Welcome, Guest. Please login or register.
Did you miss your activation email?
May 26, 2012, 06:44:05 PM

Login with username, password and session length
Search:     Advanced search
Wollen Sie dem WebsiteBaker Team beitreten?
Nähere Informationen finden Sie unter hier und auf unserer neuen Webseite.
155549 Posts in 21714 Topics by 7737 Members
Latest Member: gx-world
* Home Help Search Login Register
Pages: [1] 2 3 ... 5   Go Down
Print
Author Topic: Sicherheitsverletzung!! Zugriff wurde verweigert!  (Read 5666 times)
stesel

Offline Offline

Posts: 88


« on: June 28, 2011, 10:23:22 AM »

Hallo liebe Leute  smiley

ich habe seit eben ein großes Problem: Ich kann keinerlei Administration mehr durchführen. Ich bin definitiv Administrator, kann aber nicht mal mehr das Backend-Thema ändern ohne "Sicherheitsverletzu ng!! Zugriff wurde verweigert!" zu erhalten! Auch andere Administratoren können das nicht mehr! Was kann denn hier passiert sein?

Version 2.8.2.RC6
Revision 1453

Herzlichen Dank schon mal für eure Hilfe!!!
Stefan
« Last Edit: June 28, 2011, 11:21:23 AM by stesel » Logged
instantflorian
Betatester
*
Offline Offline

Posts: 804



WWW
« Reply #1 on: June 28, 2011, 10:37:29 AM »

Hallo,

such mal nach "Multiple Tabs patch" und spiel den ein; verwende das Standard- oder Argos-Backend-Theme, dann sollte das Problem weggehen.

hth
_florian.
Logged
stesel

Offline Offline

Posts: 88


« Reply #2 on: June 28, 2011, 10:59:39 AM »

...herzlichen Dank für den Hinweis. Ich leite das gleich mal an meinen admin weiter, damit der die Datei austauschen kann. Leider habe ich keinen Zugriff auf die Dateien.

hier der Link http://www.websitebaker2.org/forum/index.php?action=dlattach;topic=21560.0;attach=8312

LG
Stefan
« Last Edit: June 28, 2011, 11:15:13 AM by stesel » Logged
stesel

Offline Offline

Posts: 88


« Reply #3 on: June 28, 2011, 11:33:49 AM »

Das war offenbar nicht die Lösung  huh

Mein Admin hatte gestern irgendein update gemacht, in dessen Folge das Dilemma wohl entstanden ist. Das Zurückspielen eines sql-dumps von gestern VOR dem update hat das Problem erst einmal gelöst. Bleibt die Frage nach der Ursache - vielleicht findet er sie ja...

Grüße
Stefan
Logged
herbi
Betatester
*
Offline Offline

Posts: 357



WWW
« Reply #4 on: June 30, 2011, 04:27:04 PM »

Hallo,

nein, das Problem konnte nicht gelöst werden.

Es ist so entstanden:
Nach dem erfolgreichen Update auf genannte Version, lief alles glatt. Bis zu dem Zeitpunkt, wo ich ein Backend-Theme, zu Vorführzwecken, wechseln wollte.

Das Wechseln klappte noch!! NICHT aber das Zurückwechseln von Classic- auf das Acro-Theme.

Erst jetzt war das beschriebene Problem da.
Jeder Speichervorgang rief den Fehler auf, auch als "ROOT"-ADMIN.

Das zurückspielen bzw. austauschen der Datei, wie von InstanFlorian vorgeschlagen, wurde leider nicht von Erfolg gekrönt.

Ich habe, wie Stesel schrieb, eine Dump-Sicherung  grin  grin, eingespielt, dann lief es wieder.

Nun habe ich dieses Update wieder rückgängig gemacht und die Version 2.8.1, Rev. 1287, wieder drauf gesetzt.
Vielleicht kann jemand diese Fehlverhalten mal reproduzieren, ich denke aber, wie immer in so einem Falle, geht´s da nicht.

Mein Fazit bzw. meine Erkenntnis daraus "never change a runnig system".
 smiley  smiley

Herbi
Logged

Herbi

Jeder meint, dass seine Wirklichkeit die richtige Wirklichkeit ist.
BlackBird
AddOn Development
*
Offline Offline

Posts: 2069



WWW
« Reply #5 on: June 30, 2011, 06:35:11 PM »

Ich hatte das gleiche Verhalten mit einem vor-2.8.2-Backend-Theme. Vermutlich hat das auch bei Dir den Fehler verursacht. Du mußt dann direkt in der Datenbank wieder ein 2.8.2-kompatibles BE-Theme einstellen, damit Du wieder arbeiten kannst. Ist halt dieser neue FTAN-Mist... verzeihung, das neue Sicherheitsfeature. Alle BE-Themes müssen dafür angepaßt werden.
Logged

Alle großen Veränderungen beginnen im Kleinen
badknight
Moderator
**
Offline Offline

Posts: 246



WWW
« Reply #6 on: June 30, 2011, 07:07:10 PM »

finde es lustig wie alle immer rumheulen wenn was für ihre Sicherheit gemacht wird.. Cheesy
Bei andren CMS-Herstellern läuft es genau so ab, nur wird hier keine Rücksicht auf Abwärtskompatibilität gemacht.. Ich mein wenn es wirklich alle so stört die was hier so groß rum meckern, warum verwendet ihr dann diese Version?

Verwendet mal CMS wie Webedition, wo es nicht mal ne wirkliche möglich keit für multi taps gibt...


sorry falls sich jemand angegeriffen fühlt, aber man kann erst nach denken bevor man alle beschimpft..

lg.
daniel
Logged

Ich würde gern die Welt verändern, doch Gott gibt mir den Quellcode nicht...
herbi
Betatester
*
Offline Offline

Posts: 357



WWW
« Reply #7 on: June 30, 2011, 07:08:49 PM »

Hi BlackBird,

@...direkt in der Datenbank...

Hier fehlt fehlt mir im Moment der Durchblick!
Muss ich da einen Parameter ändern, oder eine Namensänderung vornehmen oder, oder?Huh huh huh

Könntest du mir dies etwas genauer erklären.
Wäre super.

Danke schon ´mal.

Herbi
Logged

Herbi

Jeder meint, dass seine Wirklichkeit die richtige Wirklichkeit ist.
herbi
Betatester
*
Offline Offline

Posts: 357



WWW
« Reply #8 on: June 30, 2011, 07:15:38 PM »

Hallo badknight,

meinst du mich damit?
Wenn ja, erkläre mir wo ich gemeckert habe.

Ich verwende Wb schon sehr lange und bin sehr, sehr, sehr zufrieden mit WB.

Von der 2.8.2 er Version habe ich nur zufälliger Weise gelesen. Und wollte diese ausprobieren.
Hat ja auch geklappt, eben nur bis zu diesem Fehler.
Deshalb diese Anfragen.

Wenn du mich nicht meinst, so ist dies, glaube ich, nicht die richtige Stelle Anymositäten zu pflegen.

Herbi
Logged

Herbi

Jeder meint, dass seine Wirklichkeit die richtige Wirklichkeit ist.
Stefek
WebsiteBaker Org e.V.

Offline Offline

Posts: 4884



« Reply #9 on: June 30, 2011, 07:16:55 PM »

sorry falls sich jemand angegeriffen fühlt, aber man kann erst nach denken bevor man alle beschimpft..
Jo, dann mach mal vor.
Logged

"In a time of universal deceit, telling the truth becomes a revolutionary act."
- George Orwell, Nineteen eighty-four (1984)
badknight
Moderator
**
Offline Offline

Posts: 246



WWW
« Reply #10 on: June 30, 2011, 07:28:50 PM »

Hallo badknight,

meinst du mich damit?
Wenn ja, erkläre mir wo ich gemeckert habe.

Hallo Herbi, ich meinte nicht dich damit sorry falls du dich angesprochen gefühlt hast.

ich meinte damit Aussagen wie
Quote
Ist halt dieser neue FTAN-Mist

@stefek:

sorry falls sich jemand angegeriffen fühlt, aber man kann erst nach denken bevor man alle beschimpft..
Jo, dann mach mal vor.

Wenn du dich von so einem Beitrag angegriffen fühlst, dann tut es mir sehr leid Wink

Ich lese dieses Forum nun auch schon eine Zeitlang mit. Aber bisher, hab ich nur wirklich wenig Beiträge gelesen die auch Verbesserungsvorsch läge beinhaltet haben. Bei den meisten war es eher anders rum..
« Last Edit: June 30, 2011, 07:35:16 PM by badknight » Logged

Ich würde gern die Welt verändern, doch Gott gibt mir den Quellcode nicht...
Stefek
WebsiteBaker Org e.V.

Offline Offline

Posts: 4884



« Reply #11 on: June 30, 2011, 07:39:15 PM »

Hallo "Böser Ritter"
@stefek:
Ich lese dieses Forum nun auch schon eine Zeitlang mit. Aber bisher, hab ich nur wirklich wenig Beiträge gelesen die auch Verbesserungsvorsch läge beinhaltet haben. Bei den meisten war es eher anders rum..

Na dann bist Du ja ein ganz aufgewecktes und aufmerksames Bürschchen.

Übrigens, ich fühle mich nicht angegriffen.
Eher belustigt.  tongue
Logged

"In a time of universal deceit, telling the truth becomes a revolutionary act."
- George Orwell, Nineteen eighty-four (1984)
Luisehahne
Board Member
Development Team
*****
Offline Offline

Posts: 3147



WWW
« Reply #12 on: June 30, 2011, 08:32:25 PM »

Hallo,

Quote
Das Wechseln klappte noch!! NICHT aber das Zurückwechseln von Classic- auf das Acro-Theme

Es fehlt leider an den nötigen Informationen, Sorry. Das Classic Theme wird nicht mehr unterstützt und auch mit der 2.8.2 nicht mehr mitgeliefert. Das bestehende Classic theme der 2.8.1 bleibt aber beim Überspielen erhalten.

90% der Anwender benutzt das Argos Theme, und dadurch ist einfach vergessen worden dies mitzuteilen.

Sorry nochmal.

Lösung:
Nochmal das upgrade-script starten, dann sollte wieder das default Theme "wb_theme" das aktuelle BE Theme sein und dann wieder wechseln auf Argos Theme, Den Ordner classic_theme im Templates Verzeichnis per FTP löschen.

Dietmar
Logged

We are human beings - and nobody is perfect at all.
herbi
Betatester
*
Offline Offline

Posts: 357



WWW
« Reply #13 on: June 30, 2011, 08:46:38 PM »

Hallo Dietmar,

das Acro-Themen ist ja auch meine Voreinstellung gewesen. In dieser kleinen WB-Unterweisung wollte ich nur auf die Möglichkeit des schnellen Wechseln eines Templates hinweisen. Ob Back- oder Frontend-Template.
Ich finde dies ja auch nicht sooo tragisch. Ist halt passiert. Backup eingespielt und gut "is".
Habe mich schon gewundert, dass diese Version nicht "offiziell" angeboten wird. Zumindest nicht an den gewohnten Stellen.

Also, keinen Kopf machen.
Bin eh davon überzeugt, dass, wenn ein offizielles Update kommt, dies auch laeuft, so wie gewohnt.   smiley

Herbi
Logged

Herbi

Jeder meint, dass seine Wirklichkeit die richtige Wirklichkeit ist.
Luisehahne
Board Member
Development Team
*****
Offline Offline

Posts: 3147



WWW
« Reply #14 on: June 30, 2011, 09:23:55 PM »

Hallo Herbi,

Ankündigung ist vorbereitet, Habe das noch schnell als Info mit aufgenommen. Danke

Hätte mich nur mal interessiert ob das erneute Starten des upgrade-scriptes dein Problem gelöst hätte, statt die alte Datenbank einzuspielen.

Dietmar
Logged

We are human beings - and nobody is perfect at all.
Stefek
WebsiteBaker Org e.V.

Offline Offline

Posts: 4884



« Reply #15 on: June 30, 2011, 09:41:20 PM »


90% der Anwender benutzt das Argos Theme

Darf man bitte fragen, wo Deine Glaskugeln zu erstehen sind?
Logged

"In a time of universal deceit, telling the truth becomes a revolutionary act."
- George Orwell, Nineteen eighty-four (1984)
herbi
Betatester
*
Offline Offline

Posts: 357



WWW
« Reply #16 on: June 30, 2011, 10:08:22 PM »

Hallo Dietmar,

das erneute ausführen des Scriptes habe ich aus zeitlichen Gründen nicht durchgeführt.

Ich werde nochmals alles auf meinem lokalen System testen und durchspielen.

Gebe hier Bescheid.

Herbi
Logged

Herbi

Jeder meint, dass seine Wirklichkeit die richtige Wirklichkeit ist.
maverik

Offline Offline

Posts: 1568



WWW
« Reply #17 on: June 30, 2011, 10:41:59 PM »

Quote
Darf man bitte fragen, wo Deine Glaskugeln zu erstehen sind?

Bezugsquelle    grin grin
Logged

Signatur wird geladen...
BlackBird
AddOn Development
*
Offline Offline

Posts: 2069



WWW
« Reply #18 on: July 01, 2011, 08:06:55 AM »

@...direkt in der Datenbank...

Hier fehlt fehlt mir im Moment der Durchblick!

In der settings-Tabelle steht drin, welches Backend-Theme verwendet wird. Dort einfach - etwa mit phpMyAdmin - den Namen des Themes ändern.

Die mit 2.8.2 mitgelieferten Themes sollten funktionieren. Ältere mußt Du erst anpassen.
Logged

Alle großen Veränderungen beginnen im Kleinen
herbi
Betatester
*
Offline Offline

Posts: 357



WWW
« Reply #19 on: July 01, 2011, 08:29:49 AM »

Hallo BlackBird,

danke für den Hinweis.

Hallo Maverik,

die Bezugsquelle ist super!!   smiley smiley smiley
"Bist a klaaner Zyniker".  wink



Eine kleine Anmerkung hätte ich noch.

Wenn ich als User, eine Anfrage hier im Forum stelle, so möchte ich eigentlich keine Grundsatzdebatten auslösen, sondern erwarte Lösungsvorschläge. Dies klappt meistens ja. Aber manchmal hat man(n) den Eindruck, als ob hier nur Anymositäten gepflegt werden.

Mein Vorschlag, führt diese Diskussionen in einem anderen Bereich.

Herbi
Logged

Herbi

Jeder meint, dass seine Wirklichkeit die richtige Wirklichkeit ist.
Yukoner

Offline Offline

Posts: 2


« Reply #20 on: July 31, 2011, 09:27:56 PM »

Hallo zusammen,

ich bin mir nicht sicher, ob es am Back-Template liegt!

An dem Rechner, von dem aus ich von 2.7 auf 2.8.2 das Update durchführte, erhalte ich nach dem Speichern die Fehlermeldung s.o.. shocked
An zwei anderen Arbeitsplätzen funzt alles ohne Probleme.

Ich verwende das Argos Theme, habe den Casche und alle Cookies der Website im Browser des Installationsrechne rs gelöscht; dennoch die verdammte Meldung!

Das nur zur Anregung, das keiner den Fehler an der falschen Stelle sucht.

Servus
Logged
ruebenwurzel
WebsiteBaker Org e.V.

Offline Offline

Posts: 7973



WWW
« Reply #21 on: August 01, 2011, 05:51:41 AM »

Hallo,

Quote
An dem Rechner, von dem aus ich von 2.7 auf 2.8.2 das Update durchführte, erhalte ich nach dem Speichern die Fehlermeldung s.o..

Nutzt du an diesem Rechner zufällig den Firefox? Das hat mich mal fast zur Verzweiflung gebracht, bis mir jemand den Tip gegeben hat mal 24 Stunden zu warten, und es dann wieder zu versuchen. Hatte gedacht, der verarscht mich, aber es war tatsächlich so, nach einem Tag ging das Speichern dann ohne weitere Änderungen in WB oder dem Rechner auch wieder von diesem Rechner aus. Scheint also was mit Firefox zu tun zu haben.

Zur Gegenprobe kannst du es ja auf dem gleichen Rechner mal mit einem anderen Browser versuchen. Da sollte das speichern ohne Fehlermeldung ebenfalls gehen.

Matthias
Logged
herbi
Betatester
*
Offline Offline

Posts: 357



WWW
« Reply #22 on: August 01, 2011, 11:55:02 AM »

Hallo,

siehe hier:
http://www.websitebaker2.org/forum/index.php/topic,22025.0.html

Herbi
Logged

Herbi

Jeder meint, dass seine Wirklichkeit die richtige Wirklichkeit ist.
Yukoner

Offline Offline

Posts: 2


« Reply #23 on: August 01, 2011, 09:43:46 PM »

Hallo,

ja, ich nutze den Firefox. Ich habe es jetzt mit dem IE8 versucht und es hat geklappt. Nun mache ich mal 24 Stunden Pause mit meinen Versuchen - mal sehen, was passiert.
Danke für den Tipp.

Konne
Logged
Schwarzlicht

Offline Offline

Posts: 16


« Reply #24 on: September 15, 2011, 08:09:53 AM »

Ich hatte auch gerade diese Fehlermeldung:
"Sicherheitsverletzu ng!! Zugriff wurde verweigert!"
und war natürlich erstmal erschrocken. (Gestern hatte ich dieses Problem noch nicht!)

Der Hinweis es mal mit einem anderen Browser zu versuchen, war echt hilfreich.

Der Fehler tritt bei mir nur an einem Rechnern mit google-chrome auf.
Mit IE habe ich volle Admin-Rechte.
Auf einem anderen Rechner funktionieren beide Browser. Merkwürdig.  huh
Logged
Pages: [1] 2 3 ... 5   Go Up
Print
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!