Welcome, Guest. Please login or register.
Did you miss your activation email?
May 26, 2012, 09:46:01 PM

Login with username, password and session length
Search:     Advanced search
Wollen Sie dem WebsiteBaker Team beitreten?
Nähere Informationen finden Sie unter hier und auf unserer neuen Webseite.
155554 Posts in 21715 Topics by 7737 Members
Latest Member: gx-world
* Home Help Search Login Register
Pages: [1]   Go Down
Print
Author Topic: Sicherheitsverletzung! Bei Admin Theme? nach Upgrade von 2.8.0 auf 2.8.2  (Read 484 times)
linkd

Offline Offline

Posts: 57


« on: December 10, 2011, 08:54:44 AM »

hi,

ich hab heute mal von 2.8.0 auf 2.8.2 ein upgrade durchgezogen. das hat auch fehlerfrei geklappt. jetzt ist es so ich wollte mal die admin themes durchmachen, standard war wb-themes, das lief, dann hab ich auf argos gestellt, das ging auch noch und dann hab ich auf classic gestellt, das ging auch noch. dann wollte ich auf argos zurück stellen und seit dem bekomm ich sicherheitsverletzu ng, ich kann auch nicht mehr auf das wb-themes stellen und auch das classic theme nicht löschen. es kommt jedes mal sicherheitsverletzu ng.

ich hab danach gesucht aber nur den tipp im admin tools mit multitab im secure switcher gefunden, das hab ich getestet mit safari und chrome und hat aber nix gebracht. seiten kann ich ändern,das klappt, aber auch keine neuen anlegen!

was kann ich noch tun?
Logged
linkd

Offline Offline

Posts: 57


« Reply #1 on: December 10, 2011, 09:03:31 AM »

entschuldigung, lösung gefunden, kann gelöscht werden...

ursache:

das classic theme ist nicht mehr kompatibel und wird aber nicht gelöscht beim upgrade. wenn man dahin gewechselt hat kommt man da nicht mehr weg. wenn man das upgrade-script nochmals ausführt wird wieder das standard theme gesetzt und man kann das classic theme wenigstends vom ftp löschen, ist ist noch auswählbar aber das kann nicht gespeichert werden. nutzte jetzt das argus theme, das sieht klasse aus und läuft. wenn jemand noch weiss wie ich das classictheme noch aus dem dropdown menü bekomme wär ich glücklich Wink

danke ans WB TEAM für das BESTE CMS!
Logged
ruebenwurzel
WebsiteBaker Org e.V.

Offline Offline

Posts: 7973



WWW
« Reply #2 on: December 10, 2011, 09:06:34 AM »

Hallo,

das classic_theme wird von WB 2.8.2 nicht mehr unterstützt und sollte eigentlich vor dem Installieren gelöscht werden. Ist le9ider nicht sehr gut dokumentiert. Im letzten Hotfix-Paket ist ein UPGRADE Dokument enthalten, das die Schritte beschreibt

Code:
WebsiteBaker 2.8.2 SP2 UPGRADE Instructions
=================================================

Upgrade from WB 2.8.0 to WB 2.8.2 SP2
Upgrade from WB 2.8.1 to WB 2.8.2 SP2
- need full package "WebsiteBaker 2.8.2 [R1528] including ServicePack 2"

Upgrade from WB 2.8.2 to WB 2.8.2 SP2
- download "ServicePack 2 for WebsiteBaker 2.8.2 all fixes"

Download WebsiteBaker from http://www.websitebaker2.org/en/download/latest-version.php

Step 1 - Preparing your existing system:
- Login to your backend and set "Settings" - "Backend-Theme" to "wb_theme" and don't forget to store.
- Backup your changed Files in modules and templates folder like .css, .js, wb_config.js for the Editor

Step 2 - Download Instructions
- Download "WebsiteBaker 2.8.2 [R1528] including ServicePack 2"
- If you already installed WB 2.8.2
  Download "ServicePack 2 for WebsiteBaker 2.8.2 all fixes"

Step 3 - upgrading
- Unzip the packages to your lokal machine
- upload all files to your Webspace.
- Be shure that existing files are overwritten.

Step 4 - Cleanup Files and Folders (if exist) on your Webspace:
- Delete File admin/preferences/details.php
- Delete File admin/preferences/email.php
- Delete File admin/preferences/password.php
- Delete Folder modules/backup
- Delete Folder modules/droplets/js
- Delete Folder templates/classic_theme

Step 5 - Upgrade the database:
- call in your Browser www.yourdomainname. com/upgrade-script.php

Step 6 - Delete the upgrade-script:
- Delete File upgrade-script.php

Step 7 - Delete the config.php.new:
- to solve the problem with overwritten config.php by upgrade to 2.8.2  we upload a config.php.new.

Step 8 Upgrade Admintool Droplets
- do a backup from your droplets
- unzip your backup local and upload your own droplets to /modules/droplets/example
- go to Menu Add-ons advanced
- in Execute module files manually File: File: "install.php"
- select droplets and click Execute

Have fun with WB 2.8.2 SP2

Um dein Problem zu beheben, musst du jetzt in der Datenbank das theme auf wb_theme umstellen und dann per ftp das classich theme löschen.

Matthias

P.S.
Hab gesehen, dass du das mit nochmaligem ausführen des upgrade-scriptes hinbekommen hast. Das ist natürlich auch möglich. Um das theme aus der Dropdownliste zu bekommen, gehe unter "Erweiterungen" klicke rechts oben "erweitert" an und lade die Designvorlagen neu.
« Last Edit: December 10, 2011, 09:10:44 AM by ruebenwurzel » Logged
linkd

Offline Offline

Posts: 57


« Reply #3 on: December 11, 2011, 08:36:02 AM »

Um das theme aus der Dropdownliste zu bekommen, gehe unter "Erweiterungen" klicke rechts oben "erweitert" an und lade die Designvorlagen neu.

super danke! das hat perfekt funktioniert!!!
Logged
jons

Offline Offline

Posts: 1


« Reply #4 on: December 17, 2011, 01:25:03 PM »

Hallo
Hab ähnliches Problem beim upgrade 2.8.1 auf 2.8.2

Alles nach Anleitung von Matthias: WB Theme etc
trotzdem noch Meldung Sicherheitsverletzu ng beim Versuch Seite zu speichern.
classic Theme ist im webspace gelöscht, aber noch in Dropdown sichtbar.

Nochmals upgrade script ausgeführt - ohne erfolg

bitte um Hilfe
Jons


Logged
jacobi22
Betatester
*
Offline Offline

Posts: 1376


WWW
« Reply #5 on: December 17, 2011, 01:35:56 PM »

Quote
classic Theme ist im webspace gelöscht, aber noch in Dropdown sichtbar.

hast du das Theme über die Lösch-Funktion bei Erweiterungen gelöscht oder nur im Webspace? Falls letzteres, bleibt der Eintrag in der Datenbank enthalten, was dann den Eintrag in der Dropdown-Liste erzeugt.

Die Sicherheitsverletzu ng sollte mit der aktuellen Version eigentlich nicht mehr auftauchen. Hast du denn auch den Browsercache  richtig geleert?
Logged

LG Uwe

Wer sagt, Reichtum ist alles, hat nie ein Kind lächeln gesehen.
eitel

Offline Offline

Posts: 37


« Reply #6 on: January 10, 2012, 01:50:16 PM »

Hatte das gleiche Zugriffsproblem nach Umstellung auf das classic theme.
Liess sich bei mir mit nochmaligen Upgrade-Script nicht lösen.

Habe dann wie hier beschrieben in der Datenbank das backend-theme manuell in der Tabelle Settings geändert.
Danach im Backend die Designvorlage "classic theme" gelöscht.

Jetzt ist alles wunderbar.

Viele Grüße

Winnie
Logged
Pages: [1]   Go Up
Print
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines Valid XHTML 1.0! Valid CSS!