PHP Web Host - Quality Web Hosting For All PHP Applications
  Inloggen or Registreer
 • Startpagina • Nieuwe download • Je instellingen • Forums • 
Navigation
 Home
· Search
· Recommend Us
· Feedback
· Top 10
· Web Links
· Statistics
 News
· Topics
· Stories Archive
· Submit News
 Members
· Your Account
· Private Messages
· Members List
 Downloads
· Downloads
· Most popular
 Forum
· Forums
· Forum Search
· Forum FAQ
· Forum Rules
 Documentation
 Site Info
· Legal Notices
· Disclaimer
· Privacy
· Terms of Use
 
Languages
Kies interface taal:

Dutch English
 
Sentinel
· 72.232.85.*
· 69.163.150.*
· 69.251.10.*
· 195.2.241.*
· 91.121.71.*
· 72.55.133.*
· 78.43.14.*
· 115.68.52.*
· 83.244.130.*
· 213.251.189.*

NukeSentinel(tm)
 
Caught by Sentinel
You have been warned!
We have caught 2796 shameful hackers.

NukeSentinel(tm)
 
Kalender
<< maart 2010 >>

z m d w d v z
  123456
78910111213
14151617181920
21222324252627
28293031     

 
PHP-Nuke Nederland: Forums


View next topic
View previous topic
Post new topic   Reply to topic
Author Message
BlueLion
Administrator
Administrator



Joined: Aug 21, 2004
Posts: 2838

PostPosted: Wed 04 Jan 2006 5:58 Reply with quote Back to top

De versies 7.7, 7.8 en 7.9 NIET installeren. Dit heeft te maken met de veiligheid van die versies.
Ook eerdere versie zijn in principe niet veilig. Maar door de community worden er fixes/patches gemaakt en zelfs complete SecurityScripts om je website te beveiligen.
Nu vraag je jezelf misschien af, wie maakt PHP-Nuke en als dat dan niet veilig is waarom lost hij dat dan niet op.
Daar zit nou juist het grootste probleem. PHP-Nuke is jatwerk. Kort door de bocht, maar het is zo. PHP-Nuke, zoals je ook in de PHP-Nuke HOWTO kan lezen (http://www.phpnuke-nederland.com/modules.php?name=PHP-Nuke_HOWTO&page =history.html), is gebaseerd op http://slashdot.org/ . Naarmate er meer mensen kwamen die PHP-Nuke gingen gebruiken groeide de wensen.
PHP-Nuke werd voorzien van allerlei buggy modules, meestal niet geschreven door de "developer" van PHP-Nuke: Francisco Burzi. Al gauw kwam PHP-Nuke, naarmate de community groeide, onder de aandacht van hackers. Sinds versie 1.0 bestaan er exploits, als voorbeeld:
http://www.securityfocus.com/bid/14860
en
http://secunia.com/search/?search=PHP-Nuke
Voor die exploits zijn inmiddels patches/fixes geschreven. Alleen de "developer" claimde altijd dat die fixes van hem waren. En zo staat PHP-Nuke onder zijn copyright met oplossingen van anderen. Jatwerk dus.
Tot versie 7.6 zijn veel patches/fixes overgenomen van diegene die de patches samenstelde: Chatserv. zie http://www.nukefixes.com
De problemen begonnen eigenlijk weer van voor af aan nadat meneer Burzi in de versie 7.7 (+ 7.8 en 7.9) de zgn. TinyMCE editor toevoegde en hiervoor veel gefixte bestanden moest aanpassen om dat te laten werken. Erg handig die editor, maar zo denken de hackers er ook over.
De patches worden nog steeds gemaakt en hebben momenteel als versie nummer 3.1.

Voor de duidelijkheid, wat je dus WEL moet installeren: PHP-Nuke 7.6pl3.1
EN!! Installeer ook NukeSentinel 2.4.2pl2.

Edit door Zeromechanic, Administrator
NukeSentinel huidige versie is 2.5.02


Ik hoop dat je nu begrijpt waarom ik zeg dat je 7.6pl3.1 moet installeren.
Voor je eigen website veiligheid.
View user's profile Send private message Send e-mail Visit poster's website
BlueLion
Administrator
Administrator



Joined: Aug 21, 2004
Posts: 2838

PostPosted: Sat 21 Jan 2006 5:20 Reply with quote Back to top

Sticky
View user's profile Send private message Send e-mail Visit poster's website
thejudge
Beginner
Beginner



Joined: Feb 12, 2006
Posts: 4

PostPosted: Tue 14 Feb 2006 7:57 Reply with quote Back to top

dus kort samen gevat moet ik gewoon de 7.6 instaleren inplaats van de 7.7
View user's profile Send private message
BlueLion
Administrator
Administrator



Joined: Aug 21, 2004
Posts: 2838

PostPosted: Tue 14 Feb 2006 8:07 Reply with quote Back to top

BlueLion wrote:

De versies 7.7, 7.8 en 7.9 NIET installeren.


BlueLion wrote:

Voor de duidelijkheid, wat je dus WEL moet installeren: PHP-Nuke 7.6pl3.1
EN!! Installeer ook NukeSentinel 2.4.2pl2.


Rolling Eyes

Inmiddels in NukeSentinel gepatched tot 2.4.2pl4
En als antwoord op jouw vraag, nogmaals: JA, installeer 7.6pl3.1


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profile Send private message Send e-mail Visit poster's website
shoto
Beginner
Beginner



Joined: Feb 13, 2006
Posts: 5

PostPosted: Tue 14 Feb 2006 20:45 Reply with quote Back to top

Gelden die security issues ook als gebruikers zelf geen info mogen posten?
Mijn site is weining interactief. DUs eigenlijk geen user feedback mogelijk.
View user's profile Send private message
jordi12
Newbie
Newbie



Joined: Apr 17, 2006
Posts: 1

PostPosted: Mon 17 Apr 2006 17:58 Reply with quote Back to top

maar ik heb nu php-nuke 7.8 geinstalleerd op me server. kan ik die gewoon weghalen en dan 7.6 uploaden en werkt alles dan nog?
View user's profile Send private message
BlueLion
Administrator
Administrator



Joined: Aug 21, 2004
Posts: 2838

PostPosted: Mon 17 Apr 2006 18:13 Reply with quote Back to top

shoto wrote:
Gelden die security issues ook als gebruikers zelf geen info mogen posten?
Mijn site is weining interactief. DUs eigenlijk geen user feedback mogelijk.


Het gaat niet alleen om de interface waarmee activiteit op een website is te realiseren, maar ook om het script zelf. De achterkant van je website. Met sommige exploits is het mogelijk om via die kant je website te hacken. Dus, ja. Die security issues gelden ook voor jouw. Neem ze ter harte of laat het zo. Wij hebben je gewaarschuwd!


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profile Send private message Send e-mail Visit poster's website
BlueLion
Administrator
Administrator



Joined: Aug 21, 2004
Posts: 2838

PostPosted: Mon 17 Apr 2006 18:15 Reply with quote Back to top

jordi12 wrote:
maar ik heb nu php-nuke 7.8 geinstalleerd op me server. kan ik die gewoon weghalen en dan 7.6 uploaden en werkt alles dan nog?


Wat bedoel je? Alles verwijderen, inclusief database? Dan is het antwoord ja. Verwijder je alleen de bestanden, maar laat je de database voor wat het is, gebruik dan de downgrader.


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profile Send private message Send e-mail Visit poster's website
DJVideofan
Beginner
Beginner



Joined: Jun 04, 2006
Posts: 18

PostPosted: Mon 05 Jun 2006 22:13 Reply with quote Back to top

en wat kan er gebeuren dan als je wel op 7.9 ofzo draai?
kan de oudere niet bepaald vinden op inet alleen die 7.9
View user's profile Send private message
BlueLion
Administrator
Administrator



Joined: Aug 21, 2004
Posts: 2838

PostPosted: Tue 06 Jun 2006 0:08 Reply with quote Back to top

Misschien moet je eens beginnen met lezen, en de ZOEKFUNCTIE gebruiken!


BL

_________________
Te Lezen: Forum Regels | Te Gebruiken: Forum Zoek Functie
Aanbevolen PHP-Nuke versie: PHP-Nuke 7.6pl3.1!
Aanbevolen Security AddOn: Nuke Sentinel™
View user's profile Send private message Send e-mail Visit poster's website
gerritk
Beginner
Beginner



Joined: May 14, 2006
Posts: 8

PostPosted: Sat 10 Jun 2006 4:19 Reply with quote Back to top

Dit heb ik er van gemaakt : <img title=" Powered by Gerritvanderadio.nl" alt=" Powered by Gerritvanderadio.nl" src="URK_TOOL_BAR.JPG" border="0" />
View user's profile Send private message
bas1286
Moderator
Moderator



Joined: Dec 03, 2004
Posts: 517

PostPosted: Tue 05 Sep 2006 6:21 Reply with quote Back to top

waarom wordt phpnuke 7.6pl3.2B niet als veiligste versie aangeprezen?

_________________
Te Lezen: Forum Regels | Te Gebruiken:[/b:161cfc8cd3
View user's profile Send private message
zeromechanic
Administrator
Administrator



Joined: Oct 01, 2004
Posts: 1638
Location: Emmeloord

PostPosted: Tue 05 Sep 2006 6:32 Reply with quote Back to top

omdat die ietsje te veilig is nl

Dit zit m in de check_html functie,die stript iets te fanatiek Cool

lees ook : http://www.phpnuke-nederland.com/ftopict-1289.html#7410

_________________
http://www.proj3ct-cms.nl
View user's profile Send private message Visit poster's website
Cybermonk
Beginner
Beginner



Joined: Apr 06, 2007
Posts: 14

PostPosted: Mon 09 Apr 2007 21:35 Reply with quote Back to top

Quote:
Inmiddels in NukeSentinel gepatched tot 2.4.2pl4


Ehm ik heb nu PHPNuke v7.6 Patched 3.1 geinstalleerd incl alle BBtoNuke updates tot en met 2022NP.

Nu wil ik Sentinel gaan installeren.... kun je dan gewoon de laatste versie gebruiken?
Ik heb NukeSentinel(tm) 2.5.07 gedownload bijvoorbeeld... kan ik die gewoon gebruiken ipv de versie die hierboven vermeld wordt?

_________________
Image

Aurora Portal (Nederlandse Community Wooncomplex Aurora)
Server 1||Server 2|| Contact Us: [url=mailto://webma
View user's profile Send private message Send e-mail Visit poster's website MSN Messenger
maristo
Senior Support
Senior Support



Joined: Jun 11, 2005
Posts: 361
Location: Wijk bij Duurstede

PostPosted: Tue 10 Apr 2007 0:14 Reply with quote Back to top

Dat is geen enkel probleem.

_________________
Een expert is iemand die binnen een beperkt vakgebied alle mogelijke fouten heeft gemaakt.

Ik kan toch niet iedereen helpen, zegt menigeen die niemand helpt.
View user's profile Send private message Visit poster's website Yahoo Messenger MSN Messenger
Display posts from previous:       
Post new topic   Reply to topic

View next topic
View previous topic
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum


Powered by phpBB © 2001-2008 phpBB Group
:: Theme & Graphics by Daz :: Ported for PHP-Nuke by nukemods.com ::
All times are GMT + 10 Hours
Forums ©
 
Web site powered by PHP-Nuke

All logos and trademarks in this site are property of their respective owner. The comments are property of their posters, all the rest © 2004-2009 by BlueLion.
SEO enhanced with the Sitemapper script
You can syndicate our news using the file backend.php or ultramode.txt
Powered by PHP Powered by MySQL Apache Webserver Valid robots.txt
PHP-Nuke Copyright © 2004 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Pagina rendering: 0.32 seconden
_RN_FOOTER_CREDITS