Update der Forensoftware
-
- Beiträge: 1271
- Registriert: 29.07.2007 21:40
- Wohnort: Halle
Update der Forensoftware
Vielleicht haben es einige gerade mitbekommen, ich habe die Forensoftware geupdatet. Vorher hatten wir Version 3.0.4 jetzt 3.0.8. Falls jemandem ein Fehler auffallen sollte, der möge sich bitte melden.
Vielen Dank
Matthias
Vielen Dank
Matthias
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Re: Update der Forensoftware
War dir nicht aufgefallen, dass du Berechtigungen im Avatare-Ordner vergessen hast zu setzen Die Impersonierung der Webanwendung-Nutzerkonten funktioniert übrigens immer noch nicht...
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
-
- Beiträge: 1271
- Registriert: 29.07.2007 21:40
- Wohnort: Halle
Re: Update der Forensoftware
Das ist ja blöd diese Ordner hab ich nicht angefasst. (wahrscheinlich ist das der Fehler ^^)
Was ?tox hat geschrieben:Die Impersonierung der Webanwendung-Nutzerkonten funktioniert übrigens immer noch nicht...
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Re: Update der Forensoftware
Na dass das Board mit dem Nutzerkonto "forum" läuft... Beispielsweise benötigt der Upload-Ordner Berechtigungen für sonstige, damit wir die Bilder angezeigt bekommen. Daher gehe ich davon aus, dass das Board nicht mit dem Nutzerkonto "forum" läuft.
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
-
- Beiträge: 1271
- Registriert: 29.07.2007 21:40
- Wohnort: Halle
Re: Update der Forensoftware
Nur das php läuft mit dem Benutzer Forum, der Webserver, der Dateien ablegt speichert aber unter seinem Benutzer, so hat man den vorteil, falls man eine Datei hochlädt kann diese nicht ausgeführt werden und somit auch keinen schaden anrichten.
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Re: Update der Forensoftware
Na mh? Wenn ich was hochlade, mach ich das nicht auch über ne php-Seite?
Wie dem auch immer sei, ich finde, irgendetwas läuft da an irgendeiner Stelle falsch, wenn eine über eine php-Anwendung hochgeladene Datei den Eigentümer "forum" bekommt, aber man in derselben Anwendung zum Lesen dieser Datei eine Leseberechtigung für sonstige benötigt.
Wie dem auch immer sei, ich finde, irgendetwas läuft da an irgendeiner Stelle falsch, wenn eine über eine php-Anwendung hochgeladene Datei den Eigentümer "forum" bekommt, aber man in derselben Anwendung zum Lesen dieser Datei eine Leseberechtigung für sonstige benötigt.
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
-
- Beiträge: 1271
- Registriert: 29.07.2007 21:40
- Wohnort: Halle
Re: Update der Forensoftware
hmm ja stimmt auch irgendwie, das muss ich mir mal genauer angucken
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
-
- Beiträge: 1271
- Registriert: 29.07.2007 21:40
- Wohnort: Halle
Re: Update der Forensoftware
So ich hab das jetzt mal geändert. User: Forum und Gruppe www-data. Zum ausführen muss das so gesetzt sein. Wenn jemand eine Datei hochlädt, dann wird diese als www-data:www-data gespeichert, kann also nicht ausgeführt werden, und nun genügt es auch wenn der gruppe also www-data schreibrechte gegeben sind (apache läuft als www-data)
Edit: Es sollte nun auch wieder möglich sein Dateien mit anzuhängen.
Edit: Es sollte nun auch wieder möglich sein Dateien mit anzuhängen.
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Re: Update der Forensoftware
Äh, irgendwie ist das alles nix Halbes und nix Ganzes.
Zum Konzept mit den unterschiedlichen Benutzern: Normalerweise läuft alles im Apache-Kontext als www-data. Das ist für Scripte aber nen Sicherheitsrisiko, weil so mit den Berechtigungen der ausgeführten Scripte auf alle Dokumente und auch auf andere Scripte zugegriffen werden kann. Man stelle sich einen Webserver mit verschiedenen Benutzern vor, die alle Scripte mit identischen Rechten ausführen können. Wie einfach wäre es da, eben die Datenbankeinstellung einer anderen Anwendung auszulesen. Ähnlich sieht das aus, wenn eine der installierten Anwendungen ein Sicherheitsloch aufweist.
Aus diesem Grund gibt es die Apache-Erweiterung suhosin, die vor der Ausführung eines Scriptes einen Kontext-Wechsel ausführt und die weitere Bearbeitungen unter einem anderen Benutzer erlaubt. Mit dieser Erweiterung wurde seinerzeit auch der Freifunk-Server abgesichert. Es ist wichtig für den Sicherheitsgewinn, dass dieser Kontext-Wechsel sauber erfolgt und alle PHP-Anwendungen sauber voneinander abgrenzt.
Natürlich erfolgt der Wechsel nur bei Ausführung eines Scriptes, also auch nur im Zusammenhang der PHP-Anwendungen. Alle direkten Datei-Zugriffe von Apache finden nach wie vor als www-data statt. Das ist gewollt und wichtig so. Die Lösung muss also in die Richtung gehen, suhosin weiter über Forum:Forum laufen zu lassen und beim Anlegen hochgeladener Dateien die Leserechte entsprechend anzupassen, also lesbar für alle. Das lässt sich sicher irgendwo einstellen, entweder im PHP, in Suhosin oder über Filesystem-ACLs. Müsste auch erst nachsehen, komme aber auf Grund von Nachwuchsbekümmerung im Moment nicht dazu.
Zum Konzept mit den unterschiedlichen Benutzern: Normalerweise läuft alles im Apache-Kontext als www-data. Das ist für Scripte aber nen Sicherheitsrisiko, weil so mit den Berechtigungen der ausgeführten Scripte auf alle Dokumente und auch auf andere Scripte zugegriffen werden kann. Man stelle sich einen Webserver mit verschiedenen Benutzern vor, die alle Scripte mit identischen Rechten ausführen können. Wie einfach wäre es da, eben die Datenbankeinstellung einer anderen Anwendung auszulesen. Ähnlich sieht das aus, wenn eine der installierten Anwendungen ein Sicherheitsloch aufweist.
Aus diesem Grund gibt es die Apache-Erweiterung suhosin, die vor der Ausführung eines Scriptes einen Kontext-Wechsel ausführt und die weitere Bearbeitungen unter einem anderen Benutzer erlaubt. Mit dieser Erweiterung wurde seinerzeit auch der Freifunk-Server abgesichert. Es ist wichtig für den Sicherheitsgewinn, dass dieser Kontext-Wechsel sauber erfolgt und alle PHP-Anwendungen sauber voneinander abgrenzt.
Natürlich erfolgt der Wechsel nur bei Ausführung eines Scriptes, also auch nur im Zusammenhang der PHP-Anwendungen. Alle direkten Datei-Zugriffe von Apache finden nach wie vor als www-data statt. Das ist gewollt und wichtig so. Die Lösung muss also in die Richtung gehen, suhosin weiter über Forum:Forum laufen zu lassen und beim Anlegen hochgeladener Dateien die Leserechte entsprechend anzupassen, also lesbar für alle. Das lässt sich sicher irgendwo einstellen, entweder im PHP, in Suhosin oder über Filesystem-ACLs. Müsste auch erst nachsehen, komme aber auf Grund von Nachwuchsbekümmerung im Moment nicht dazu.
Re: Update der Forensoftware
Ich wollt keinen extra Thread aufmachen.
mir ist nur aufgefallen, das die Seite kein favicon (mehr) hat. Ist etwas ungünstig, wenn man im FF4 die neuen App-Tabs nutzen möchte. Dann ist da kein Symbol. Kann da bitte jemand eins einbinden?
mir ist nur aufgefallen, das die Seite kein favicon (mehr) hat. Ist etwas ungünstig, wenn man im FF4 die neuen App-Tabs nutzen möchte. Dann ist da kein Symbol. Kann da bitte jemand eins einbinden?
-
- Beiträge: 1271
- Registriert: 29.07.2007 21:40
- Wohnort: Halle
Re: Update der Forensoftware
Hatten wir jemals eins ?
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Re: Update der Forensoftware
kA - ich hab jedenfalls eins in meiner Lesezeichenleiste - kann aber auch sein, dass ich mir selbst eins gemalt hatte.
-
- Beiträge: 1271
- Registriert: 29.07.2007 21:40
- Wohnort: Halle
Re: Update der Forensoftware
Dann lad es mal hoch, wenn es gefällt, dann können wir das gerne einstellen.
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Re: Update der Forensoftware
Ich hab dafür einfach eine verkleinerte Version des FF-Logos aus dem Portal genommen
so wie es hier auch ist http://blog.freifunk.net/
so wie es hier auch ist http://blog.freifunk.net/
-
- Beiträge: 1271
- Registriert: 29.07.2007 21:40
- Wohnort: Halle
Re: Update der Forensoftware
Jo falls keiner was dagegen hat, kann ich das einbauen
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Re: Update der Forensoftware
Ob auf dem FF-Server je eins war, keine Ahnung. Aber auf den FF-Routern ist ein Favicon. Wahrscheinlich hast Du es von da.HotShot hat geschrieben:... mir ist nur aufgefallen, das die Seite kein favicon (mehr) hat. Ist etwas ungünstig, wenn man im FF4 die neuen App-Tabs nutzen möchte. Dann ist da kein Symbol. Kann da bitte jemand eins einbinden?
Gruß Klaus
FF-Webcam
http://www.webcam-hufeisensee.de
Lieber Spaß unter Wasser, als Langeweile an Land!
Ein Leben ohne Tauchen ist möglich, aber sinnlos!
Die deutsche Sprache ist zwar Freeware, aber kein Open-Source.
http://www.webcam-hufeisensee.de
Lieber Spaß unter Wasser, als Langeweile an Land!
Ein Leben ohne Tauchen ist möglich, aber sinnlos!
Die deutsche Sprache ist zwar Freeware, aber kein Open-Source.
Re: Update der Forensoftware
Das Freifunk Favicon ist auf den Routern mit Freifunkbetriebssystem im Verzeichnis /www/ zu finden.
oder hier http://104.62.X.X/favicon.ico
Gruß Klaus
oder hier http://104.62.X.X/favicon.ico
Gruß Klaus
FF-Webcam
http://www.webcam-hufeisensee.de
Lieber Spaß unter Wasser, als Langeweile an Land!
Ein Leben ohne Tauchen ist möglich, aber sinnlos!
Die deutsche Sprache ist zwar Freeware, aber kein Open-Source.
http://www.webcam-hufeisensee.de
Lieber Spaß unter Wasser, als Langeweile an Land!
Ein Leben ohne Tauchen ist möglich, aber sinnlos!
Die deutsche Sprache ist zwar Freeware, aber kein Open-Source.
Re: Update der Forensoftware
Das Icon hat es aber noch nicht auf den Webserver geschafft oder?
Re: Update der Forensoftware
Nee, sonst wäre es doch in der Browserzeile.
FF-Webcam
http://www.webcam-hufeisensee.de
Lieber Spaß unter Wasser, als Langeweile an Land!
Ein Leben ohne Tauchen ist möglich, aber sinnlos!
Die deutsche Sprache ist zwar Freeware, aber kein Open-Source.
http://www.webcam-hufeisensee.de
Lieber Spaß unter Wasser, als Langeweile an Land!
Ein Leben ohne Tauchen ist möglich, aber sinnlos!
Die deutsche Sprache ist zwar Freeware, aber kein Open-Source.
Re: Update der Forensoftware
Ach da war ja was... Ich hatte vor einiger Zeit mit dem Zeichnen einer richtigen Icon-Variante begonnen, das Dingens auf den Routern macht laut Entwurfsrichtlinien für Icons in veränderlichen Größen ein paar Dinge falsch, weshalb es meienr Meinung nach etwas schiete aussieht. Ich weiß nich, wann ich dazu komme, an dem Projekt weiterzumachen.
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne