Clicca QUI

20 Lug 2008  

Benvenuto

OpenItalia | MAXdev | Envolution | PostNuke | OpenCommercio | Forum

Menu Principale

Ultimi commenti
  Re: eNvolution
scusa ma hai letto sopra ? comunque leggi qui http...
TiMax

  eNvolution
dove posso scaricare envolution? conoscete qualche sit...
julixx3

  Re: Postuke 0.764 ri...
Ora tutto dovrebbe funzionare
TiMax


News Postnuke

Articoli precedenti
Martedì 17 Giugno
·Download day di Firefox 3 (0)
Domenica 08 Giugno
·Premio Apertamente (0)
Giovedì 05 Giugno
·Ecco Firefox 3 RC (0)
Martedì 20 Maggio
·Dal 22/05: Corso Linux a Rimini (0)
·Ecco Fedora 9 Sulphur (0)
 Articoli vecchi

 

Non farti prendere per i fondelli
prezzo hosting = costo server / utenti,
abbassare i costi = diminuire la qualità dei servers oppure aumentare il numero di utenti, ovvio no.
MAXsos per l'hosting professionale, MDLite per liberare la tua fantasia sul web, il tutto facile da usare e con risultato immediato.
www.maxsos.com


Nota: Per cortesia non postate lo stesso messaggio in diversi forum.
Tutto lo staff di MAXdev e gli iscritti di questa comunità sono qui per aiutarvi e per condividere le proprie esperienze in questi forum, ma prendete l'abitudine di usare la ricerca prima di postare.

**Per cortesia leggete** Le regole per l'uso dei forums di MAXdev

ACCESSO FORUM    CERCA NEI NOSTRI FORUMS

  FAQ ForumFAQ Forum   CercaCerca  Gruppi utentiGruppi utenti  ProfiloProfilo  Options forumOptions forum  Discussioni controllateDiscussioni controllate  Forum controllatiForum controllati
Le ultime dal forum Le ultime dal forum  Messaggi privati Messaggi privati    LoginLogin 
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Autore Messaggio
xpressOffline
MD Junior
MD Junior


Registrato: 06 Dic 2004
Messaggi: 209

Utente
Status: Offline
Messaggio  Inviato: 27 Mag 2008 - 22:06 Rispondi citando Torna in cima
Oggetto: creazione nuove cartelle da file manager di rtemulti

sto usando la vecchia versione 1.076
ho cambiato questo codice sul file files.php che si trova dentro rtemulti/pneditor/plugins/inserfile

da cosi
$newFolder = $MY_DOCUMENT_ROOT.$MY_PATH.$Folder;
if (is_dir($newFolder)) return ($MY_MESSAGES['folderalreadyexists']);
$newFolder = unsanitize($newFolder);
if (!(@mkdir($newFolder,0755))) return ($MY_MESSAGES['mkdirfailed']);
chmod($newFolder,0755);
$refresh_dirs = true;
return false;

a cosi

$newFolder = $MY_DOCUMENT_ROOT.$MY_PATH.$Folder;
if (is_dir($newFolder)) return ($MY_MESSAGES['folderalreadyexists']);
$newFolder = unsanitize($newFolder);
if (!(@mkdir($newFolder,0777))) return ($MY_MESSAGES['mkdirfailed']);
chmod($newFolder,0777);
$refresh_dirs = true;
return false;


e infatti se controllo le cartelle create con file manager sono a 777 ma quando provo ad upluodare un file non lo fa, non dà nessun errore e non lo carica

ovviamente se creo la cartella da fntp manualmente e dò i permessi 777 il ile manager funziona

credo che la mia modifica non basti
Profilo
BonzoOffline
Moderatore
Moderatore


Registrato: 08 Set 2004
Messaggi: 612
Località: Arezzo | Roma | Pescara

Status: Offline
Messaggio  Inviato: 28 Mag 2008 - 01:28 Rispondi citando Torna in cima

MDPRo 1.076 non è più supportato.

Oltre a questo ormai è una versione superata che presenta anche alcuni bug, tra cui
soprattutto bug di sicurezza di cui abbiamo parlato ampiamente in passato.
E' stata la versione hackerata!

Io ti consiglio di aggiornare all'ultima versione, la 1.0821

Un saluto

_________________
Matteo Carletti (Bonzo)
Se vuoi allungare la vita dei Moderatori allora LEGGI IL REGOLAMENTO DEL FORUM. Non abbandoniamo i Moderatori a loro stessi. I Moderatori aiutano la società e anche tu puoi dare una mano per supportarli nel loro compito: con solo 2 minuti puoi leggere il REGOLAMENTO DEL FORUM e fare molto per i Moderatori!

www.isartegiovagnoli.com - Istituto Statale d'Arte di Sansepolcro e Anghiari
www.agriturismoilsasso.it || www.agriturismoanghiari.it
www.beccacciaiditalia.com
Profilo Homepage MSN messenger
xpressOffline
MD Junior
MD Junior


Registrato: 06 Dic 2004
Messaggi: 209

Utente passivo
Status: Offline
Messaggio  Inviato: 28 Mag 2008 - 13:27 Rispondi citando Torna in cima

si lo so che è vecchia, cmq ricordo che sta cosa della creazione delle cartelle dal file manager cambiando le impostazioni dovrebbe funzionare

cosa intendi con versione hackerata?

ormai l'ho fatta su questa, cambiare la grafica sull'altra nuova è un casino non saprei dove mettere le mani
Profilo
deathangelOffline
Nuovo entrato
Nuovo entrato


Registrato: 21 Mar 2008
Messaggi: 27

Utente passivo
Status: Offline
Messaggio  Inviato: 28 Mag 2008 - 13:51 Rispondi citando Torna in cima

xpress ha scritto:
si lo so che è vecchia, cmq ricordo che sta cosa della creazione delle cartelle dal file manager cambiando le impostazioni dovrebbe funzionare

cosa intendi con versione hackerata?

ormai l'ho fatta su questa, cambiare la grafica sull'altra nuova è un casino non saprei dove mettere le mani


Aggiornare alla 1.0821 non significa modificare il sito graficamente. Nel pacchetto scaricabile da questo sito ci sono le istruzioni per aggiornare il core di mdpro. Purtroppo ci sono molte incompatibbilità con i vecchi moduli preparati per la 1.76 ma che con qualche piccola smanettata possono, all' 80%, funzionare alla grande.
La 1.76 fu all' epoca presa di mira da "gentilissimi" ( :-& ) hacker, o meglio cracker, che si sono divertiti, e forse e' stato anche un bene, a scovare alcuni bug che permettevano l'intrusione nel sistema con la consequenziale defacciazione allegata al recupero delle informazioni personali proprie e degl' iscritti ( cosa molto pericolosa !!! ).
Lo staff di mdpro ci tiene a salvaguardare il proprio prodotto e chi lo usa percui ha smesso di supportare la 1.076. Quindi il consiglio di Bonzo e' più che giusto e ti consiglio di prenderlo in considerazione. Per quanto riguarda eventuali problemi legati all' upgrade puoi tranquillamente consultare il forum facendo una brevissima ricerca, infatti il nostro forum e' strapieno di informazioni.

E' anche vero che questo post che ho scritto e' inutile perche gia scritto un milione di volte.
Profilo
BonzoOffline
Moderatore
Moderatore


Registrato: 08 Set 2004
Messaggi: 612
Località: Arezzo | Roma | Pescara

Status: Offline
Messaggio  Inviato: 28 Mag 2008 - 14:12 Rispondi citando Torna in cima
Oggetto: Bug sicurezza su MD1.076. Convertire vecchi moduli per 1.08x

deathangel ha scritto:
Lo staff di mdpro ci tiene a salvaguardare il proprio prodotto e chi lo usa percui ha smesso di supportare la 1.076. Quindi il consiglio di Bonzo e' più che giusto e ti consiglio di prenderlo in considerazione.


Quindi in sostanza ti potresti trovare con il sito preso di mira da un hacker, ti entra nell'area riservata, recupera tutti i nuomi utenti, email, indirizzi, password dei tuoi iscritti (poi li potrebbe usare per spam o altro) e infine ti lascia un bel messaggioin home page (defacement). Ora comprendi il perchè è meglio aggiornare all'ultima versione?!

deathangel ha scritto:
E' anche vero che questo post che ho scritto e' inutile perche gia scritto un milione di volte.


Già! Ma ci sono sempre utenti che non usano la ricerca sul forum e a volte bisogna ricordarlo.
Qui la ricerca: http://www.maxdev.it/MDForum-search.html

Qui maggiori informazioni sul bug di sicurezza di MDPro 1.076:
http://www.maxdev.it/Article649.html

E infine qui puoi trovare dei semplici consigli per convertire vecchi moduli per MDPro 1.08x: http://www.maxdev.it/CMpro-v-p-171.html

_________________
Matteo Carletti (Bonzo)
Se vuoi allungare la vita dei Moderatori allora LEGGI IL REGOLAMENTO DEL FORUM. Non abbandoniamo i Moderatori a loro stessi. I Moderatori aiutano la società e anche tu puoi dare una mano per supportarli nel loro compito: con solo 2 minuti puoi leggere il REGOLAMENTO DEL FORUM e fare molto per i Moderatori!

www.isartegiovagnoli.com - Istituto Statale d'Arte di Sansepolcro e Anghiari
www.agriturismoilsasso.it || www.agriturismoanghiari.it
www.beccacciaiditalia.com
Profilo Homepage MSN messenger
xpressOffline
MD Junior
MD Junior


Registrato: 06 Dic 2004
Messaggi: 209

Utente passivo
Status: Offline
Messaggio  Inviato: 28 Mag 2008 - 15:48 Rispondi citando Torna in cima

ho capito tutto, scusate non ho fatto una ricerca per l'aggiornamento perchè il mio problema era un altro
ma una domanda se io criptassi la carrtella config l'haker non avrebbe possibilità o sbaglio

cmq posso fare l'upgrade alla 1.082 dalla 1.076 ?

adesso leggo cosa si dice dell'upgrade
Profilo
BonzoOffline
Moderatore
Moderatore


Registrato: 08 Set 2004
Messaggi: 612
Località: Arezzo | Roma | Pescara

Status: Offline
Messaggio  Inviato: 28 Mag 2008 - 18:53 Rispondi citando Torna in cima
Oggetto: Upgrade MDPro1.076+bug sicurezza (exploit con sql injection)

xpress ha scritto:
ma una domanda se io criptassi la carrtella config l'haker non avrebbe possibilità o sbaglio


ma che significa?!
Hai letto il report del bug su Secunia.com o no?
il link qui: http://secunia.com/advisories/26113/

Il bug è causato dal modulo topics e precisamente dalla funzione view della pagina index.php
L'exploit è fatto attraverso un SQL injection....
quindi che c'entra criptare la cartella config?!?!
Vorrei sapere come ti è venuto in mente questa soluzione, da dove hai tratto ciò.

xpress ha scritto:

cmq posso fare l'upgrade alla 1.082 dalla 1.076 ?


Certo. fatti una ricerca sul forum. Ci sono migliaia di post in merito all'upgrade.

Un saluto

_________________
Matteo Carletti (Bonzo)
Se vuoi allungare la vita dei Moderatori allora LEGGI IL REGOLAMENTO DEL FORUM. Non abbandoniamo i Moderatori a loro stessi. I Moderatori aiutano la società e anche tu puoi dare una mano per supportarli nel loro compito: con solo 2 minuti puoi leggere il REGOLAMENTO DEL FORUM e fare molto per i Moderatori!

www.isartegiovagnoli.com - Istituto Statale d'Arte di Sansepolcro e Anghiari
www.agriturismoilsasso.it || www.agriturismoanghiari.it
www.beccacciaiditalia.com
Profilo Homepage MSN messenger
xpressOffline
MD Junior
MD Junior


Registrato: 06 Dic 2004
Messaggi: 209

Utente passivo
Status: Offline
Messaggio  Inviato: 29 Mag 2008 - 02:40 Rispondi citando Torna in cima

dal modulo topics? mmmhhhh
l'ho buttata a caso magari per i permessi che un utente lascia in scritturea dopo l'installazione

certo cosi nn centra un cavolo

1. cmq se mi dai un link per questo bug del 1.076 sul topics vedo di darci una occhiata con un amico
2. vedo di testare con un upgrade da 1.076 a 1.082, anche sono in ritardo provo e vediamo che succede, lo provo in locale

scusate ancora
ps
sono rimasto molto indietro


cmq una volta mi sembra di averlo installato da exnovo e mi è sembrato molto simile a debian
sbaglio?
Profilo
BonzoOffline
Moderatore
Moderatore


Registrato: 08 Set 2004
Messaggi: 612
Località: Arezzo | Roma | Pescara

Status: Offline
Messaggio  Inviato: 29 Mag 2008 - 09:56 Rispondi citando Torna in cima
Oggetto: Bug di sicurezza di MDPro 1.076 su Secunia.com

xpress ha scritto:
1. cmq se mi dai un link per questo bug del 1.076 sul topics vedo di darci una occhiata con un amico

Ma tu rispondi a caso oppure li leggi i post di risposta che uno ti dà?
Perchè ripetere le cose due volte solo per il fatto che uno non legga è un pò noioso.

NEL POST PRECEDENTE HO SCRITTO:
Hai letto il report del bug su Secunia.com o no?
il link qui: http://secunia.com/advisories/26113/


xpress ha scritto:

cmq una volta mi sembra di averlo installato da exnovo e mi è sembrato molto simile a debian
sbaglio?

Ma di cosa stiamo parlando?
Per caso dici che MDPro è simile a Debian?
Scusa ma Debian è un Sistema Operativo!!! E MDPro è un CMS (Content Managment System)!!!!
L'unica cosa che hanno in comune è che sono entrambi Open Source.

Un saluto

_________________
Matteo Carletti (Bonzo)
Se vuoi allungare la vita dei Moderatori allora LEGGI IL REGOLAMENTO DEL FORUM. Non abbandoniamo i Moderatori a loro stessi. I Moderatori aiutano la società e anche tu puoi dare una mano per supportarli nel loro compito: con solo 2 minuti puoi leggere il REGOLAMENTO DEL FORUM e fare molto per i Moderatori!

www.isartegiovagnoli.com - Istituto Statale d'Arte di Sansepolcro e Anghiari
www.agriturismoilsasso.it || www.agriturismoanghiari.it
www.beccacciaiditalia.com
Profilo Homepage MSN messenger
xpressOffline
MD Junior
MD Junior


Registrato: 06 Dic 2004
Messaggi: 209

Utente passivo
Status: Offline
Messaggio  Inviato: 29 Mag 2008 - 12:25 Rispondi citando Torna in cima

si che ho letto ma una ochhiata volevo darla insieme a uno che conosce il php

per il secondo scusa al stanchezza mi soono sbagliato con drupal no debian
Profilo
BonzoOffline
Moderatore
Moderatore


Registrato: 08 Set 2004
Messaggi: 612
Località: Arezzo | Roma | Pescara

Status: Offline
Messaggio  Inviato: 29 Mag 2008 - 13:04 Rispondi citando Torna in cima
Oggetto: Drupal è simile ad MDPro?

Ciao,
un appunto, sennò passo da quello che ripete senza capire quello che scrivono gli utenti:

Tu nell'altro post hai scritto: "cmq se mi dai un link per questo bug.."
L'italiano è l'italiano, quindi la tua frase ha questo significato: chiedi in modo esplicito (se mi dai) il link del bug.
E io te l'avevo dato nel precedente mio post. Poi nell'ultimo post hai scritto:
xpress ha scritto:
si che ho letto ma una ochhiata volevo darla insieme a uno che conosce il php

No che non hai letto, altrimenti non chiedevi "se mi dai un link.."
Ecco perchè ti ho scritto che è noioso ripetere le cose due volte, non l'ho scritto a casaccio.
Tutto qua, altrimenti andiamo off-topic ;-)

Per Drupal simile a MDPro: bhè! sono entrambi due CMS sviluppati in PHP/MySQL. Per il resto si differenziano moltooo

Un saluto

_________________
Matteo Carletti (Bonzo)
Se vuoi allungare la vita dei Moderatori allora LEGGI IL REGOLAMENTO DEL FORUM. Non abbandoniamo i Moderatori a loro stessi. I Moderatori aiutano la società e anche tu puoi dare una mano per supportarli nel loro compito: con solo 2 minuti puoi leggere il REGOLAMENTO DEL FORUM e fare molto per i Moderatori!

www.isartegiovagnoli.com - Istituto Statale d'Arte di Sansepolcro e Anghiari
www.agriturismoilsasso.it || www.agriturismoanghiari.it
www.beccacciaiditalia.com
Profilo Homepage MSN messenger
deathangelOffline
Nuovo entrato
Nuovo entrato


Registrato: 21 Mar 2008
Messaggi: 27

Utente passivo
Status: Offline
Messaggio  Inviato: 29 Mag 2008 - 23:45 Rispondi citando Torna in cima

A dire il vero xpress voleva far controllare il modulo topics ad un amico che conosce il php nell' intento di modificarne il bug, almeno cosi si evince dalla discussione ;)

In risposta ad xpress c'e da dire che non serve nessun amico visto che gli amici li hai già trovati ed hanno lavorato duro per sfornare la 1.0.821 e la prossima versione che uscirà a breve. Queste versioni sono state liberate dal bug di cui parlavamo sopra e anche da altri.

Le nuove versioni non vengono rilasciate per rompere le scatole ma solo ed esclusivamente per proteggere e far crescere un prodotto che ha gia dato molte soddisfazioni e che ne darà ancora molte in futuro... quindi aggiornate sempre all' ultima versione
Profilo
Mostra prima i messaggi di:     
Vai a:  
Tutti i fusi orari sono GMT
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Powered by MDForum 2.0.8© 2003-2007 MAXdev
Tema grafico by subRebel del sito ktauber modificato e ottimizzato per MDForum da TiMax
Supporto italiano by Open Italia
Ultime dal forum
DiscussioneRisposteAutore
vai al messaggio Quale forum per MD (24)    Skin  
vai al messaggio Sviluppo in corso MDPro 1.083 (12)    asroma  
vai al messaggio Altri siti canaglia www.audiodrome.it e www.fucine... (55)    TiMax  
vai al messaggio OpenKappa il sito di appassionati di Kde e Kubuntu (13)    TiMax  
vai al messaggio Shoutit errore (15)    Bonzo  
vai al messaggio Nel Forum è possibile integrare una finestra con l... (8)    cradle  
vai al messaggio problema installazione su aruba (2)    Bonzo  
vai al messaggio Cambiare foglio di stile (3)    Bonzo  
vai al messaggio md cal, problema nella data (13)    cradle  
vai al messaggio contrib per "stato prodotto" / "pro... (1)    Bonzo  
vai al messaggio Cambio Hosting - Server dedicato, server virtuale (6)    safari  
vai al messaggio modulo pnflashgames (24)    asroma  
vai al messaggio zpersonal, errore nella creazione tabelle... (1)    asroma  
vai al messaggio quantità minima e totale minimo acquisto in euro (3)    Bonzo  
vai al messaggio Logo guestbook (14)    asroma  
vai al messaggio Fileshare e upload (5)    vlizzard  
vai al messaggio Prezzo maggiorato (2)    Bonzo  
vai al messaggio Areafiles non apre pagine (3)    Bonzo  
vai al messaggio Areafiles divisa per utenti (7)    Bonzo  
vai al messaggio Immagini sgranate nella lista dei prodotti nell'ad... (8)    Bonzo  
vai al messaggio Modulo locali (4)    Darkness  
vai al messaggio caricare file sql partita iva con xaamp: Utente pr... (6)    TiMax  
vai al messaggio problemi con Easy Populate 2.76E (2)    Gpl  
vai al messaggio installare partita iva su OS2.2rc2a (3)    Neurotico  
vai al messaggio problema oscommerce (10)    Neurotico  
vai al messaggio Can't connect to MySQL server ..... (1)    Neurotico  
vai al messaggio mdforum:logo sotto nick (4)    asroma  
vai al messaggio Questo prodotto è stato aggiunto al nostro catalog... (1)    Bonzo  
vai al messaggio Qual'è il miglior sistema E-commerce per una libre... (2)    Skin  
vai al messaggio Data inserimento prodotti (2)    Bonzo  

- Accesso Forum -


 

Registrazione dominio, spazio illimitato, email illimitate, database illimitati tutto questo per 25 euro ?
Non cercateli da noi, noi vendiamo solo servizi professionali.
Se hai bisogno di servizi di qualità e professionali, contatta MAXsos


Open Source Made in Italy

Un altro progetto di MAX s.o.s.
Crediti Powered by MDPro