CPS und Ctracker Dateiscanner

Cachet rechenintensive Vorgänge bei der Darstellung von Beiträgen. Dadurch wird die Performance des phpBB stabilisiert und teilweise sogar erheblich verbessert.

Moderator: Supporter

CPS und Ctracker Dateiscanner

Beitragvon Twins » 20. Jul 2007 15:37

Hallo,

ich habe auf meinen Forum den Cache Posts System v1.0.2 installiert und den CrackerTracker v5.0.3. Dort gibt es den Dateiscanner, welcher Dateien nach gewissen Sicherheitsrisiken abscannt. :)


Der Scanner zeigt auch eine CPS-Dateien als unsicher an.

admin/cps-module_configuration.php
admin/cps-module_delete_cache.php
admin/cps-module_delete_unused_files.php
admin/cps-module_resync.php

Der Inhalt in diesen Dateien sei angeblich außerhalb von phpBB ausführbar.


Stellt das wirklich ein Sicherheitsrisiko dar?
Oder kommt der Scanner hier durcheinander, weil der Code etwas vom Standart abweicht (dann schlägt er nämlich an)?
Kann ich die Files mit den entsprechenden Dateikommentar als sicher einstufen?

Danke für eure Antwort. :)

Viele Grüße,
Twins
Twins
 

Beitragvon AmigaLink » 20. Jul 2007 15:58

Der CTracker meldet die Dateien weil sie Daten via GET und POST übernehmen und er nicht wissen kann das diese Daten überprüft werden.
Du kannst sie ruhigen Gewissens als sicher einstufen (Beim CPS v2 werden die entsprechenden Kommentare bereits integriert sein).
Die deutsche Sprache ist Freeware, du kannst sie benutzen, ohne dafür zu bezahlen. Sie ist aber nicht Open Source, also darfst du sie nicht verändern, wie es dir gerade passt.
Benutzeravatar
AmigaLink
Administrator
 
Beiträge: 3987
Registriert: 11. Aug 2004 01:06
Wohnort: NRW

Beitragvon Twins » 21. Jul 2007 10:28

Hm, wusste es doch, der CPS ist sicher gecoddet wurden, wollte zur Sicherheit aber nochmal nachfragen, sicher ist sicher und schadet keinen. Ah, jetzt werden die Dateien als sicher eingestuft (mit Dateikommentar). :lol:

Vielen dank für deine supertolle Hilfe, AmigaLink!! :)
Twins
 

Beitragvon AmigaLink » 21. Jul 2007 13:11

Kein Problem, ich hab ja nix getan. :D
Die deutsche Sprache ist Freeware, du kannst sie benutzen, ohne dafür zu bezahlen. Sie ist aber nicht Open Source, also darfst du sie nicht verändern, wie es dir gerade passt.
Benutzeravatar
AmigaLink
Administrator
 
Beiträge: 3987
Registriert: 11. Aug 2004 01:06
Wohnort: NRW


Zurück zu Cache Post System



Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 11 Gäste

cron