![]() |
|
[Wichtig!] ispcp 1.0.5 Security Fixing Anleitung - Printable Version +- ispCP - Board - Support (http://www.isp-control.net/forum) +-- Forum: ispCP Omega International Area (/forum-22.html) +--- Forum: German Corner (/forum-26.html) +---- Forum: Archiv (/forum-54.html) +---- Thread: [Wichtig!] ispcp 1.0.5 Security Fixing Anleitung (/thread-11274.html) |
[Wichtig!] ispcp 1.0.5 Security Fixing Anleitung - Lucan - 07-30-2010 08:08 PM Für User die nicht so bewandert sind, hier mal alle aktuell bekannten Security Fixes für ispCP 1.0.5 Zuerst fixen wir folgendes Sicherheitsloch: http://isp-control.net/forum/thread-11226-post-84851.html#pid84851 Code: cd /var/www/ispcp/gui/clientCode: nano sql_auth.phpCode: $query = "Ersetze durch: Code: $query = "Code: $rs = exec_query($sql, $query, $db_user_id);Code: $rs = exec_query($sql, $query, array($db_user_id, $_SESSION['user_id']));Abspeichern. Jetzt fixen wir das Sicherheitsloch hier: http://isp-control.net/forum/thread-11269-post-85150.html#pid85150 Code: cd /var/www/ispcp/engineCode: nano ispcp-dmn-mngrCode: "--database=\"$db_name\""; Code: "--database=\"$db_name\"";Code: "--database=\"$db_name\""; Code: "--database=\"$db_name\"";Code: "--database=\"$db_name\""; Code: "--database=\"$db_name\"";Weiter gehts ![]() Code: cd /var/www/ispcp/engine/backupCode: nano ispcp-backup-allCode: $rs = sys_command($db_backupcmd);Code: $rs = sys_command_rs($db_backupcmd);und die letzte Öffne die Datei und bearbeite Sie Code: nano ispcp-backup-ispcpCode: $rs = sys_command($db_backupcmd);Code: $rs = sys_command_rs($db_backupcmd);Jetzt löschen wir alle Log dateien im ispcp Verzeichniss. (Ja, ich weiss es gibt bessere Lösungen, aber so machen denke ich DAUS am wenigsten falsch) Code: cd /var/log/Code: rm -r ispcpCode: mkdir ispcpCode: cd ispcpCode: mkdir ispcp-arpl-msgrCode: chmod 750 ispcp-arpl-msgrCode: chown vmail:mail ispcp-arpl-msgrDas wars. |