|
zwischenfall
14.04.2008 19:23 |
|
hallo,
wem heute zwischen 18 und 19 uhr aufgefallen ist, warum dieses forum nicht angezeigt wurde, der lese hier die begründung:
als ich heute einen shout in die shoutbox gesetzt habe, bei dem ich den url bbcode nicht richtig eingegeben habe, machte ich mich auf zu einer der drei urls, um auf die datenbank zuzugreifen und meinen eigenen shout zu löschen.
als ich jedoch merkte, dass die passwörter nicht mehr stimmten, loggte ich mich beim webhoster ein und sah, dass deren system für htaccess, also verzeichnisschutz "optimiert" wurde.
die passwörter, die existierten und auch jene, die ich neu eingegeben hatte, funktionierten einfach nicht.
manuell htaccess einstellen ging aufgrund dieses neuen systemes nicht, da die htaccess-dateien bereits vorhanden waren.
also überlegte ich gemeinsam mit lucker, wie man die sensiblen verzeichnisse (acp und die programme, mit denen man auf die datenbank zugreifen kann) am besten schützt.
wir entschieden uns, den acp-bereich vom zugriff zu sperren.
leider ist mir an dieser stelle ein fehler unterlaufen bei der chmod-einstellung, also der vergabe von zugriffsrechten, wodurch praktisch niemand mehr zugriffsrechte hatte.
sprich: der zugang ins admin control panel war nicht nur für normale benutzer wie wir gesperrt, sondern auch für das board selbst, wodurch die im acp benötigten dateien für das board auch nicht geladen werden konnten.
ich hab dem hoster sofort bescheid gegeben, da laut lucker nur noch der root admin diese rechte zurücksetzen konnte.
allerdings fiel mir nach kurzer zeit auf, dass ich den acp-ordner immernoch umbenennen konnte.
ergo benannte ich ihn um, erstellte einen neuen acp ordner und knallte diesen voll mit den dateien aus meinem backup.
dieses problem ist damit vom tisch. was bleibt ist die frage nach dem verzeichnis-schutz. aber darum wird sich auch noch gekümmert.
|
|
|
|
|
dian unregistriert
|
|
@ quaid & lucker:
Da sieht man mal wieder, zu was das führen kann, wenn man zu paranoid ist und unbedingt alles noch sicherer machen will, als es eh schon ist.
Die ganze Welt wird noch mal eines Tages in die Luft fliegen, nur weil irgendwelche paranoiden Politiker-Admins sie immer noch ein bisschen sicherer machen wollen...
Aber gut, ist ja nix weiter passiert. Also macht weiter so. Unser aller Sicherheit liegt in euren Händen!
|
|
|
|
|
|
wir wollten es nicht noch sicherer machen. das ganze ist nur passiert, weil der hoster die bestehenden verzeichnis-schutzmaßnahmen durch das neue system, dass die da installiert haben, zerschossen haben.
neue passwörter konnte man zwar erstellen, aber sie funktionierten nicht.
das mit chmod war am ende n blöder fehler, hab damit lange net mehr gearbeitet. aber jetzt ist dieses wissen eh wieder aufgefrischt und alles geregelt ^^
|
|
|
|
|
Ina
gemeine europäische Kellerratte
|
|
Ihr wunderbaren Sicherheitsfanatiker scheint es tatsächlich geschafft zu haben, mich gewaltig anzukotzen. Gibts da vielleicht noch irgendwo ein kleines Buchstäbchen, das an der falschen Stelle steht??
Ich glaube, ich muss an dieser Stelle echt mal betonen, wie scheißegal es mir ist, wenn witzige Pop-ups Arne verschrecken oder vielleicht mal ein Hacker eure Beiträge ein bisschen kreativ anreichert. Sogar die völlige Vernichtung des Boards ist mir fast scheißegal.
Zu eurem E-mail-Maske-Weiterleitungsding da hätte ich allerdings ne Frage.
Ich hab mir gestern Abend zwei Mails geschickt, die sind noch nicht da. Meine Adresse ist hundertprozent korrekt, was ich wiederholt nachgeprüft habe.
Wie lange dauert es denn durchschnittlich so, bis eine solche Mail ankommt?
12 Stunden?
Ein paar Wochen?
Größer gleich vier Monate?
Oder sollte ich die Hoffnung gar aufgeben?
Jedenfalls dauert es lange, bis man so etwas merkt. Dass ich trotz der entsprechenden "JA"-Einstellung niemals ne Mail bei ner PN bekommen habe, ist mir zwar aufgefallen, hab ich allerdings nie ernst genommen, was wohl ein großer Fehler war.
Könntet ihr euch vielleicht um solche wichtigen, funktionellen Sachen kümmern - oder sie eben nicht anbieten??
WENN ich nämlich nen Einfluss drauf nehmen kann, wer mich warum für ein Arschloch hält, dann würd ich das auch gern tun. (Auch wenn ihrs nicht glauben werdet: es gibt da draußen tatsächlich Wesen, deren Mails ich beantworten würde, wenn sie denn bei mir ankämen und die selbst von sowas wie mir gekränkt werden könnten, wenn ich null Reaktion zeigte.)
(Und nochmal, weils ichs ja selbst nicht glauben wollte: die Mail-Adresse, die im "E-Mail-Adresse ändern"-Formular als Voreinstellung eingezeigt ist, stimmt mit meiner überein.)
|
|
|
|
|
|
Bei mir funktionieren die Mailbenachrichtigungen auch nicht. An meiner Mailadresse liegts definitiv nicht, die funktioniert (ich bin ein Admin auf dem Mailserver). Könnte aber auch an etwaigen Änderungen vom Hoster liegen
Soweit ich das beurteilen kann ist der Code nämlich in Ordnung.
Könnte aber auch sein, dass ich da was übersehen hab, finde den WBB Code immernoch ziemlich unübersichtlich.
Eine Mail braucht normalerweise etwa 3-10 Sekunden, bis sie ankommt.
quaid: Vielleicht geht es ja, wenn ich für die Unity mal nen Mailacc bei mir aufm Server erstelle und dann in der acp/lib/class_smtp.php entsprechend konfiguriere.
|
|
|
|
|
|
@ina
du schreibst doch hier garnicht. warum sollte dich jemand hier kontaktieren wollen?
ich habe übrigens von leuten gehört, die haben hier ganz normal bugs gemeldet, die ihnen aufgefallen sind, und dann wurde da auch ganz normal reagiert. so ohne ironie und gehässigkeit, weißt du?
der formmailer funktioniert jetzt jedenfalls..
|
|
|
|
|
Ina
gemeine europäische Kellerratte
|
|
Ich habe deine Testmail bekommen, ja, es funktioniert jetzt.
Und so freundlich war ich, weil dieser Bug halt schon ziemlich lange bestehen dürfte. Bei lauter Neurotikern, die nur schwer bereit sind, überhaupt jemanden zu kontaktieren, aber dafür umso mehr zur Annahme neigen, böswillig ignoriert zu werden, können Mails, die nicht ankommen und auf die folglich nicht reagiert werden kann, zu nichttrivialen zwischenmenschlichen Verwicklungen führen.
Und selbst, wenn man sich das nicht vorstellen kann, würde ich darum bitten (weil der Thread hier untergeht), dass die Admins so ein oben festgehaftetes Topic mit dem Hinweis erstellen, dass hier seit unbestimmter Zeit keine Mails angekommen sind. Vielleicht sind da ja noch ein paar Missverständnisse, die dadurch aufgelöst werden könnten. Es gibt hier doch wirklich auch so schon genügend Gründe, warum beim einen nicht ankommt, was der andere sagt plus Antwortlosigkeit plus Frust, bla, wenn mal bloß Technikkram schuld war, sollte man das zumindest im Nachhinein für alle eventuell Betroffenen klarstellen.
|
|
|
|
|
Ina
gemeine europäische Kellerratte
|
|
|
|
|
|
nemesus unregistriert
|
|
re: Mailbenachrichtigungen
17.04.2008 22:53 |
|
Sei mir gegrüßt quaid,
nun funktionieren ja die Benachrichtigungsmails, falls in bestimmten Threads neues gepostet wird.
Allerdings stelle ich fest, dass die Verlinkung in den Mails zu den entsprechenden Beiträgen nicht hinzuhauenscheint: Es fehlt in dem Link das .de, weshalb der Browser, beim Anklicken des Links, die Seite nicht finden kann.
Gruß,
N.
|
|
|
|
|
|
merkwürdig. sollte nun gehen..
|
|
|
|
|
nemesus unregistriert
|
|
re: quaid
18.04.2008 00:12 |
|
Ja quaid, jetzt geht es.
Danke.
N.
|
|
|
|
|
|