WBB Lückenfixx

03/20/2014 23:49 xIcExX#1
Hey :)

Ich hab mir aus spaß ein wbb Forum gemacht um mich daran ein wenig zu üben. Ein Kumpel meinte ich hätte ein paar Lücken und zwar jeweils unter /lib , /style und /icon. Jedoch weiß ich nicht wie ich das fixxen soll:confused: Ich weiß auch nicht was da passieren könnte :)

Sorry falls das hier der falsche Bereich ist hab aber nichts anderes gefunden :p

Gruß IcE
03/20/2014 23:53 Metin2.li#2
wbb hat keine lücken der verarscht dich
03/21/2014 00:00 xIcExX#3
Naja ich hab jetzt schn öfter von diesen Lücken gehört... Deswegen frag ich ja :D
03/21/2014 00:01 [nX]ℓυzιƒєя#4
Quote:
Originally Posted by Metin2.li View Post
wbb hat keine lücken der verarscht dich
Etwas dümmeres noch nie gelesen, WBB wird so freigegeben das es noch frei konfigurierbar ist, also können dort jederzeit bei schlechter Absicherung Backdoors eingebaut werden.

Diese fixxt du indem du diese Seiten nur für dich zugänglich machst, und die install.php sowie config.php usw. nach der Installation deines Boards am besten komplett von deinem Webspace entfernst hast die Dateien falls legal erworben (Keine Raubkopie) immernoch auf deinem Woltlab Account und dort kannst du dir das Forum jederzeit herunterladen einfügen und die Config wieder ausführen.
03/21/2014 00:07 xIcExX#5
ich habe schon alles möglich versucht das problem ist wenn ich 755 rechte gebe den einzelnen ordnern/dateien dann lädt das forum ganz normal und ich kann dennoch auf die obigen gennanten ordner zugreifen wenn ich 644 rechte gebe spriche keine ausführen rechte dann kann ich auf die sogen. ordner nicht mehr zugreifen aber dafür lädt dann auch das board nicht mehr, bitte um Hilfe.

EDIT: Ich besitze natürlich eine orginale Version - wie es sich auch gehört :D
03/21/2014 00:26 RoAIfrit#6
Quote:
Originally Posted by Metin2.li View Post
wbb hat keine lücken der verarscht dich
Sowas dummes habe ich selten gehört.
Diese Lücken fixxt du indem du den Zugang nur für dich bzw den Administratoren machst.

#Edit

Zur not Frag mal im Wbb-Forum nach, ich denke mal dort können die dir am besten helfen.
03/21/2014 00:51 Coniesan#7
Naja, es kommt immer drauf an, wie man LÜCKE definiert :D
Ich kenne eine "Lücke" jedoch werde ich diese hier nicht rum posaunen, da sonst jeder 0815 - 1337 H4x0r anfangen würde M2 WBB Foren zu knacken!
03/21/2014 01:06 .Dινιѕιση#8
Quote:
Originally Posted by Coniesan View Post
Naja, es kommt immer drauf an, wie man LÜCKE definiert :D
Ich kenne eine "Lücke" jedoch werde ich diese hier nicht rum posaunen, da sonst jeder 0815 - 1337 H4x0r anfangen würde M2 WBB Foren zu knacken!
Kriegt man schnell genug alleine raus, solang man sich intensiv mit der Materie beschäftigt nur die meisten haben so oder so keine Ausdauer.

Backdoors "Lücken" sind in der Regel einfach zu fixxen, einfach mal in der Administratoren-Oberfläche gucken findest du bestimmt etwas.
03/21/2014 01:29 Coniesan#9
ich spreche hier auch von unseren 1337 Möchtegern hackern auf epvp die, wenn sie bei hackforums (u know) was finden, sich total evil fühlen und einen auf king Rotz machen
03/21/2014 06:56 .Cyous#10
Hey,

Du bist hier aufjedenfall falsch, am.besten schreibst du den Supporter von dem Woltlap Burning Board Unternehmen an und fragst dort mal nach, was es für Lücken gibt, wie man sie fixxen kann, oder ob einige Lücken schon durch ein paar neuen Updates schon ausgelöscht wurden sind oder der User will dich auf den Arm nehmen und sagt es nur so dass dein Board eine Lücke hat, naja aufjedenfall kommt es nicht in die Metin2 Sektion nur weil die Metin2 Server das Wbb Forum benutzen :p.

#closerequest

Gruß,
.Cyous
03/21/2014 08:46 ebert.tonna#11
/lib , /style und /icon

was sagt er denn wo da genau die Lücke sein sollte?
Ich denke der redet hier eher vom Verzeichnis Schutz und sowas kannste in der http.conf absichern.
Ich den genannten Verzeichnissen gibs doch nichts holen ausser paar Bilder usw..

Quote:
NameVirtualHost DEINE IP vom SERVER:80
<VirtualHost DEINE IP vom SERVER:80>
<Location />
Order deny,allow
Deny from all
</Location>
# other configuration for default host...
</VirtualHost>
Musste allerdings nun deine Verzeichnisse noch einstellen usw... du schaffst das schon
03/21/2014 12:35 `ɴolαɴ´#12
Quote:
Originally Posted by ebert.tonna View Post
/lib , /style und /icon

was sagt er denn wo da genau die Lücke sein sollte?
Ich denke der redet hier eher vom Verzeichnis Schutz und sowas kannste in der http.conf absichern.
Ich den genannten Verzeichnissen gibs doch nichts holen ausser paar Bilder usw..
Falls es daran liegt und dir das so kompliziert ist, hau ne leere index.html rein in die Verzeichnisse, das hält aufjedenfall die "kleineren Hacker" ab.

lg
03/21/2014 14:55 kangar00#13
Quote:
Originally Posted by .Cyous View Post
Hey,

Du bist hier aufjedenfall falsch, am.besten schreibst du den Supporter von dem Woltlap Burning Board Unternehmen an und fragst dort mal nach, was es für Lücken gibt, wie man sie fixxen kann, oder ob einige Lücken schon durch ein paar neuen Updates schon ausgelöscht wurden sind oder der User will dich auf den Arm nehmen und sagt es nur so dass dein Board eine Lücke hat, naja aufjedenfall kommt es nicht in die Metin2 Sektion nur weil die Metin2 Server das Wbb Forum benutzen :p.

#closerequest

Gruß,
.Cyous
Bei Woltlab sind Metin2 Foren genauso verhasst wie bei der Gameforge und trotzdem hat Cyous Recht und damit bist du hier falsch.

Jeder Programmierer von einem großem Programm wird euch bezeugen, dass es keinen perfekten Code gibt.
03/21/2014 17:18 Zevion#14
Woltlab hat ein eigenes Supportforum für solche Fragen/Angelegenheiten.
#closed