Portal » Índice general » KMorph » KMorph PhpBB2 | Puntos:

 

PUB


Sotem Networks


 

Anuncios del Foro

 

Reglas del Foro


Las normas de este foro, son muy sencillas. Se abre para seguir ayudando en lo que se pueda, a los usuarios que tienen este sistema instalado.
Aun así mi consejo como Webmaster de la pagina de desarrollo, es que empecéis a pensar en pasaros a otro sistema y el que pueda a phpb3.
Este foro sera temporal durante el tiempo que haga falta.
Pero mejor tomar otras vías alternativas, hacia otros sistemas de foros
Morph


Nuevo tema Este tema está cerrado, no puede editar mensajes o enviar nuevas respuestas
Autor Mensaje
Conectado
 Asunto: Solucionando Security Alert
NotaPublicado: 19 Mar 2009, 15:39
  


Avatar de Usuario
銀河-つ星戦闘機
銀河-つ星戦闘機
Años en el ForoAños en el Foro
Sexo: Hombre
Registrado: 22 Jul 2007, 15:00
Mensajes: 2150
Edad: 46
Nombre real: Joan
Puntos: 77441.70   
Banco: 6453 Puntos 
Karma: 120  

Nivel: 38
HP: 957 / 4353
957 / 4353
MP: 2078 / 2078
2078 / 2078
EXP: 2150 / 2301
2150 / 2301

Cracker Tracker: Errores en el ACP


Este tema sólo servirá a usuarios de KMorph, ya que phpBB-Mascota no traía este MOD.
Bien, aquí aprenderéis a solucionar conflictos con el Cracker Tracker (CT) en el Panel de Administración (ACP)

Imagen

Estos conflictos suelen ocurrir porque el CT encuentra contenido que puede ser considerado abusivo, spam, intentos de hackeo, etc. Y la solución es bajar el nivel de seguridad de ese archivo. CT bajará el nivel, pero seguirá protegiendo ese archivo, aunque bajeis el nivel al mínimo.
Este tema sólo servirá para resolver problemas del tipo del de la imagen de arriba.

Lo primero necesitamos activar el Debug Mode, para lo cual necesitaremos ir al archivo ctracker/engines/ct_security.php y buscar la siguiente línea:
Citar:
define('CT_DEBUG_MODE', false);

Aquí reemplazaremos el false por un true y guardaremos el archivo.

Ahora lo que haremos será hacer que salga el error en el sitio que nos da problemas. Deberemos ir al sitio conflictivo, rellenar algunos datos y darle al botón Enviar para que salte el mensaje. Una vez que salte iremos a: ACP -> Cracker Tracker -> Administrar Log. En Entradas Debug le daremos a VER y saltará una página con código.
Buscaremos el último ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++ de la página y veremos varias cosas:
Script-Filename: /kmorph/admin/archivo_afectado.php
Ésto es el archivo que está dando problemas
Citar:
#-----[ BEFORE, ADD ]------------------------------------------

define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('ALGO');

Lo que está en negrita es exactamente lo que nos interesa.[/list]

Ahora que ya sabemos el nombre del archivo y el codigo que hay que añadir vamos a intentar solucionarlo. Vamos a la carpeta admin y abrimos ese archivo y buscaremos la línea en la que se define IN_PHPBB. Aparecerá en una de las dos formas siguientes:
Citar:
define('IN_PHPBB', 1);
Citar:
define('IN_PHPBB', true);

Y en la línea siguiente añadiremos ese código que dije arriba que empezaba por define('CT_SECLEVEL',...

Ahora desactivaremos el Debug Mode haciendo lo contrario de lo que indiqué arriba para activarlo

Con esto puede que se haya arreglado. Iremos a comprobarlo en donde mandaba error. Si se solucionó, perfecto, era lo más seguro

Si no se hubiese solucionado habría que probar a bajar el nivel de seguridad más aún:
Iremos al archivo afectado y buscaremos la linea que añadimos antes:
Citar:
define('CT_SECLEVEL', 'MEDIUM')

Y reemplazaremos el MEDIUM por LOW.

Os estaríamos muy agradecidos en el caso de que lo hubieseis hecho, que me enviaseis un MP con el archivo que habéis editado y las líneas que habeis añadido

AVISO: este tutorial también se puede aplicar a zonas que no sean del ACP (que estén fuera de la carpeta admin), podeis probar pero no es seguro que funcione. Si tenéis problemas preguntad en el foro.

_________________
Imagen


          Arriba  
 
Conectado
 Asunto: Re: Solucionando Security Alert
NotaPublicado: 19 Mar 2009, 15:46
  


Avatar de Usuario
銀河-つ星戦闘機
銀河-つ星戦闘機
Años en el ForoAños en el Foro
Sexo: Hombre
Registrado: 22 Jul 2007, 15:00
Mensajes: 2150
Edad: 46
Nombre real: Joan
Puntos: 77441.70   
Banco: 6453 Puntos 
Karma: 120  

Nivel: 38
HP: 957 / 4353
957 / 4353
MP: 2078 / 2078
2078 / 2078
EXP: 2150 / 2301
2150 / 2301

Problemas en archivos, solucionados

A partir de aquí se pondrán los códigos que añadieron usuarios de KMorph. Es muy recomendable hacerlos todos, ya que los que aquí se escriban estarán comprobados por desarrolladores y/o colaboradores.
Si tu versión no es la que pone más abajo, deberás aplicar todos los parches empezando por la versión que utilizas y siguiendo por la inmediatamente superior y así hasta llegar a la versión, que no está en el spoiler.



No hay errores conocidos para la versión 1.3.0



Versiones Anteriores

AVISO: Todos estos parches ya han sido aplicados a la última versión.
En esta lista aparecen ordenados de forma que la última versión aparece arriba y las versiones anteriores más abajo. Es decir, un orden inverso.


KMorph 1.2.x

1. Archivo dload.php (reportado por KasLimon)
Buscar:
Código:
    $ct_ignorepvar = array('fc','helpbox','long_desc');

Reemplazar por:
Código:
    $ct_ignorepvar = array('fc','helpbox','long_desc','author','short_desc');


2. Archivo admin/admin_cracker_tracker.php (reportado por KasLimon)
Buscar:
Código:
define('CTRACKER_ACP', true);

Añadir después::
Código:
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('global_message');


3. Archivo admin/admin_forums_extend.php (reportado por KasLimon)
Buscar:
Código:
$ct_ignorepvar = array('desc','name');

Reemplazar por::
Código:
$ct_ignorepvar = array('desc','name','forum_rules');


KMorph 1.1.0

1. Archivo admin/admin_smilies.php (reportado por Kanon, gracias)
Código:
define('CT_SECLEVEL', 'LOW');
$ct_ignorepvar = array('smile_emotion');


KMorph 1.0.0

1. Archivo admin/admin_inline_ad_code.php (reportado por BEN-HUR, gracias)
Código:
define('CT_SECLEVEL', 'LOW');


2. Archivo admin/admin_xs_news.php (reportado por Morph más abajo)
Código:
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('news_text');


3. Archivo admin/admin_album_cat.php
Código:
define('CT_SECLEVEL', 'LOW');
$ct_ignorepvar = array('cat_title');


4. Archivo admin/admin_groups.php
Código:
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('group_description');


5. Archivo dload.php, buscar:
Código:
$ct_ignorepvar = array('fc');
Reemplazar por:
Código:
$ct_ignorepvar = array('fc','helpbox');


6. Archivo admin/admin_attachments.php
Código:
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('attach_file_list');


7. Archivo admin/admin_blocks.php
Código:
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('blockfile');


KMorph RC1

1. Archivo admin/admin_xs_news_xml.php (reportado por cyberuso, gracias):
Código:
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('xml_title');


2. Archivos dload.php y admin/admin_pa_file.php (reportado por electric, gracias):
Código:
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('long_desc');


3. Archivo admin/admin_pa_settings.php (reportado por electric, gracias):
Código:
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('settings_dbname');


4. Archivo admin/admin_forums_extend.php (lo comenta Morph unas líneas mas abajo)
Código:
define('CT_SECLEVEL', 'MEDIUM');
$ct_ignorepvar = array('desc');

_________________
Imagen


          Arriba  
 
 
Nuevo tema Este tema está cerrado, no puede editar mensajes o enviar nuevas respuestas 

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados


Mostrar mensajes previos:  Ordenar por  
Saltar a:  

No puede abrir nuevos temas en este Foro
No puede responder a temas en este Foro
No puede editar sus mensajes en este Foro
No puede borrar sus mensajes en este Foro
No puede enviar adjuntos en este Foro
cron


CiberMorph - phpBB3

Locations of visitors to this page

• Paginas alojadas en Sotem Networks •

• EDDB • PhpBB-ES • CM-Gamers • JanuWeb • Paz y Justicia • Foro de Xerbar • Zona Manolo • Mucho Grafico • Canal Onanismo •

Valid Robots.txt




 

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Traducción al español por Huan Manwë
Karma functions powered by Karma MOD © 2007, 2009 m157y

phpBB SEO

*Site Map del Foro