RUN>50</MAIL_QUEUE_LIMIT_PER_RUN>
<MAXIMUM_SESSIONS_PER_IP>500</MAXIMUM_SESSIONS_PER_IP>
<UID_REGEX_PATTERN>a-z0-9_()/.-</UID_REGEX_PATTERN>
<ENABLE_DEBUGGING_PORT>0</ENABLE_DEBUGGING_PORT>
<CUID_PERMISSION_ACL></CUID_PERMISSION_ACL>
<ENABLE_STRICT_SESSION>0</ENABLE_STRICT_SESSION>
</SECURITY>
<USER>
<ENABLE_EXPERIENCE_MODULE>1</ENABLE_EXPERIENCE_MODULE>
<EXPERIENCE_BAR_IS_ABSOLUTE>0</EXPERIENCE_BAR_IS_ABSOLUTE>
<ALLOW_EDIT_OWN_POSTINGS>1</ALLOW_EDIT_OWN_POSTINGS>
<ALLOW_EDIT_OWN_VOTINGS>0</ALLOW_EDIT_OWN_VOTINGS>
<ALLOW_REGISTRATION>1</ALLOW_REGISTRATION>
<ENABLE_MASS_REGISTRATION_PROTECTION>0</ENABLE_MASS_REGISTRATION_PROTECTION>
<ASSIGN_GID_ON_REGISTRATION>2</ASSIGN_GID_ON_REGISTRATION>
<SEND_EMAIL_TO_ADMIN_ON_REGISTRATION>0</SEND_EMAIL_TO_ADMIN_ON_REGISTRATION>
<ENABLE_ACCOUNT_ACTIVATION>0</ENABLE_ACCOUNT_ACTIVATION>
<ENABLE_PASSWORD_ACTIVATION>0</ENABLE_PASSWORD_ACTIVATION>
<ACCOUNT_ACTIVATION_THRESHOLD>0</ACCOUNT_ACTIVATION_THRESHOLD>
<PASSWORD_ACTIVATION_THRESHOLD>0</PASSWORD_ACTIVATION_THRESHOLD>
<MAXIMUM_DIAGRAM_WIDTH_IN_PIXEL>150</MAXIMUM_DIAGRAM_WIDTH_IN_PIXEL>
<MAXIMUM_LENGTH_OF_SIGNATURE>500</MAXIMUM_LENGTH_OF_SIGNATURE>
</USER>
</CONFIGURATION>

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
Habe mir jetzt übrigens erst mal selbst geholfen. Nur leider war es sicherlich nicht das beste aber dazu komme ich noch was ich jetzt für ein Problem habe.

LÖSUNG des obigen Problemes.

Die Tabelle ACL gelöscht und von einer Neuinstallation eben alles neu eingelesen.

Das Feld config_main alle Inhalte rausgelöscht.

Nun habe ich aber Probleme mit:

1. dem Template. Einmal zeigt er mir alles in weiß an einmal alles in dem schönen Pastellfarben.

2. Er zeigt gar keine Beiträge mehr an. Er hat sogar vorher die Foren nicht mal mehr richtig angezeigt. Das habe ich aber hinbekommen.
LÖSUNG: Habe mittlerweile festgestellt dass keine Berechtigungen mehr auf die jeweiligen Foren gelegt waren. Warum auch immer. Also behoben. Ne doch nicht. Selbst wenn ich in dem Unterforum die Häckchen setze und sage speichern dann speichert er mir die Änderungen nicht.

Hm nun nune?

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
So auch hier zu Punkt 2 zumindest den Fehler gefuhnden. Man Man.

Also in der ACL datenbank fehlten natürlich die Einträge für die Foren. Ergo mit php-admin nun fein per Hand eingetragen. Nun gehts.

Nur gibts immer noch Probleme mit dem Aussehen. Aber da bin ich noch dran. Leider lässt er mich auch noch neue Beiträge eintragen.

:cry2:

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
Hi Archilles,

was momentan leider gar nicht geht ist auf alte Beiträge antworten. Dann kommt folgende Fehlermeldung

Es ist ein Fehler aufgetreten. Bitte melden Sie dies der Administration. Danke!
Aus Gründen der Einfachheit sind diese Fehler in Englisch. Wir bitten um Verständnis.

1:Runtime Security Alert
Security Bot has detected possibly serious content in 'subaction'»'<IMG alt=Absenden src="http://infotafel/template/geht/gfx/button_tiny_submit.png" border=0> Absenden'!
Additional information about this security breach is 'none'
Webmaster:5 with session "34145d7a17b8d8ceda04c8e25f9664c0" was recognized
Exception handle reported in kernel.class.php on line 1787

POST
Source: 10.32.1.7:
Referer: http://infotafel/forum/board.php?action=new_reply&tid=21916
Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1; .NET CLR 2.0.50727)


Er hat auch seltsamerweise die template Dateien in ein Verzeichnis über dem Forum geschrieben. Wo kann ich das rückstellen bzw. einstellen wo er es wirklich ablegen soll bzw. suchen soll. Hier scheint nämlich schon allein mein problem mit dem aussehn zu sein.

Er sagt mir teilweise wenn ich auf die Grafikeigenschaften klicke nämlich dann http://template statt http://infotafel/template

Übrigens kann ich neue Beiträge auch nicht erstellen. Habe es eben versucht.

1:Runtime Security Alert
Security Bot has detected possibly serious content in 'subaction'»'<IMG alt=Absenden src="http://infotafel/template/geht/gfx/button_tiny_submit.png" border=0> Absenden'!
Additional information about this security breach is 'none'
Webmaster:5 with session "34145d7a17b8d8ceda04c8e25f9664c0" was recognized
Exception handle reported in kernel.class.php on line 1787

POST
Source: 10.32.1.7:
Referer: http://infotafel/forum/board.php?action=new_thread&fid=27
Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1; .NET CLR 2.0.50727)


Mir wäre es am liebsten ich könnte das Forum komplett neu installieren und die Datenbank da einlesen aber ich habe Angst dass ich da böse was zerschiesse.

Wäre nett wenn Du mir da etwas weiterhelfen könntest.

Gruß Tabischer :danke:

» Dieser Beitrag wurde von Tabischer am Dienstag, 19.06.2007 11:22:40 editiert...

Re: Forum funktioniert nicht wegen fehlerhaften salt Archilles
Hallo,

hmm, das ist ja eine ganze Menge. Also, der Reihe nach...

Was mir aber zusätzlich noch aufgefallen ist wenn ich die Tabellen überprüfen lasse meckert er mir immer die ACL Tabelle an dass sie ungültig, nicht vorhanden oder fehlerhaft sei.

Die Tabelle ist bei 2.0.6 und 2.1.0 fast gleich. Beide brauchen die Felder: acl_id, acl_class, acl_file, acl_action, acl_forum_id und acl_data. Bei 2.0.6 gibt es noch acl_active, wird aber in 2.1.0 entfernt. Gut möglich, daß die setup_repair.php mit einem etwas älteren "Fingerabdruck" der Datenbank (/include/setup/tbf_intdb.ini) arbeitet und daher die Beurteilung nicht stimmt.

Internal Kernel Error (...) Your current IP-Address 10.32.1.7 is (temporarily) banned (...) Habe dann von einem anderen Forum (Neuinstallation) die banning Tabelle genommen und bei dem alten eben eingespielt.

Okay, das war die Holzhammermethode :-) In diesem Fall genügt es den entsprechenden Eintrag in der Tabelle mit "ban_class=IP" und der entsprechenden IP-Adresse zu löschen.

Locking: Sie versuchen eine Aktion durchzuführen, die vom System kurzzeitig gesperrt wurde.(...)

Bitte versuche mal in der Konfiguration für "LOCK_TIME_LIMIT" einen höheren Wert als 0. 10 oder so. Wenn ich das auf die Schnelle richtig sehe, hat der Quellcode hier einen Bug und bei "0" bricht er immer ab (würde zu deinem Fehlerbild passen und muß ich selber noch ausprobieren). Der Rest der Konfiguration sieht gut aus.

was momentan leider gar nicht geht ist auf alte Beiträge antworten. Dann kommt folgende Fehlermeldung(...)

Das ist ein bekanntes Problem der 2.1.0 (Bug-ID #162). Gibt einen Patch, aber am besten ist du nimmst den "pl1", der auf der Startseite unter "Aktuelle Patches im Bugtracker als Anhang" des Supportforums verlinkt ist.

Also in der ACL datenbank fehlten natürlich die Einträge für die Foren. Ergo mit php-admin nun fein per Hand eingetragen. Nun gehts.

Ja. Die Forumeinstellungsformulare klappen nur, wenn die ACL-Einträge vorhanden sind. Wenn du auf der ersten Seite bist, wo die Foren gelistet werden, dann findest du oben den Link "Alle Foren-ACL anzeigen" (in der URL:action=acl_check). Das dortige Formular, kann fehlende ACL-Einträge nachtragen.

Er hat auch seltsamerweise die template Dateien in ein Verzeichnis über dem Forum geschrieben. Wo kann ich das rückstellen bzw. einstellen wo er es wirklich ablegen soll bzw. suchen soll. Hier scheint nämlich schon allein mein problem mit dem aussehn zu sein.

Die Template-Dateien gehören nach "/template/tbfV2". Unterhalb für die Bilder dann "gfx".

Ich sehe in der Fehlermeldung, daß du ein eigenes Templateverzeichnis "geht" benutzt? Prinzipiell möglich, nur muß dann im Template als Templateverzeichnis dies genommen werden statt "tbfV2". Oder es war ein Versehen, dann gibt es unterhalb von "/template" nur den Ordner "tbfV2" mit den Templatedateien. Ansonsten müssen alle (neuen) Dateien dann dort ("/template/geht") hinein kopiert werden. In "/template/geht/gfx/desert" liegen dann die getauschen Bilder, welche "desert" gegenüber den Standardbildern ändert. Dieser Pfad muß auch in "/template/geht/imageset-desert.xml" stehen. Stell dir das als Stellvertreter vor. Jedes Bild im Forum hat einen Namen wie "MAIN_ICON_RSS". Ein Template kann nun mit dem Imageset seine eigenen Verweise einfügen.

Bleiben noch die falschen Verweise in den Grafikeigenschaften. Stelle mal in der tbf_core.inc.php am Anfang die Konstante "__TBF_DEVELOPER_MODE" auf "true" - später wieder auf "false". Auf jeder Seite des Forums sollte nun ganz oben der Knopf "DEBUG" erscheinen. Wenn du den anklickst, sollte sich ein Fenster mit sehr vielen Informationen öffnen. Unter "Common Information" findest du dann mehrere Werte von Interesse:

CONSTANTS __TBF_FORUM_ROOT_PATH
CONSTANTS __TBF_FORUM_ROOT_URI
gaaaanz weit scollen...
VAR:DIR_*
VAR:URI_*

Diese Variablen enthalten die erkannten Werte für die Forumumgebung. Die müssen korrekt sein.

Re: Forum funktioniert nicht wegen fehlerhaften salt Tabischer
Hi,

habe mal alles rausgelöscht aus dem Zitat was sich ja eigentlich erledigt hat.

1. Punkt

Hier habe ich mal den Wert auf 1000 gesetzt mal sehen was passiert.

2. Punkt

Patch habe ich runtergeladen aber ich bin scheinbar zu blöd zu kapieren wie ich den nun einspiele?????? HILFE

Punkt 3.

Ich bin zu blind und finde nicht wo diese ACL Einstellung überprüfen zu finden ist.

Punkt 4.
Template Dateien und Ordner habe ich jetzt erst mal alles komplett gelöscht und werde nochmals das ursprüngliche einspielen und einstellen. Dann versuche ich es nochmal das desert einzuspielen. Ja ich habe da ein wenig experimeniert mit einem neuen Verzeichnis weil er das importieren über Template nicht machen wollte. Ärgerlicherweise.

Punkt 5.

Debugging werde ich mal dann einschalten wenn ich alle anderen Probleme endlich behoben habe bzw. evtl. ist ja dabei die Lösung. Ich werde es mal durchtesten.

Melde mich dann wieder bzw warte teilweise auf Deine Antworten

Gruß Tabischer
Original von Archilles am Dienstag, 19.06.2007 23:37:29 verfasst


Locking: Sie versuchen eine Aktion durchzuführen, die vom System kurzzeitig gesperrt wurde.(...)

Bitte versuche mal in der Konfiguration für "LOCK_TIME_LIMIT" einen höheren Wert als 0. 10 oder so. Wenn ich das auf die Schnelle richtig sehe, hat der Quellcode hier einen Bug und bei "0" bricht er immer ab (würde zu deinem Fehlerbild passen und muß ich selber noch ausprobieren). Der Rest der Konfiguration sieht gut aus.

was momentan leider gar nicht geht ist auf alte Beiträge antworten. Dann kommt folgende Fehlermeldung(...)

Das ist ein bekanntes Problem der 2.1.0 (Bug-ID #162). Gibt einen Patch, aber am besten ist du nimmst den "pl1", der auf der Startseite unter "Aktuelle Patches im Bugtracker als Anhang" des Supportforums verlinkt ist.

Also in der ACL datenbank fehlten natürlich die Einträge für die Foren. Ergo mit php-admin nun fein per Hand eingetragen. Nun gehts.

Ja. Die Forumeinstellungsformulare klappen nur, wenn die ACL-Einträge vorhanden sind. Wenn du auf der ersten Seite bist, wo die Foren gelistet werden, dann findest du oben den Link "Alle Foren-ACL anzeigen" (in der URL:action=acl_check). Das dortige Formular, kann fehlende ACL-Einträge nachtragen.

Er hat auch seltsamerweise die template Dateien in ein Verzeichnis über dem Forum geschrieben. Wo kann ich das rückstellen bzw. einstellen wo er es wirklich ablegen soll bzw. suchen soll. Hier scheint nämlich schon allein mein problem mit dem aussehn zu sein.

Die Template-Dateien gehören nach "/template/tbfV2". Unterhalb für die Bilder dann "gfx".

Ich sehe in der Fehlermeldung, daß du ein eigenes Templateverzeichnis "geht" benutzt? Prinzipiell möglich, nur muß dann im Template als Templateverzeichnis dies genommen werden statt "tbfV2". Oder es war ein Versehen, dann gibt es unterhalb von "/template" nur den Ordner "tbfV2" mit den Templatedateien. Ansonsten müssen alle (neuen) Dateien dann dort ("/template/geht") hinein kopiert werden. In "/template/geht/gfx/desert" liegen dann die getauschen Bilder, welche "desert" gegenüber den Standardbildern ändert. Dieser Pfad muß auch in "/template/geht/imageset-desert.xml" stehen. Stell dir das als Stellvertreter vor. Jedes Bild im Forum hat einen Namen wie "MAIN_ICON_RSS". Ein Template kann nun mit dem Imageset seine eigenen Verweise einfügen.

Bleiben noch die falschen Verweise in den Grafikeigenschaften. Stelle mal in der tbf_core.inc.php am Anfang die Konstante "__TBF_DEVELOPER_MODE" auf "true" - später wieder auf "false". Auf jeder Seite des Forums sollte nun ganz oben der Knopf "DEBUG" erscheinen. Wenn du den anklickst, sollte sich ein Fenster mit sehr vielen Informationen öffnen. Unter "Common Information" findest du dann mehrere Werte von Interesse:

CONSTANTS __TBF_FORUM_ROOT_PATH
CONSTANTS __TBF_FORUM_ROOT_URI
gaaaanz weit scollen...
VAR:DIR_*
VAR:URI_*

Diese Variablen enthalten die erkannten Werte für die Forumumgebung. Die müssen korrekt sein.


Seite: 1 2 3

Copyright (c) by "archilles scriptworld Forum", 2009. All rights reserved.
This archive has no free license, but any copyright laws applicable by your local country.