Home
Download
Add-ons
Help
Forum
Organisation
Project
Welcome,
Guest
. Please
login
or
register
.
Did you miss your
activation email?
May 26, 2012, 04:48:21 PM
1 Hour
1 Day
1 Week
1 Month
Forever
Login with username, password and session length
Search:
Advanced search
Wollen Sie dem WebsiteBaker Team beitreten?
Nähere Informationen finden Sie unter
hier
und auf unserer
neuen Webseite
.
155544
Posts in
21714
Topics by
7736
Members
Latest Member:
chris85
WebsiteBaker Community Forum
Deutsch (German)
Module & Snippets
(Moderator:
badknight
)
Wichtige Hinweise für Modulautoren
Pages: [
1
]
Go Down
Author
Topic: Wichtige Hinweise für Modulautoren (Read 1246 times)
FrankH
Offline
Posts: 735
Wichtige Hinweise für Modulautoren
«
on:
January 16, 2011, 10:19:07 AM »
http://www.websitebaker2.org/forum/index.php/topic,20531.msg138956.html
Falls du Modulautor bist und noch keinen Zugriff hast, kannst du kweitzel um Zugriff auf das Entwickler-Board bitten.
Logged
Ochs und Esel in ihrem Lauf
halt ich leider auch nicht auf
Hans Toolbox
Offline
Posts: 910
Re: Wichtige Hinweise für Modulautoren
«
Reply #1 on:
January 16, 2011, 03:18:42 PM »
Tolle Logik
Das Thema dass Sie anschauen möchten, existiert nicht oder ist für Sie nicht einsehbar.
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
FrankH
Offline
Posts: 735
Re: Wichtige Hinweise für Modulautoren
«
Reply #2 on:
January 16, 2011, 03:27:39 PM »
Ja so ist das bei geschlossenen Gruppen (siehe den Satz unter dem Link)
Es ist einfach so, daß es Infos zu Sicherheitslücken gibt, die man unmöglich veröffentlichen kann, bevor die Lücken gepatcht sind. Daher nur Zugriff für Modulautoren, damit die umgehend patchen können.
So wie ich das mittlerweile sehe, gibt es nur 2 Möglichkeiten, Wb 2.8.1 sicher zu machen:
Upgrade auf 2.8.2, sobald verfügbar (die nächste sog. RC5 sollte schon ganz gut funktionieren)
Den Webserver ausschalten
Und das ist wirklich ernst gemeint!
Es gibt Module (momentan auch noch von mir), damit kann sich ein gewiefter User in WB < 2.8.2 ohne Backendzugang ALLES anzeigen lassen, selbst das Kennwort für die DB. Bin gerade am patchen...
Logged
Ochs und Esel in ihrem Lauf
halt ich leider auch nicht auf
Hans Toolbox
Offline
Posts: 910
Re: Wichtige Hinweise für Modulautoren
«
Reply #3 on:
January 16, 2011, 04:02:35 PM »
Als "normaler" Forennutzer erwarte ich nach Klicken des Links eine Info über diesen Prozeß:
"......und noch keinen Zugriff hast, kannst du kweitzel um Zugriff auf das Entwickler-Board bitten."
und nicht die nackte Logik der Forenberechtigungen
. Sowas ist nicht kommunikationsfördermd und hat nichts mit der Vorsicht gegenüber unautorisierten "Störern" zu tun.
Was die Sicherheit von Modulen betrifft, habe ich meine Anwender davor gewarnt "irgend etwas" ohne vorherige Prüfung zu installierenm weil WB-Module direkt in die Hölle führen können. Aber die Protestanten hier im Norden sind damit nicht so recht zu beeindrucken. Also wissen die jetzt: Das kostet, wird (Folgekosten) sehr teuer... Das verstehen sie.
Der unsichere Zustand war übrigens ein Argument für eine Fork, bei dem nur soviel geändert wurde, daß ein Gebrauch von Modulen aus dem Repo usw. verhindert wird.
«
Last Edit: January 16, 2011, 04:18:21 PM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
FrankH
Offline
Posts: 735
Re: Wichtige Hinweise für Modulautoren
«
Reply #4 on:
January 16, 2011, 04:16:14 PM »
Quote from: Hans Toolbox on January 16, 2011, 04:02:35 PM
Was die Sicherheit von Modulen betrifft, habe ich meine Anwender davor gewarnt "irgend etwas" ohne vorherige Prüfung zu installieren.
Na dann besteht ja keine Gefahr, dann haben sie ja WB gar nicht installiert
(Sorry, bei der Vorlage konnte ich nicht widerstehen
)
Logged
Ochs und Esel in ihrem Lauf
halt ich leider auch nicht auf
testör
Guest
Re: Wichtige Hinweise für Modulautoren
«
Reply #5 on:
January 16, 2011, 04:22:00 PM »
Na dann schauen wir mal, wie lange stille Störenfriede brauchen, bis sie sich den Zugang verschafft haben und dann auf weniger schönen Seiten Internas verbreiten. Bei der Vorlage verlangt es das ja geradezu (auch das finde ich nicht jut, aber wir wissen doch alle, was es in der WB Geschichte so alles gab).
Geschlossene Foren für Community Mitglieder halte ich nach wie vor bei OpenSource (open = engl. offen) für falsch.
Logged
Hans Toolbox
Offline
Posts: 910
Re: Wichtige Hinweise für Modulautoren
«
Reply #6 on:
January 16, 2011, 04:23:29 PM »
Quote
Sorry, bei der Vorlage konnte ich nicht widerstehen
Die hätte ich auch genommen
WB selbst wird bei denen (Anwendern) mit einigen Neuerungen aus 2.9 + und weiteren Sicherungen beglückt.
Wie o.a. bezieht sich der "Rest" dann auf Module etc.
Gratulation übrigens für die neu entdeckten Lücken und gemachten Fixes bzgl Droplets.
Sowas findet dann auch Eingang in 2.9, denn allein neue Methoden werden die Defizite bei alten Modulen nicht komplett lösen können. Deshalb wohl auch die geschlossene Gruppe
«
Last Edit: January 16, 2011, 04:29:02 PM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
FrankH
Offline
Posts: 735
Re: Wichtige Hinweise für Modulautoren
«
Reply #7 on:
January 16, 2011, 04:35:44 PM »
Quote from: testör on January 16, 2011, 04:22:00 PM
Geschlossene Foren für Community Mitglieder halte ich nach wie vor bei OpenSource (open = engl. offen) für falsch.
Na das sehe ich auf Grund meiner Lebenserfahrung anders.
OpenSource (source = engl. Quelltext) - und der ist ja offen. Sicherheitslücken werden dagegen in keinem bedeutenden Projekt öffentlich diskutiert, denn erfahrungsgemäß ist der gewiefte Hacker klüger und schneller als der durchschnittliche Modulautor. Deswegen brauchen die Modulautoren einen Informationsvorspru
ng, dessen Zugriff ich hiermit angeboten habe.
Logged
Ochs und Esel in ihrem Lauf
halt ich leider auch nicht auf
FrankH
Offline
Posts: 735
Re: Wichtige Hinweise für Modulautoren
«
Reply #8 on:
January 16, 2011, 04:39:13 PM »
Quote from: Hans Toolbox on January 16, 2011, 04:23:29 PM
Gratulation übrigens für die neu entdeckten Lücken ...
Nun ja, es gibt eine Reihe von Sicherheitsexperten, die ihre Erkenntnisse an die Entwickler weitergaben, und das wird nun alles aufgearbeitet.
Logged
Ochs und Esel in ihrem Lauf
halt ich leider auch nicht auf
Hans Toolbox
Offline
Posts: 910
Re: Wichtige Hinweise für Modulautoren
«
Reply #9 on:
January 16, 2011, 04:43:15 PM »
Wobei der Schutz vor registrierten Nutzern bei meinen Anwendern bisher "außen vor" stand, auch wenn Vertrauen nicht Sicherheit bedeutet. Haste aber einen dabei der rumspielt ist das Ergebnis u.U. das befürchtete.
Ach ja, da stellt man sich die Frage warum es nicht ein PHP-(code)Modul mit Restriktionen gibt, also Script ja, aber DB-Zugriff nö z.B. Allein mit der Rechtevergabe läßt sich nicht alles lösen
«
Last Edit: January 16, 2011, 04:55:27 PM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
FrankH
Offline
Posts: 735
Re: Wichtige Hinweise für Modulautoren
«
Reply #10 on:
January 16, 2011, 08:31:15 PM »
Quote from: Hans Toolbox on January 16, 2011, 04:43:15 PM
Wobei der Schutz vor registrierten Nutzern bei meinen Anwendern bisher "außen vor" stand,
Das Problem betrifft jeden anonymen User, der lediglich Zugriff auf das Frontend hat!
Logged
Ochs und Esel in ihrem Lauf
halt ich leider auch nicht auf
Hans Toolbox
Offline
Posts: 910
Re: Wichtige Hinweise für Modulautoren
«
Reply #11 on:
January 16, 2011, 09:12:10 PM »
Quote
Das Problem betrifft jeden anonymen User, der lediglich Zugriff auf das Frontend hat!
Wie schon gesagt: Nicht ohne meinen Admin.
(der dann individuell prüft und oft "eigenständige" Apps einbindet, die separat betreut/verwaltet werden, was wir schon bei WB 2.7 so gemacht haben) Zumal die "eigenständigen" Apps nicht nur ausgiebig getestet sind, sondern meist auch noch schöner aussehen
Da man mit WB hier sehr flexibel agieren kann, ist WB schon ein tolles CMS. Hoffe/n ich/wir, daß es nicht zu Tode gesichert wird...
Hauptsache Core und die Grundmodule für's Schreiben (WYSIWYG, News, Form) und mein geliebtes Code2 sind/kommen in Ordnung.
Je früher die Modulautoren nachziehen, um so besser. Aber viele schöne Leichen werden wohl nicht in den Glassarg kommen, um wieder erweckt zu werden.
«
Last Edit: January 16, 2011, 09:21:38 PM by Hans Toolbox
»
Logged
[Die Beleidigung gegenüber mir wurde durch mich gelöscht, User wurde von mir ausgeschlossen - kweitzel]
BlackBird
AddOn Development
Offline
Posts: 2069
Re: Wichtige Hinweise für Modulautoren
«
Reply #12 on:
April 05, 2011, 10:19:36 AM »
Ich kann auf das Forum nach wie vor nicht zugreifen. Auf Nachfrage (schon länger her) wurde ich auf das phpBB-Update vertröstet. Das wurde aber jetzt verschoben. Daher mal die Frage: Was ist denn eigentlich jetzt mit dem Modulautoren-Forum? Gibt's da überhaupt Aktivität?
Logged
Alle großen Veränderungen beginnen im Kleinen
kweitzel
Forum administrator
Offline
Posts: 6975
Re: Wichtige Hinweise für Modulautoren
«
Reply #13 on:
April 06, 2011, 07:50:48 AM »
@Bianka,
probierst Du bitte nochmal?
@all
Sorry, da ich immer noch kein I-Net in unserer neuen Residenz habe (Danke Telekom!), dauert bei mir alles noch ein wenig länger ...
Gruß
Klaus
Logged
WebsiteBaker Org e.V. - for WebsiteBaker
Pages: [
1
]
Go Up
Jump to:
Please select a destination:
-----------------------------
General
-----------------------------
=> General Announcements
=> Security Announcements
=> Documentation
=> WebsiteBaker Website Showcase
=> Guest Area & Off-Topic
-----------------------------
English
-----------------------------
=> WebsiteBaker 2.9
===> Announcements
===> Help/Support
=====> Modules / Extensions
===> Suggestions
===> Software bugs
=> Help & Support
=> Modules
=> Droplets (PHP code for use with Droplet module) & Snippets (raw PHP code)
=> jQuery
=> Templates, Menus & Design
=> WebsiteBaker Language Files
=> WebsiteBaker 2.x discussion
=> WebsiteBaker 3
=> Archive (posts up to 2007)
-----------------------------
Deutsch (German)
-----------------------------
=> Ankündigungen
=> WebsiteBaker 2.9
===> Ankündigungen
===> Hilfe/Support
=====> Module / Extensions
===> Vorschläge
===> Softwarefehler
===> Erfahrungs und Testberichte
=> Hilfe/Support
=> Module & Snippets
=> Templates & Design
=> Tutorials
=> jQuery
=> Diskussion über WB
=> Off-Topic
=> Archiv für Themen bis 2007
-----------------------------
Nederlands (Dutch)
-----------------------------
=> Aankondigingen
=> Hulp & Ondersteuning
=> Niet-Terzake (Off Topic)
-----------------------------
Francais (French)
-----------------------------
=> Help/Support
-----------------------------
Italiano (Italian)
-----------------------------
=> Help/Support
-----------------------------
Bakery (WB shop module)
-----------------------------
=> Bakery English
=> Bakery Deutsch
-----------------------------
KeepInTouch (Multi Contact Module)
-----------------------------
=> KeepInTouch English
=> KeepInTouch Deutsch
Loading...