WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   Sicherheitslücke in phpBB-Forum? (http://www.wcm.at/forum/showthread.php?t=178115)

noid 14.11.2005 20:49

Ok, nachdem ich jetzt nochmal nachgeschaut habe, es steht im install file, dass man das Update der DB machen muss, bevor man die neuen Daten raufspielt...

Ich würd also einfach das Update über das alte Forum ausführen, dann müsste es auch im neuen gehn... (Aber vorher auf jedenfall eine Sicherung der DB machen!)

mfg noid

gnagflow 15.11.2005 10:38

Zitat:

Original geschrieben von noid
Ok, nachdem ich jetzt nochmal nachgeschaut habe, es steht im install file, dass man das Update der DB machen muss, bevor man die neuen Daten raufspielt...

Ich würd also einfach das Update über das alte Forum ausführen, dann müsste es auch im neuen gehn... (Aber vorher auf jedenfall eine Sicherung der DB machen!)

mfg noid

Danke, dass du dir soviel Zeit nimmst!
Wie muss ich in diesem Fall genau vorgehen? msql-Backup ist mir klar. Nur zu meinen alten Daten den neuen "install"-Ordner kopieren und dann die Routine laufen lassen?

noid 15.11.2005 11:04

Bitte, kann doch nicht sein, dass wir das neue phpbb board nicht zum laufen kriegen ;-)

Genau, einfach den install Ordner in das Verzeichnis vom alten Forum kopieren und dann das "update_to_the_latest.php" von dort ausführen!

Wenn das geklappt hat, ists wichtig, damit du dann wieder ins Forum kommst, dass du den install ordner und auch den contrib ordner (falls du den im neuen Forum noch hast) löschst. (aber sonst kommt eh ne Fehlermeldung...)

So ich hoff das funktioniert jetzt *g*

cya noid

gnagflow 15.11.2005 11:47

So, jezt hab ich "install_the_latest.php" in das alte Forum ausgeführt, die entsprechenden Ordner wieder gelöscht und kommen wieder ins (alte V. 2.0.10) Forum rein.
Ist es jetzt allein durch das Update der Datenbank sicherer geworden oder muss ich wieder die neuen Files von 2.0.18. ausführen? Wenn ich das jetzt nämlich mache, kommt wieder dieselbe Fehlermeldung wie gestern.

noid 15.11.2005 13:31

Also das Update der DB hat ohne Fehler funktioniert?

Nun mit dem DB-Update alleine ist es leider nicht getan! - du brauchst auch die neuen Dateien der Forensoftware!
Jetzt hast noch immer den Fehler:

Code:

phpBB: Critical Error
Error Creating New Session
SQL Error 1054 - Unbekanntes Tabellenfeld in session_admin in field list
insert into phpbb_sessions (...)

Line 189
file: sessions.php

oder?

wenn ja dann kannst folgendes probieren - am einfachsten über phpmyadmin - führe folgendes Query aus, das ergänzt das fehlende Feld:

Code:

ALTER TABLE phpbb_sessions ADD COLUMN session_admin tinyint(2) DEFAULT '0' NOT NULL;
Falls du infos zum Query ausführen in phpmyadmin brauchst, schau da

mfg noid

gnagflow 15.11.2005 14:22

Halleluja! - Das msql-Query hat Erfolg gehabt!

Recht herzlichen Dank, Noid! Ich schulde dir mindestens ein Bier!

PS: es ist dieses Forum.

Edit: Leider zu früh gefreut - ich kann mich zwar als Admin einloggen, komme aber nicht zur Administrationsübersicht - buhu!

Nochmals Edit: passt jetzt Gott sei Dank - hab da ein paar alte und neue Files durcheinandergebracht beim Raufspielen. Jetzt funktioniert es bestens!!!

PS: Ich erlaube mir noch eine Frage:
Welcher FTP-Client ist für solche Sachen ratsam? Ich verwende eine alte freie Version von WS_FTP, die ist aber nicht praktisch, weil man Ordner nur löschen kann, wenn diese bereits leer sind.

gnagflow 15.11.2005 17:05

Noch ein letztes:
Gestern hat mein Schwiegervater von seinem Provider eine Warnung bezüglich phpBB 2.0.10 bekommen - siehe Att.

noid 15.11.2005 17:40

Zitat:

Original geschrieben von gnagflow
Nochmals Edit: passt jetzt Gott sei Dank - hab da ein paar alte und neue Files durcheinandergebracht beim Raufspielen. Jetzt funktioniert es bestens!!!

PS: Ich erlaube mir noch eine Frage:
Welcher FTP-Client ist für solche Sachen ratsam? Ich verwende eine alte freie Version von WS_FTP, die ist aber nicht praktisch, weil man Ordner nur löschen kann, wenn diese bereits leer sind.

Bitte gerne! Super, das es endlich klappt :-)

Also ich nehm SmartFTP - find ich ganz ok, aber FTP-Clients gibts ja wie Sand am Meer....

cya noid

ps: man sollte immer mit seiner (Foren)Software up-to-date sein -> darum solltest du dich ev. auch auf der phpbb.com Mailinglist eintragen, dann wirst immer sofort über kritische Sicherheitslücken und Updates informiert!


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:14 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag