.
|
|
| Autor | Beitrag |
|---|---|
|
025 26.10.2010, 01:25 speziFanta |
Sorry, ich meinte deinen Cronjobeintrag. (crontab -e) Edit: Empfehle: http://de.php.net/manual/en/function.mysql-connect.php
Heute schon gegoogelt? Dieser Beitrag wurde am 26.10.2010 um 02:02 von speziFanta bearbeitet. |
|
Profil || Suche |
|
026 26.10.2010, 01:30 LeJean |
Ich nehm's mal mit auf die neue Seite rüber: Was soll das Skript machen? Und was ist das bitte für eine Zuweisung da unten? Die Datenbank soll 'stfc' heißen, aber das ist der Name des Schlüssels! Und dein Passwort stand offensichtlich auch als Array-Schlüssel drin! Ich bezweifle, dass das so gewollt ist, von der Person, die diese Klasse geschrieben hat! Vielleicht solltest du dich erstmal mit den Grundlagen beschäftigen, bevor du das da umsetzen willst. Übrigens, grad festgestellt, dass du besser die Finger von dem Code und dem ganzen System lassen solltest: Der Cookie enthält user-id und password (fast) im Klartext. Diese Erkenntnis gemischt mit diesem Link Dieser Beitrag wurde am 26.10.2010 um 04:23 von LeJean bearbeitet. |
|
Profil || Suche |
|
027 26.10.2010, 06:07 speziFanta |
Heute schon gegoogelt? |
|
Profil || Suche |
|
028 26.10.2010, 14:22 Agamemnon-Hellmapper |
@LeJean: Bwahahahaha Aber kannst du mir Hobbyinformatiker bitte folgendes plausibel machen: Ich seh an dem Zahlenstring grad mal, dass es Hex ist, sonst nix. --Es gibt 2 Möglichkeiten, eine Kristallkugel zu benutzen: |
|
Profil || Suche |
|
029 26.10.2010, 14:36 Fox Mulder |
der Eintrag ist doch eigendlich egal da ich den befehl eh per putty ausführe? php5 stfc-scheduler/main.php edit: ich verstehe natürlich nicht gerade viel von php hab bis jetzt alles in eigenregie aufgezogen, aber deswegen suche ich ja "mitmischer/Mitarbeiter" die lust haben an einem Funprojekt zu arbeiten, der grösste teil sprich das umarbeiten von ST auf SW bleibt natürlich bei mir und dem Balancing Team was ich auch gut alleine schaffe wil ich mittlerweile die orte für 90% aller werte gefunden haben dürfte. --... Dieser Beitrag wurde am 26.10.2010 um 14:49 von Fox Mulder bearbeitet. |
|
Profil || Suche |
|
030 26.10.2010, 14:47 LeJean |
Ohne Passwortvorgaben (Sonderzeichen, Groß- und Kleinschreibung, Zahlen) und ohne Salt ist md5 unsicher... gibt verschiedene "Nachschlagewerke" für reverse Suchen. Fox Mulder: Das ist echt kein Spaß, du solltest ernst nehmen, was ich da oben geschrieben hab. Damit ist jedes Skriptkiddie in der Lage, einem beliebigen Benutzer mit einem einfachen Link den Cookie zu klauen und dessen Credentials auszulesen! Ich kann leider oben nicht mehr editieren: Es passiert nichts böses, wenn man den Link mal ausprobiert. Aber es zeigt, dass dein System Lücken hat! --Dieser Beitrag wurde am 26.10.2010 um 14:54 von LeJean bearbeitet. |
|
Profil || Suche |
|
031 26.10.2010, 14:57 Fox Mulder |
jupp Danke wenn alles läuft wird man sich wohl darüber gedanken machen müssen die Sicherheitslücken zu schliessen damit sich das keiner zu schaffen mache :) -- ... |
|
Profil || Suche |
|
032 26.10.2010, 17:35 speziFanta |
Würdest du die Page offline nehmen, selbst wenn es dir drei Informatiker nahe lägen? Hm. Ist das die ganze Zeile? Kein "5 0 * * *" (kann abweichen) das dort vorangestellt ist? Wenn du crontab -e ausführst dann müsste die Zeile in etwa aussehen: Btw. einen kleinen Bug gefunden: Heute schon gegoogelt? Dieser Beitrag wurde am 26.10.2010 um 17:39 von speziFanta bearbeitet. |
|
Profil || Suche |
|
033 26.10.2010, 17:52 Fox Mulder |
11,26,41,56 * * * * /opt/psa/admin/sbin/backupmng > wir bei crontab -e angezeigt, obwohl im control panel folgendes eingebaut ist
ich werde wohl erstmal das registrieren deaktivieren damit niemand schmu damit treiben kann. edit: registrierung deaktiviert. --... Dieser Beitrag wurde am 26.10.2010 um 17:55 von Fox Mulder bearbeitet. |
|
Profil || Suche |
|



