PHP Nuke Nederland
 
•   Home  •  Downloads  •  Your Account  •  Forums  •
PHP-Nuke Nederland: Forums

PHP-Nuke Nederland :: View topic - [ ! ] - Aanbevolen PHP-Nuke versie: PHP-Nuke7.6pl3.1
 Forum FAQ  •   Search   •  Memberlist  •  Usergroups   •  Register   •    •  Profile  •  Log in to check your private messages  •  Log in

 
Post new topicReply to topic
View previous topic Log in to check your private messages View next topic
Author Message
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2831

PostPosted: Wed 04 Jan 2006 5:58 Reply with quoteBack to top

De versies 7.7, 7.8 en 7.9 NIET installeren. Dit heeft te maken met de veiligheid van die versies.
Ook eerdere versie zijn in principe niet veilig. Maar door de community worden er fixes/patches gemaakt en zelfs complete SecurityScripts om je website te beveiligen.
Nu vraag je jezelf misschien af, wie maakt PHP-Nuke en als dat dan niet veilig is waarom lost hij dat dan niet op.
Daar zit nou juist het grootste probleem. PHP-Nuke is jatwerk. Kort door de bocht, maar het is zo. PHP-Nuke, zoals je ook in de PHP-Nuke HOWTO kan lezen (http://www.phpnuke-nederland.com/modules.php?name=PHP-Nuke_HOWTO&page =history.html), is gebaseerd op http://slashdot.org/ . Naarmate er meer mensen kwamen die PHP-Nuke gingen gebruiken groeide de wensen.
PHP-Nuke werd voorzien van allerlei buggy modules, meestal niet geschreven door de "developer" van PHP-Nuke: Francisco Burzi. Al gauw kwam PHP-Nuke, naarmate de community groeide, onder de aandacht van hackers. Sinds versie 1.0 bestaan er exploits, als voorbeeld:
http://www.securityfocus.com/bid/14860
en
http://secunia.com/search/?search=PHP-Nuke
Voor die exploits zijn inmiddels patches/fixes geschreven. Alleen de "developer" claimde altijd dat die fixes van hem waren. En zo staat PHP-Nuke onder zijn copyright met oplossingen van anderen. Jatwerk dus.
Tot versie 7.6 zijn veel patches/fixes overgenomen van diegene die de patches samenstelde: Chatserv. zie http://www.nukefixes.com
De problemen begonnen eigenlijk weer van voor af aan nadat meneer Burzi in de versie 7.7 (+ 7.8 en 7.9) de zgn. TinyMCE editor toevoegde en hiervoor veel gefixte bestanden moest aanpassen om dat te laten werken. Erg handig die editor, maar zo denken de hackers er ook over.
De patches worden nog steeds gemaakt en hebben momenteel als versie nummer 3.1.

Voor de duidelijkheid, wat je dus WEL moet installeren: PHP-Nuke 7.6pl3.1
EN!! Installeer ook NukeSentinel 2.4.2pl2.

Edit door Zeromechanic, Administrator
NukeSentinel huidige versie is 2.5.02


Ik hoop dat je nu begrijpt waarom ik zeg dat je 7.6pl3.1 moet installeren.
Voor je eigen website veiligheid.
View user's profileSend private messageSend e-mailVisit poster's website
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2831

PostPosted: Sat 21 Jan 2006 5:20 Reply with quoteBack to top

Sticky
View user's profileSend private messageSend e-mailVisit poster's website
thejudge
Beginner
Beginner


Joined: Feb 12, 2006
Posts: 4

PostPosted: Tue 14 Feb 2006 7:57 Reply with quoteBack to top

dus kort samen gevat moet ik gewoon de 7.6 instaleren inplaats van de 7.7
View user's profileSend private message
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2831

PostPosted: Tue 14 Feb 2006 8:07 Reply with quoteBack to top

BlueLion wrote:

De versies 7.7, 7.8 en 7.9 NIET installeren.


BlueLion wrote:

Voor de duidelijkheid, wat je dus WEL moet installeren: PHP-Nuke 7.6pl3.1
EN!! Installeer ook NukeSentinel 2.4.2pl2.


Rolling Eyes

Inmiddels in NukeSentinel gepatched tot 2.4.2pl4
En als antwoord op jouw vraag, nogmaals: JA, installeer 7.6pl3.1


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
shoto
Beginner
Beginner


Joined: Feb 13, 2006
Posts: 5

PostPosted: Tue 14 Feb 2006 20:45 Reply with quoteBack to top

Gelden die security issues ook als gebruikers zelf geen info mogen posten?
Mijn site is weining interactief. DUs eigenlijk geen user feedback mogelijk.
View user's profileSend private message
jordi12
Newbie
Newbie


Joined: Apr 17, 2006
Posts: 1

PostPosted: Mon 17 Apr 2006 17:58 Reply with quoteBack to top

maar ik heb nu php-nuke 7.8 geinstalleerd op me server. kan ik die gewoon weghalen en dan 7.6 uploaden en werkt alles dan nog?
View user's profileSend private message
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2831

PostPosted: Mon 17 Apr 2006 18:13 Reply with quoteBack to top

shoto wrote:
Gelden die security issues ook als gebruikers zelf geen info mogen posten?
Mijn site is weining interactief. DUs eigenlijk geen user feedback mogelijk.


Het gaat niet alleen om de interface waarmee activiteit op een website is te realiseren, maar ook om het script zelf. De achterkant van je website. Met sommige exploits is het mogelijk om via die kant je website te hacken. Dus, ja. Die security issues gelden ook voor jouw. Neem ze ter harte of laat het zo. Wij hebben je gewaarschuwd!


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2831

PostPosted: Mon 17 Apr 2006 18:15 Reply with quoteBack to top

jordi12 wrote:
maar ik heb nu php-nuke 7.8 geinstalleerd op me server. kan ik die gewoon weghalen en dan 7.6 uploaden en werkt alles dan nog?


Wat bedoel je? Alles verwijderen, inclusief database? Dan is het antwoord ja. Verwijder je alleen de bestanden, maar laat je de database voor wat het is, gebruik dan de downgrader.


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
DJVideofan
Beginner
Beginner


Joined: Jun 04, 2006
Posts: 18

PostPosted: Mon 05 Jun 2006 22:13 Reply with quoteBack to top

en wat kan er gebeuren dan als je wel op 7.9 ofzo draai?
kan de oudere niet bepaald vinden op inet alleen die 7.9
View user's profileSend private message
BlueLion
Administrator
Administrator


Joined: Aug 21, 2004
Posts: 2831

PostPosted: Tue 06 Jun 2006 0:08 Reply with quoteBack to top

Misschien moet je eens beginnen met lezen, en de ZOEKFUNCTIE gebruiken!


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profileSend private messageSend e-mailVisit poster's website
gerritk
Beginner
Beginner


Joined: May 14, 2006
Posts: 8

PostPosted: Sat 10 Jun 2006 4:19 Reply with quoteBack to top

Dit heb ik er van gemaakt : <img title=" Powered by Gerritvanderadio.nl" alt=" Powered by Gerritvanderadio.nl" src="URK_TOOL_BAR.JPG" border="0" />
View user's profileSend private message
bas1286
Moderator
Moderator


Joined: Dec 03, 2004
Posts: 517

PostPosted: Tue 05 Sep 2006 6:21 Reply with quoteBack to top

waarom wordt phpnuke 7.6pl3.2B niet als veiligste versie aangeprezen?

_________________
Te Lezen: Forum Regels | Te Gebruiken:[/b:161cfc8cd3
View user's profileSend private message
zeromechanic
Administrator
Administrator


Joined: Oct 01, 2004
Posts: 1448
Location: Emmeloord

PostPosted: Tue 05 Sep 2006 6:32 Reply with quoteBack to top

omdat die ietsje te veilig is nl

Dit zit m in de check_html functie,die stript iets te fanatiek Cool

lees ook : http://www.phpnuke-nederland.com/ftopict-1289.html#7410

_________________
Te Lezen: Forum Regels | Te Gebruiken
View user's profileSend private messageVisit poster's website
Cybermonk
Beginner
Beginner


Joined: Apr 06, 2007
Posts: 14

PostPosted: Mon 09 Apr 2007 21:35 Reply with quoteBack to top

Quote:
Inmiddels in NukeSentinel gepatched tot 2.4.2pl4


Ehm ik heb nu PHPNuke v7.6 Patched 3.1 geinstalleerd incl alle BBtoNuke updates tot en met 2022NP.

Nu wil ik Sentinel gaan installeren.... kun je dan gewoon de laatste versie gebruiken?
Ik heb NukeSentinel(tm) 2.5.07 gedownload bijvoorbeeld... kan ik die gewoon gebruiken ipv de versie die hierboven vermeld wordt?

_________________
Image

Aurora Portal (Nederlandse Community Wooncomplex Aurora)
Server 1||Server 2|| Contact Us: [url=mailto://webma
View user's profileSend private messageSend e-mailVisit poster's websiteMSN Messenger
maristo
Senior Support
Senior Support


Joined: Jun 11, 2005
Posts: 312
Location: Wijk bij Duurstede

PostPosted: Tue 10 Apr 2007 0:14 Reply with quoteBack to top

Dat is geen enkel probleem.

_________________
Een expert is iemand die binnen een beperkt vakgebied alle mogelijke fouten heeft gemaakt.

Ik kan toch niet iedereen helpen, zegt menigeen die niemand helpt.
View user's profileSend private messageVisit poster's websiteYahoo MessengerMSN Messenger
Display posts from previous:      
 Donaties   Adverteren 
Wilt u het forum steunen, dan kunt u nu eenvoudig doneren met PayPal.
Post new topicReply to topic
View previous topic Log in to check your private messages View next topic
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum



Powered by phpBB © 2001, 2005 phpBB Group

Web site powered by PHP-Nuke

All logos and trademarks in this site are property of their respective owner. The comments are property of their posters, all the rest © 2004-2008 by BlueLion.
SEO enhanced with the Sitemapper script
You can syndicate our news using the file backend.php or ultramode.txt
Powered by PHP Powered by MySQL Apache Webserver Valid robots.txt
PHP-Nuke Copyright © 2004 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Pagina rendering: 0.10 seconden


[Valid News RSS]

RSS Feeds:
[RSS 2.0 News Feed]
[RSS 2.0 Download Feed]
[RSS 2.0 Forum Feed]
[RSS 2.0 Link Feed]
:: fisubsilver shadow phpbb2 style by Daz :: PHP-Nuke theme by BlueLion ::