Jump to content
InvisionCommunity.de - Der Deutsche Invision Community Support

TomCrow

Mitglied
  • Content count

    649
  • Joined

  • Last visited

Posts posted by TomCrow


  1. ..Das liegt wirklich in der Zuständigkeit des Admins, sich über seine Mods zu informieren, gerade wenn es solche großen Pakete wie ein Portal sind.

    Das ist wohl wahr, obwohl ich zugeben muss, dass ich auch nicht gleich an das Portal gedacht hab'.. ;)

    Dragorans Portal gibt's ja nun schon eine Zeit lang und wird auch häufig eingesetzt; natürlich ist gerade das ein Grund, warum sich "Hacker" sowas aussuchen, andererseits dachte ich, erhöht das auch die Chancen, dass so ein bug frühzeitig entdeckt wird (bevor damit Schaden angerichtet wird)..

    In den letzten Tagen nimmt diese Attacke auf IPBs zu.

    ..

    Aber ich denke dies ist nur der Anfang und wir werden in Zukunft noch so einige Lücken schliessen müssen..  :ph34r:

    Ja, das fürchte ich auch.. :(

    und siehe da:

    ..Update: Das habe ich eben erst in meinem Forum entdeckt. Also der Portal Fix scheint nicht zu wirken! Wenn es dir Sicherheitslücke ist, welche Luna ausnutzt!

    ..

    Die dort verwendete "Methode" scheint allerdings - meiner Meinung nach - nix mit dem Portal zu tun zu haben..

    mfg,

    Tom


  2. Tja, uns hat's auch erwischt.. :(

    Zum Glück hatte der Hacker gestern wenig Zeit und/oder Lust und hat eigentlich "nur" gebannte Mitglieder gelöscht..

    Heute war ich grad zufällig im ACP als er nochmal kam, daher konnte ich sofort Schlimmeres verhindern.. ;)

    Hat sich bei mir auch als "DR.DERMANN" registriert und scheint aus dem Umfeld von karimooc-winrar.jeun.fr zu kommen, da er gestern den Adminaccount in "greensouf" umbenannt hat..

    Hab jetzt Peters Fix ins Portal eingebaut und hoff' nun is' wieder Ruh'..

    mfg,

    Tom

    [edit] hab' mich jetzt nochmal durch's ACP gewühlt; da hat der Angreifer einige u. U. sicherheitsrelevante Einstellungen abgeändert - so z.B. HTML in Signaturen erlaubt, die Dateiendung .php bei Bildern, Avatars, usw.

    Ev. um sich ein "Hintertürchen" offen zu halten oder das Forum generell leichter angreifbar zu machen..


  3. Hallo!

    Hab' mich heute - aus aktuellem Anlass - auch auf die Suche begeben..leider ohne Ergebnis. Invisionize hat zwar zwei mods diesbezüglich, sind aber anscheinend Alpha und ausserdem für's 2.x.. ;)

    Wäre schön, wenn das doch noch für's 1.3 realisiert werden könnt' - beim vB hab' ich kurz geschaut, aber ich glaub', "mehr" als 5 Suchergebnisse mit gleichen Stichwörtern im Titel anzuzeigen passiert da auch nicht..was ja - auf die Schnelle - auch schon reichen würd'.. :D

    mfg,

    Tom


  4. Hallo! :)

    Ich verwende zum "Aussortieren" den Find non contributing members-mod.

    Damit kann man Mitglieder finden, die längere Zeit nicht mehr online waren und/oder erst x Beiträge geschrieben haben, usw.

    Anhand dieser Auflistung könnte man die dann in eine eigene Gruppe einordnen und dieser Gruppe dann eine Bulk-mail schicken..

    So muss man die Mitglieder nicht "einfach" löschen und hat dennoch Chancen, dass sich der eine oder andere wieder blicken läßt oder zumindest seine Mitgliedschaft löschen lassen möcht'..

    mfg,

    Tom


  5. Grey möchte dies aber auch seinen usern zur Verfügung stellen.. ;)

    Bei ibforen gibt's meines Wissens nach einen mod, der im Ansatz sowas kann: man kann - auch als 'normaler' user - ein Thema erstellen, das nur für den Autor selbst und Moderatoren & Admins sichtbar ist.

    Allerdings kann der user selbst den Status des Themas nicht ändern (glaub' ich :D ) und wie das bei den Moderatoren aussieht, weiß ich leider auch nicht so genau (hab' mir diese Funktion noch nicht näher angesehen..)

    Grüße,

    Tom


  6. Ich finde es richtig, so zu reagieren und ev. werden damit sogar einige "Abmahnsüchtige" abgehalten..

    Rechtssicherheit würde ich mir nicht unbedingt erwarten, denn soweit ich weiß gibt's ja z.B. auch was das Impressum betrifft unterschiedliche Urteile..

    Mal sehen, was draus wird..

    mfg,

    Tom


  7. Das kannst Du in der Regel gefahrlos machen..ein Portal wie Dragoran, Dynamic lite oder mkportal sitzt ja eigentlich nur auf dem Forum auf, d.h. das eigentliche Forum, die Mitglieder und Beiträge bleiben erhalten.

    (natürlich sollte man beim Einbau des Portals wie beim Einbau eines mods vorgehen, also backups der entsprechenden Dateien und ev. der db anlegen; sicher ist sicher.. ;) )

    mfg,

    Tom


  8. Naja, "normalerweise" hat die WebEye-Anzeige im Forum bei einem Ausfall keine oder falsche Daten angezeigt..

    Dass die ganze Forenstartseite nicht aufrufbar war, ist "nur" einmal vorgekommen - aber das war mir eben einmal zu viel.. ;) (man konnte danach einzelne Foren, Unterforen und Beiträge natürlich direkt aufrufen, aber viele meiner Mitglieder sind nicht auf diese Idee gekommen.. ;) )..

    Dass die Seite nur verzögert oder gar nicht geladen werden konnte, ist auch anderen passiert; zudem ist "unser" WebEye ~1x pro Monat aus dem chan "gefallen" und nicht wieder von selbst reingekommen..

    Fazit: mir wurde WebEye einfach zu mühsam..

    Grüße,

    Tom


  9. Also, obwohl ich den WebEye-Service schon zu schätzen gewusst hab' und den mod dazu von Christian sowieso genial fand', hatte ich von WebEye genug, als der Ausfall von WebEye das Forum für fast einen ganzen Tag lahm legte.. ;)

    Ich hab' mich daher nach Alternativen umgesehen und bin seither mit irc-mania zufrieden; selbst, wenn der Service mal kurz nicht funktioniert, bleibt wenigstens das Forum stehen.. ;)

    mfg,

    Tom


  10. Hallo! :)

    Ich geb's ja zu, so ganz verstanden hab' ich die Suchfunktion im IPB noch nicht.. ;):lol:

    Bei der Variante "Mehr Optionen" gibt's ja noch die Möglichkeit, "Sortierung nach" .. Datum, Namen der Autoren, usw. anzugeben - funktioniert das denn und wenn ja, wie?

    Ich hab' da jetzt ein bisschen damit herumgespielt und blick' nicht durch, mir erscheint die Ausgabe fast willkürlich, bestenfalls nach dem Datum geordnet..

    Oder ist diese Auswahl zusätzlich zum Datum zu verstehen, also das zweite Kriterium (falls Beiträge mit gleichem Datum gefunden wurden)?

    mfg,

    Tom


  11. Hallo!

    Was hast Du denn gemacht, damit du die Farben überhaupt zur Auswahl hattest?`

    Ich vermute mal, Du hattest dafür schon einen mod eingebaut, aber der andere hack hat das - wo/wie auch immer - eliminiert..

    Auf jeden Fall kannst Du in der skin_post.php eigene Farben eintragen:

    sowohl in der function pm_postbox_buttons, als auch in der function postbox_buttons findest Du einen Bereich, der in etwa so aussieht:

    <option value='green' style='color:green'>{$ibforums->lang['ct_green']}</option>

    Dort kannst Du's um eigene Einträge erweitern (je nachdem, wie Du das machst, kannst/musst Du auch den entsprechenden Eintrag im lang-file machen)..

    Falls Du die Farben auch im Profil bei den Einstellungen haben möchtest, musst Du in der skin_ucp.php analog vorgehen.. ;)

    mfg,

    Tom

×