Home
Download
Add-ons
Help
Forum
Organisation
Project
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
May 26, 2012, 01:17:39 PM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
Search:
Advanced search
Interested in joining the WebsiteBaker team?
For more Information read
here
or on our
new website
.
155538
Posts in
21712
Topics by
7769
Members
Latest Member:
deanmacullam
WebsiteBaker Community Forum
Deutsch (German)
Diskussion über WB
(Moderator:
badknight
)
WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
Pages: [
1
]
2
Go Down
Author
Topic: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32) (Read 3286 times)
Hans Toolbox
Offline
Posts: 910
WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
on:
November 19, 2010, 04:52:50 PM »
Mit dem Erscheinen von 2.8.2RC sind für einige Nutzer neue Prioritäten gesetzt.
Wer 2.8.2 r1468 in Produktivumgebung eingesetzt hat, kann in Absprache mit DEV den Schritt zu 2.9dev machen.
Einige meiner Anwender setzen 2.8.2 r1468 produktiv ein, und werden daher erst mit WB 2.9 upgraden.
Der neue WB2.8.2 war gegenüber r1468 erstmal ein Rückschritt, der wieder aufgearbeitet werden mußte/sollte
Mittlerweile ist der Fortschritt deutlich sichtbar.
Aktuelle Versionen WB 2.8.2 RCx
2.8.2 RC1: Nicht geplant
2.8.2 RC2: Nicht geplant
2.8.2 RC5: Paket vorhanden
Download
Server:
- LightTPD (WLMP + SSL-Support)
- MySQL 5.1.35-community using PHP MySQLi extensions
- PHP 5.3.4 (MSVC6) / Vorbereitet für PEAR-Installation
- MiniPerl 5.8.8
- OpenSSL 0.9.8i
- phpMyAdmin 3.1.3.1
- phpsecinfo
========================================
Versionen
WB 2.9 dev R10
WBMobile WB 2.9 dev R10 / 26. Nov. 2010 (Win32)
WB 2.8.2 r1468 (2.9 DEV)
WBMobile WB 2.8.2 (Win32)
Server: LightTPD 1.4.20.1
PHP: 5.2.6.6
MySql: 5.0.67-community-nt
MiniPerl (Wer mehr möchte, tauscht einfach aus: Strawberry oder ActiveState)
OpenSSL (Option)
FastCGI (Option)
phpMyAdmin
phpsecinfo
Diese Versionen sind mit dem separaten Starter auch in Windows 7 ausführbar, jedoch poppt mit jeder Instanz ein Fenster auf. Habe leider nicht die Zeit um dieses Problem abzustellen. Ein Programm wie hstart könnte das beseitigen. Muß man sich selbst im Netz besorgen.
Mit den NGINX-Servern existiert das Problem nicht
========================================
IP Adress:
http://127.0.0.1/
WB-USERNAME: admin
WB-PASSWORD: admin
DB-USERNAME: root
DB-PASSWORD: admin
Im Footer: Lighty2Go Test Page
========================================
NGINX-Server gibt es weiterhin, die auch unter Win7 funktionieren
«
Last Edit: January 24, 2011, 09:47:51 PM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
ChrusR
Offline
Posts: 46
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #1 on:
November 20, 2010, 10:24:20 AM »
Quote from: Hans Toolbox on November 19, 2010, 04:52:50 PM
Testversionen
"Aktuelle" 2.9 dev R4
WBMobile WB 2.9 dev R4 (Windows)
"Aktuelle" 2.8.2 r1468
WBMobile WB 2.8.2 (Windows)
Server: LightTPD 1.52 (Lighty2Go)
PHP: 5.2.6.6
MySql: 5.0.67-community-nt
MiniPerl
SSL (Option)
Änderungen wie z.B. PHP5.3 werden mitgeteilt
IP Adress:
http://127.0.0.1/
WB-USERNAME: admin
WB-PASSWORD: admin
DB-USERNAME: root
DB-PASSWORD: admin
Im Footer: Lighty2Go Test Page
(NGINX-Server gibt es weiterhin)
Danke! Tolle Sache zum Testen!
Logged
Testing WB since June 2010. HMTL & CSS Knowledge, some JS-Hacking, no real PHP & SQL-Knowledge.
ChrusR
Offline
Posts: 46
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #2 on:
November 23, 2010, 01:13:50 AM »
Zur Info poste ich hier einen hoffentlichen "False Positive" vom neuen AVG Antivirus 2011:
"...\WB2.9devMobile.exe:\MiniPerl\MiniPerl.exe";"Trojaner: Generic17.AMEC"
Logged
Testing WB since June 2010. HMTL & CSS Knowledge, some JS-Hacking, no real PHP & SQL-Knowledge.
Hans Toolbox
Offline
Posts: 910
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #3 on:
November 23, 2010, 07:40:32 AM »
Wäre bestimmt aufgefallen. Das Teil ist aus 2007
«
Last Edit: November 23, 2010, 06:58:24 PM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
maverik
Offline
Posts: 1568
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #4 on:
November 23, 2010, 01:55:09 PM »
alte liebe rostet nicht
Logged
Signatur wird geladen...
Stefek
WebsiteBaker Org e.V.
Offline
Posts: 4884
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #5 on:
November 23, 2010, 05:36:05 PM »
Quote from: testör on November 23, 2010, 05:20:04 PM
Das neue Forum wird eine Ignorierfunktion beinhalten. Das wird mein Glück werden.
Cool, "Abwertung auf Knopfdruck".
Das wird den Verein höllisch nach vorn bringen.
«
Last Edit: November 23, 2010, 05:45:35 PM by Stefek
»
Logged
"In a time of universal deceit, telling the truth becomes a revolutionary act."
- George Orwell, Nineteen eighty-four (1984)
maverik
Offline
Posts: 1568
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #6 on:
November 23, 2010, 05:51:56 PM »
Bis zur Reinkarnation war es so schön ruhig hier.
Logged
Signatur wird geladen...
Stefek
WebsiteBaker Org e.V.
Offline
Posts: 4884
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #7 on:
November 23, 2010, 06:26:28 PM »
Quote from: Hans Toolbox on November 23, 2010, 06:18:16 PM
Vom Forengott persönlich.
In welche Richtung soll man denn sein Antlitz senken, um ihn Anzurufen?
(Vorsicht Deutschschwächler: Wörter haben oft mehrere Bedeutungen. Bitte bei Unsicherheit lieber ein Onlinewörterbuch verwenden).
Logged
"In a time of universal deceit, telling the truth becomes a revolutionary act."
- George Orwell, Nineteen eighty-four (1984)
Stefek
WebsiteBaker Org e.V.
Offline
Posts: 4884
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #8 on:
November 23, 2010, 06:33:20 PM »
Das beantwortet meine Frage leider nicht
Logged
"In a time of universal deceit, telling the truth becomes a revolutionary act."
- George Orwell, Nineteen eighty-four (1984)
Hans Toolbox
Offline
Posts: 910
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #9 on:
November 23, 2010, 06:59:05 PM »
WB 2.9 Project-Info
http://www.websitebaker2.org/forum/index.php/topic,19978.msg134800.html
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
Stefek
WebsiteBaker Org e.V.
Offline
Posts: 4884
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #10 on:
November 23, 2010, 07:23:20 PM »
Ich glaube, das ist der Falsche.
Der hat sowas im Footer stehen:
Code:
We are human beings - and nobody is perfect at all.
Das würde ein "Gott" nicht machen, nein, nicht mal ein griechischer Halbgott.
Logged
"In a time of universal deceit, telling the truth becomes a revolutionary act."
- George Orwell, Nineteen eighty-four (1984)
Hans Toolbox
Offline
Posts: 910
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #11 on:
November 25, 2010, 02:59:51 PM »
Meine Test-Suite hat nix gezeigt.
In der "Firma" hingegen gibt's zu 2.9 dev R4:
"hub_dir" Local File Inclusion Vulnerability
Code:
GET /index.php?hub_dir=/../../../../../../../../datei%00 HTTP/1.0
Cookie: wb_9354_session_id=q2oivbu7vujv9hki162ed5o7p5
Accept: */*
Accept-Language: en-US
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Win32)
Host: 127.0.0.1
Könnt ja mal gucken, ob das je nach Server zutrifft.
Das Soll wäre die serverunabhängige Unterbindung. (wwwroot stop?)
«
Last Edit: November 25, 2010, 03:34:00 PM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
DarkViper
Development Team
Offline
Posts: 1253
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #12 on:
November 25, 2010, 09:12:58 PM »
Quote
Das Soll wäre die serverunabhängige Unterbindung. (wwwroot stop?)
steht seit einiger Zeit bereits auf der Liste.
Der erste Schritt ist in der 2.9 schon getan, indem WB_URL für 'normale' anwendung deprecated gekennzeichnet und durch WB_REL ersetzt/ergänzt wird. WB_REL = enthält den Pfad, ausgehend vom Documentroot, so dass Links unabhängig von der jeweiligen Domain und/oder Installationsverzei
chnis werden. Zusätzlich wird dadurch der Seitenaufbau beschleunigt, da nicht für jeden Link die durch das http erzwungene DNS-Abfrage ausgeführt werden muss.
Logged
Anleitungen lesen und selber nachdenken ist anstrengend... Da lass ich doch lieber andere für mich denken...
In
1984
: Nineteen Eighty-Four is a unrealistic utopia!!
In
2012
: Nineteen Eighty-Four is a little piece only of our reality!!
Hans Toolbox
Offline
Posts: 910
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #13 on:
November 26, 2010, 12:32:19 AM »
Dieser Fehler ermöglicht ja anscheinend durch den Direktzugriff auf ServerDir's u. mehr die Umgehung anderer Sicherheitsmechanis
men. Ist 'ne richtig böse Falle, je nach Server. Durfte mir heute ansehen, was dann möglich ist. Das tut richtig weh
«
Last Edit: November 26, 2010, 12:45:30 AM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
DarkViper
Development Team
Offline
Posts: 1253
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Windows)
«
Reply #14 on:
November 26, 2010, 01:22:10 AM »
Solche 'Spielchen' werden - zumindest im Core - zukünftig nicht mehr möglich sein, da jeder übergebene Pfad überprüft wird, ob er auch innerhalb des Installationsverzei
chnisses liegt.
Logged
Anleitungen lesen und selber nachdenken ist anstrengend... Da lass ich doch lieber andere für mich denken...
In
1984
: Nineteen Eighty-Four is a unrealistic utopia!!
In
2012
: Nineteen Eighty-Four is a little piece only of our reality!!
Hans Toolbox
Offline
Posts: 910
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #15 on:
December 10, 2010, 10:06:12 AM »
@Stefek
Ist zwar schon wieder etwas her, habe aber erst jetzt (gutes Frühstück
) das Mißverständnis entdeckt.
Nein, dieser Master war nicht gemeint
, der Link bezog sich auf was anderes. Läßt sich aber nicht mehr nachvollziehen, da einige Posts gelöscht wurden.
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
Sgt.Nops
Offline
Posts: 196
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #16 on:
December 10, 2010, 12:48:25 PM »
@ Viper
Ist das nicht ein wenig überflüssig jeden übergebenen Link zu Prüfen. Das kann man doch ganz einfach per .htaccess oder php.ini unterbinden? Und wer sich wirklich absichern will kommt sowiso nicht drum herum das im Server zu regeln.
Was die WB_URL konstante betrifft gelegentlich brauch man den Inhalt schon noch , dann muß man ihn halt aus den $_SERVER Globals auslesen. Schade wenns wegfällt.
WB_REL ist sehr zu begrüßen!
@Hans
Gibts auch ne Linux und oder Mac Version ?
Das währe cool wenn man WB einfach auf nem Stick mitnehmen könnte und einfach egal wo reinstecken und funzt.
Logged
Es gibt keine dummen Fragen, nur dumme Antworten.
Hans Toolbox
Offline
Posts: 910
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #17 on:
December 10, 2010, 01:09:30 PM »
Quote
Gibts auch ne Linux und oder Mac Version ?
Es gab mehrere Linux-Versionen, die aber alle in die Kiste kamen.
Windows- und MAC-User (Klick&Bunt) sind nicht die geeignete Zielgruppe.
Für die wenigen Nutzer lohnt die Arbeit nicht.
Aber es war spannend: ISO-Image unter VirtualBox, oder rootfs.img unter CoLinux und diverse mehr. Irgend etwas fehlte aber immer für eine simple (für DAUs) Festplatten-Schnittstelle zu Windows damit ganz schnell ein neues CMS oder Upgrade installiert werden kann.
Die Frage des Nutzwertes ist aber einfach zu beantworten: Ein CMS wie WB muß auf jedem Server laufen. WB ist eine PHP-Anwendung. Server wie der o.a. LightTPD offenbaren z.B. sehr schnell wie es um die Sicherheit eines CMS bestellt ist. (wenn man an einigen Ecken schraubt)
«
Last Edit: December 10, 2010, 02:21:32 PM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
DarkViper
Development Team
Offline
Posts: 1253
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #18 on:
December 10, 2010, 01:27:53 PM »
Quote from: Sgt.Nops
Ist das nicht ein wenig überflüssig jeden übergebenen Link zu Prüfen. Das kann man doch ganz einfach per .htaccess oder php.ini unterbinden? Und wer sich wirklich absichern will kommt sowiso nicht drum herum das im Server zu regeln.
sicherlich lässt sich sehr vieles(nicht alles) auch auf Serverebene regeln. htaccess und php.ini sind allerdings Dinge, mit denen ein unbedarfter WB-Anwender nicht ohne Handstände zurecht kommt und evt. serverbedingt auch gar nicht darauf zurückgreifen kann. Es würde also der Grundregel von WB 'einfach, simpel und ohne spezielles Fachwissen' widersprechen, wenn wir das System nicht auf eine Art sichern, die den User nicht sprichwörtlich wie 'den Ochsen vor der Apotheke' dastehen lässt.
Quote from: Sgt.Nops
Was die WB_URL konstante betrifft gelegentlich brauch man den Inhalt schon noch , dann muß man ihn halt aus den $_SERVER Globals auslesen. Schade wenns wegfällt.
WB_REL ist sehr zu begrüßen!
WB_URL fällt nicht weg. Zitat: "
... WB_URL für '
normale
' anwendung deprecated ...
"
Es wird weiterhin benötigt, um z.B. Links per Mail versenden zu können etc. Unerwünscht ist es jedoch für interne Links, also von einer Seite zur andern, zu Images, in Menüs etc. p.p. also praktisch überall da, wo es im ausgegebenen HTML-Code auftaucht.
Analog gilt das auch für die neue Konstante ADMIN_REL, die ADMIN_URL weitestgehend ersetzen soll.
«
Last Edit: December 10, 2010, 01:32:07 PM by DarkViper
»
Logged
Anleitungen lesen und selber nachdenken ist anstrengend... Da lass ich doch lieber andere für mich denken...
In
1984
: Nineteen Eighty-Four is a unrealistic utopia!!
In
2012
: Nineteen Eighty-Four is a little piece only of our reality!!
Sgt.Nops
Offline
Posts: 196
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #19 on:
December 10, 2010, 05:59:06 PM »
@hans
Na gut, stopf ich WB dann weiter in einen XAMPP wenn ich ihn unter linux auf nem Stick rumtragen möchte
@ Viper
Wenn die Konstanten nicht gleich völlig wegfallen bin ich ja beruhigt, und natürlich sind Relative Links viel besser.
Hmmm hast irgendwie schon recht was das filtern anbelangt , die index.php die in jedem Media Verzeichniss steht ist ja auch nur für Leutchen die mit .htacces nicht können ....
Logged
Es gibt keine dummen Fragen, nur dumme Antworten.
Hans Toolbox
Offline
Posts: 910
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #20 on:
December 10, 2010, 11:18:35 PM »
Quote
Das währe cool wenn man WB einfach auf nem Stick mitnehmen könnte und einfach egal wo reinstecken und funzt.
Der Server funzt ja aufm Stick (WBMobile), parallel zum laufenden Windows.
Ist halt nur kein Linux und auch nicht zu booten.
«
Last Edit: December 10, 2010, 11:32:15 PM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
testör
Guest
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #21 on:
December 10, 2010, 11:42:46 PM »
Dafür braucht man gleich ein Betriebssystem für unterwegs, z.B.
http://unetbootin.sourceforge.net/
Ist aber heikel, weil natürlich auch ein Windows nicht gleich erlaubt, dass sich ein Betriebssystem mal grade eben so einnistet. Dann ist es besser, gleich zwei bzw. drei Versionen (weil Mac behauptet ja auch, ein eigenes OS zu sein) auf dem Stick mitzuliefern. Das ist einfacher.
Die komplettesten Sachen zum Mitnehmen haben
http://bitnami.org/
- dafür gibt's (noch) keine WB-Version. Die achten aber nicht wirklich auf Größe des Pakets. Da könnte man sich ja etwas abgucken.
Wobei man nur noch 3 Jahre warten braucht, dann wolkt es nur noch so herum in den Betriebssystemen und man braucht keine USB-Sticks mehr, nicht mal mehr einen PC.
«
Last Edit: December 10, 2010, 11:53:32 PM by testör
»
Logged
Sgt.Nops
Offline
Posts: 196
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #22 on:
December 11, 2010, 09:39:11 AM »
Bei dem Wort "Cloud" wird mir gewaltig schlecht, es gibt ja jetzt schon genügend Deppen die Ihre Dokumente bei Google speichern.
Logged
Es gibt keine dummen Fragen, nur dumme Antworten.
Hans Toolbox
Offline
Posts: 910
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #23 on:
December 11, 2010, 11:09:35 AM »
Portable Lösungen gibt es viele.
Dummerweise stecken in neuen meist nur die alten im neuen Gewand, dann oft überfrachtet und für die Entwicklung gar nicht oder nur eingeschränkt geeignet.
«
Last Edit: December 11, 2010, 11:14:51 AM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
crnogorac081
AddOn Development
Offline
Posts: 1706
Re: WBMobile WB 2.9 dev Rx + WBMobile WB 2.8.2 (Win32)
«
Reply #24 on:
December 12, 2010, 02:37:48 PM »
Hi,
sorry for english here.
I started to test this package, and when I change language I get this error message:
Beim Speichern der Seite ist ein Fehler aufgetreten
Also, this notice appears:
Notice: Array to string conversion in C:\Users\Uprava\Desktop\WB2.9\HTDOCS\framework\class.secureform.php on line 137
Also, what does Lock/unlock button on header mean ?
cheers
«
Last Edit: December 12, 2010, 02:47:23 PM by crnogorac081
»
Logged
Wow, I coded something myself: PM Messanger Modul ,Searchbox with suggestions
Pages: [
1
]
2
Go Up
Jump to:
Please select a destination:
-----------------------------
General
-----------------------------
=> General Announcements
=> Security Announcements
=> Documentation
=> WebsiteBaker Website Showcase
=> Guest Area & Off-Topic
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.9
===> Announcements
===> Help/Support
=====> Modules / Extensions
===> Suggestions
===> Software bugs
=> Help & Support
=> Modules
=> Droplets (PHP code for use with Droplet module) & Snippets (raw PHP code)
=> jQuery
=> Templates, Menus & Design
=> WebsiteBaker Language Files
=> WebsiteBaker 2.x discussion
=> WebsiteBaker 3
=> Archive (posts up to 2007)
-----------------------------
Deutsch (German)
-----------------------------
=> Ankündigungen
=> WebsiteBaker 2.9
===> Ankündigungen
===> Hilfe/Support
=====> Module / Extensions
===> Vorschläge
===> Softwarefehler
===> Erfahrungs und Testberichte
=> Hilfe/Support
=> Module & Snippets
=> Templates & Design
=> Tutorials
=> jQuery
=> Diskussion über WB
=> Off-Topic
=> Archiv für Themen bis 2007
-----------------------------
Nederlands (Dutch)
-----------------------------
=> Aankondigingen
=> Hulp & Ondersteuning
=> Niet-Terzake (Off Topic)
-----------------------------
Francais (French)
-----------------------------
=> Help/Support
-----------------------------
Italiano (Italian)
-----------------------------
=> Help/Support
-----------------------------
Bakery (WB shop module)
-----------------------------
=> Bakery English
=> Bakery Deutsch
-----------------------------
KeepInTouch (Multi Contact Module)
-----------------------------
=> KeepInTouch English
=> KeepInTouch Deutsch
Loading...