|
|
Gast :
| 06.10.2005 10:23 |
mit den dateien meint er u.a. das config file in den jeweiligen cache ordnern der module |
|
|
Nobse :
| 06.10.2005 11:36 |
Es gibt nur ganz wenige dateien die nicht geändert worden sind. Sprachfiles wurden auch alle angepasst.
Du solltest zumindest die dateien modules/system/cache sichern
ab 2.0.4 werden alle einstellungen der module in der datenbank gespeichert dazu ist es sowieso erforderlich alle module einzustellen und zu kontrollieren. |
|
|
|
Aspri :
| 07.10.2005 16:56 |
Hm, ist ein interessanter Thread, denn ich hab mich das auch schon gefragt. Muss ich denn alles neu einspielen oder reicht es nicht auch aus, nur die Module einzuspielen, die ich geupdated haben will ? Bleiben die Einstellungen der Module wirklich vorhanden oder muss ich eventuell alles neu einstellen ? |
|
|
user69 :
| 07.10.2005 18:21 |
in der readmedatei steht ja drin, dass empfohlen wird alle konfigurationen der module nach dem update zu überprüfen. |
|
|
rhorat :
| 07.10.2005 18:36 |
Habe heute ein Mail von meinem Prowider bekommen: Zitat: auf unser Serversystem wurden wiederholt Angriffsversuche gestartet, die durch eine Code-Injection innerhalb eines ihrer Scripte ermöglicht wurden. Wir bitten Sie, den Fehler innerhalb der Software kurzfristig zu beheben. Sollte es bis dahin zu einer starken Häufung von Angriffsversuchen oder Beeinträchtigung anderer Kunden kommen behalten wir uns vor, die betroffenen Scripte vorübergehend zu sperren. Dies ist in Unserem und sicherlich noch viel mehr in Ihrem Sinne.
Ist dieses Problem jetzt entgültig behoben? Das war noch mit Version 2.0.3. aber mit Security Patch. Leider kann ich mich im moment nicht auf meiner Seite einloggen da diese gesperrt ist. Kann ich das Update auf 2.0.4. auch auf einem anderen Weg installieren? |
|
|
Nobse :
| 07.10.2005 19:49 |
Das leute versuchen zu hacken können wir nicht verhindern nur das sie zum erfolg kommen.
sprich mit deinem provider das er das freischaltet und du dann eine neue version aufspielst |
|
|
georg :
| 07.10.2005 20:31 |
wurde auch gehackt durch ihr script (soll kein vorwurf sein) die hacker haben zwar brav var/log gelöscht um spuren zu verwischen (und nebenbei noch apache lahm zu legen) aber ich hoffe, bald die logs meines servers zu bekommen, vielleicht hilft das dann ja weiter. anzeigen tu ich das auf jeden fall lg georg |
|
|
Nobse :
| 07.10.2005 22:12 |
also wenn der hacker die logs gelöscht hat und den apache lahm gelegt hat dann hat aber auch dein provider ein sicherheitsproblem |
|
|
georg :
| 08.10.2005 01:18 |
kann ich noch nicht beurteilen zum einen hab' ich einen dezitierten server und bin ein wenig mitverantwortlich zum anderen kann das leicht sein, weil er so kooperativ ist lg georg |
|
|
herman :
| 08.10.2005 10:24 |
Der Kollege Philippe von exoops.fr scheint ja nicht gerade begeistert zu sein von der neuen Version und boykottiert diese
was'n los bei den frz. Kollegen ? |
|
|
Nobse :
| 08.10.2005 13:17 |
Nein bei ihm gibt es erhebliche Probleme mit dem Update. Kein Boykott |
|
|