Update der Forensoftware

Freifunk Firmware, Programme für den Router, Entwicklungen, Fragen und Anleitungen
Antworten
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

Update der Forensoftware

Beitrag von 3dfxatwork »

Vielleicht haben es einige gerade mitbekommen, ich habe die Forensoftware geupdatet. Vorher hatten wir Version 3.0.4 jetzt 3.0.8. Falls jemandem ein Fehler auffallen sollte, der möge sich bitte melden.

Vielen Dank
Matthias
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Benutzeravatar
tox
Beiträge: 1417
Registriert: 11.08.2007 16:33
Wohnort: Halle
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von tox »

War dir nicht aufgefallen, dass du Berechtigungen im Avatare-Ordner vergessen hast zu setzen :?: :roll: Die Impersonierung der Webanwendung-Nutzerkonten funktioniert übrigens immer noch nicht...
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

Re: Update der Forensoftware

Beitrag von 3dfxatwork »

Das ist ja blöd diese Ordner hab ich nicht angefasst. (wahrscheinlich ist das der Fehler ^^)
tox hat geschrieben:Die Impersonierung der Webanwendung-Nutzerkonten funktioniert übrigens immer noch nicht...
Was ?
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Benutzeravatar
tox
Beiträge: 1417
Registriert: 11.08.2007 16:33
Wohnort: Halle
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von tox »

Na dass das Board mit dem Nutzerkonto "forum" läuft... Beispielsweise benötigt der Upload-Ordner Berechtigungen für sonstige, damit wir die Bilder angezeigt bekommen. Daher gehe ich davon aus, dass das Board nicht mit dem Nutzerkonto "forum" läuft.
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

Re: Update der Forensoftware

Beitrag von 3dfxatwork »

Nur das php läuft mit dem Benutzer Forum, der Webserver, der Dateien ablegt speichert aber unter seinem Benutzer, so hat man den vorteil, falls man eine Datei hochlädt kann diese nicht ausgeführt werden und somit auch keinen schaden anrichten.
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Benutzeravatar
tox
Beiträge: 1417
Registriert: 11.08.2007 16:33
Wohnort: Halle
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von tox »

Na mh? Wenn ich was hochlade, mach ich das nicht auch über ne php-Seite?

Wie dem auch immer sei, ich finde, irgendetwas läuft da an irgendeiner Stelle falsch, wenn eine über eine php-Anwendung hochgeladene Datei den Eigentümer "forum" bekommt, aber man in derselben Anwendung zum Lesen dieser Datei eine Leseberechtigung für sonstige benötigt.
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

Re: Update der Forensoftware

Beitrag von 3dfxatwork »

hmm ja stimmt auch irgendwie, das muss ich mir mal genauer angucken
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

Re: Update der Forensoftware

Beitrag von 3dfxatwork »

So ich hab das jetzt mal geändert. User: Forum und Gruppe www-data. Zum ausführen muss das so gesetzt sein. Wenn jemand eine Datei hochlädt, dann wird diese als www-data:www-data gespeichert, kann also nicht ausgeführt werden, und nun genügt es auch wenn der gruppe also www-data schreibrechte gegeben sind (apache läuft als www-data)

Edit: Es sollte nun auch wieder möglich sein Dateien mit anzuhängen.
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
PapaBaer
Beiträge: 256
Registriert: 14.04.2008 00:19

Re: Update der Forensoftware

Beitrag von PapaBaer »

Äh, irgendwie ist das alles nix Halbes und nix Ganzes.

Zum Konzept mit den unterschiedlichen Benutzern: Normalerweise läuft alles im Apache-Kontext als www-data. Das ist für Scripte aber nen Sicherheitsrisiko, weil so mit den Berechtigungen der ausgeführten Scripte auf alle Dokumente und auch auf andere Scripte zugegriffen werden kann. Man stelle sich einen Webserver mit verschiedenen Benutzern vor, die alle Scripte mit identischen Rechten ausführen können. Wie einfach wäre es da, eben die Datenbankeinstellung einer anderen Anwendung auszulesen. Ähnlich sieht das aus, wenn eine der installierten Anwendungen ein Sicherheitsloch aufweist.

Aus diesem Grund gibt es die Apache-Erweiterung suhosin, die vor der Ausführung eines Scriptes einen Kontext-Wechsel ausführt und die weitere Bearbeitungen unter einem anderen Benutzer erlaubt. Mit dieser Erweiterung wurde seinerzeit auch der Freifunk-Server abgesichert. Es ist wichtig für den Sicherheitsgewinn, dass dieser Kontext-Wechsel sauber erfolgt und alle PHP-Anwendungen sauber voneinander abgrenzt.

Natürlich erfolgt der Wechsel nur bei Ausführung eines Scriptes, also auch nur im Zusammenhang der PHP-Anwendungen. Alle direkten Datei-Zugriffe von Apache finden nach wie vor als www-data statt. Das ist gewollt und wichtig so. Die Lösung muss also in die Richtung gehen, suhosin weiter über Forum:Forum laufen zu lassen und beim Anlegen hochgeladener Dateien die Leserechte entsprechend anzupassen, also lesbar für alle. Das lässt sich sicher irgendwo einstellen, entweder im PHP, in Suhosin oder über Filesystem-ACLs. Müsste auch erst nachsehen, komme aber auf Grund von Nachwuchsbekümmerung im Moment nicht dazu.
HotShot
Beiträge: 462
Registriert: 11.09.2006 17:46
Wohnort: Zapfenstraße 1
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von HotShot »

Ich wollt keinen extra Thread aufmachen.

mir ist nur aufgefallen, das die Seite kein favicon (mehr) hat. Ist etwas ungünstig, wenn man im FF4 die neuen App-Tabs nutzen möchte. Dann ist da kein Symbol. Kann da bitte jemand eins einbinden?
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

Re: Update der Forensoftware

Beitrag von 3dfxatwork »

Hatten wir jemals eins ?
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
HotShot
Beiträge: 462
Registriert: 11.09.2006 17:46
Wohnort: Zapfenstraße 1
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von HotShot »

kA - ich hab jedenfalls eins in meiner Lesezeichenleiste - kann aber auch sein, dass ich mir selbst eins gemalt hatte.
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

Re: Update der Forensoftware

Beitrag von 3dfxatwork »

Dann lad es mal hoch, wenn es gefällt, dann können wir das gerne einstellen.
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
HotShot
Beiträge: 462
Registriert: 11.09.2006 17:46
Wohnort: Zapfenstraße 1
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von HotShot »

Ich hab dafür einfach eine verkleinerte Version des FF-Logos aus dem Portal genommen

so wie es hier auch ist http://blog.freifunk.net/
3dfxatwork
Beiträge: 1271
Registriert: 29.07.2007 21:40
Wohnort: Halle

Re: Update der Forensoftware

Beitrag von 3dfxatwork »

Jo falls keiner was dagegen hat, kann ich das einbauen
Anschluss: Muth 100/2MBit Modem: Thomson THG570
Router: virtuelles Endian 3.0 (KVM) Hardware: FX-8120, 16 GB Ram
FF-Gateway: virtuelles OpenWRT Attitude Adjustment (KVM) inkl. VPN
Buffalo WHR-HP-G54: OpenWRT 1.6.10-core-1-halle-3 (Stummel)
Benutzeravatar
kwm
Beiträge: 1040
Registriert: 14.05.2010 21:48
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von kwm »

HotShot hat geschrieben:... mir ist nur aufgefallen, das die Seite kein favicon (mehr) hat. Ist etwas ungünstig, wenn man im FF4 die neuen App-Tabs nutzen möchte. Dann ist da kein Symbol. Kann da bitte jemand eins einbinden?
Ob auf dem FF-Server je eins war, keine Ahnung. Aber auf den FF-Routern ist ein Favicon. Wahrscheinlich hast Du es von da.

Gruß Klaus
FF-Webcam
http://www.webcam-hufeisensee.de

Lieber Spaß unter Wasser, als Langeweile an Land!
Ein Leben ohne Tauchen ist möglich, aber sinnlos!

Die deutsche Sprache ist zwar Freeware, aber kein Open-Source.
Benutzeravatar
kwm
Beiträge: 1040
Registriert: 14.05.2010 21:48
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von kwm »

Das Freifunk Favicon ist auf den Routern mit Freifunkbetriebssystem im Verzeichnis /www/ zu finden.

oder hier http://104.62.X.X/favicon.ico

Gruß Klaus
FF-Webcam
http://www.webcam-hufeisensee.de

Lieber Spaß unter Wasser, als Langeweile an Land!
Ein Leben ohne Tauchen ist möglich, aber sinnlos!

Die deutsche Sprache ist zwar Freeware, aber kein Open-Source.
HotShot
Beiträge: 462
Registriert: 11.09.2006 17:46
Wohnort: Zapfenstraße 1
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von HotShot »

Das Icon hat es aber noch nicht auf den Webserver geschafft oder?
Benutzeravatar
kwm
Beiträge: 1040
Registriert: 14.05.2010 21:48
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von kwm »

Nee, sonst wäre es doch in der Browserzeile. :roll:
FF-Webcam
http://www.webcam-hufeisensee.de

Lieber Spaß unter Wasser, als Langeweile an Land!
Ein Leben ohne Tauchen ist möglich, aber sinnlos!

Die deutsche Sprache ist zwar Freeware, aber kein Open-Source.
Benutzeravatar
tox
Beiträge: 1417
Registriert: 11.08.2007 16:33
Wohnort: Halle
Kontaktdaten:

Re: Update der Forensoftware

Beitrag von tox »

Ach da war ja was... Ich hatte vor einiger Zeit mit dem Zeichnen einer richtigen Icon-Variante begonnen, das Dingens auf den Routern macht laut Entwurfsrichtlinien für Icons in veränderlichen Größen ein paar Dinge falsch, weshalb es meienr Meinung nach etwas schiete aussieht. Ich weiß nich, wann ich dazu komme, an dem Projekt weiterzumachen.
みんなはばかだ。
Mein öffentlicher Schlüssel (OpenPGP)
Mein öffentlicher Schlüssel (SSH2, kommerzielles Format)
Verwalter von 7.42, 7.43, 7.44, 9.42, 10.42, 10.43, 15.42 und 28.1.
Anschluss: T-Com Call & Surf Comfort Plus inkl. HotSpot-Flat 16/1 Mbit
Modem, Router, TK-Anlage: Speedport W 700V
FF-Router: Buffalo WHR-HP-G54, FFF-Leipzig 1.6.10-core-1-halle-3, Doppel-Biquad-Antenne
Antworten