Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..

Gracias.

La Administración de phpBB España.

Chequeo De Cracker_tracker_professional_418.2.

Foro dedicado a Cracker Tracker Professional un MOD de seguridad para phpBB2
  Reglas del Foro
Antes de participar en los foros, leer esto por favor.
Normas generales de phpBB-Es y las de Soporte
Avatar de Usuario
Pretorix
Miembro
Mensajes: 234
Registrado: 16 May 2006, 17:34
Género:
Edad: 54

Chequeo De Cracker_tracker_professional_418.2.

#1

Mensaje por Pretorix »

Debería preocuparme esto??

Imagen

Donde puedo actualizarlo??

Gracias, un saludo.



Avatar de Usuario
angelismo
Administrador
Mensajes: 5706
Registrado: 20 May 2006, 02:42
Género:
Edad: 32

Respuesta: Chequeo De Cracker_tracker_professional_418.2.

#2

Mensaje por angelismo »

Descarga la actualización desde la web del autor del mod.
P.D: Lee el aviso importante y las normas

Antes de nada, lee las Normas de phpBB-Es y las Normas de Soporte.

Como corregir el copyright de phpbb3 - Si tu foro no tiene copyright ,lee la guia antes de pedir soporte.
No doy soporte por MP ni por MSN ,solo en los foros.


© angelismo- Webmaster de Webmastercreativo
© angelismo -Administrador de phpBB-es

Avatar de Usuario
Zuker
Ex Staff
Mensajes: 1729
Registrado: 27 Jun 2006, 17:19
Edad: 33

Respuesta: Chequeo De Cracker_tracker_professional_418.2.

#3

Mensaje por Zuker »

lo de php4 no corre por cuenta tuya salvo que tengas tu propio servidor y puedas actualizarlo, eso habia leido yo.
la otra es que pidas a tu servidor que lo actualice
Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Documentación de phpBB 2, la Documentación de phpBB 3 y los FAQS de ayuda para tus problemas.
Quizás esté resuelto, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.[hr] © Zuker - Taringa! CS - tuRiver

Avatar de Usuario
Pretorix
Miembro
Mensajes: 234
Registrado: 16 May 2006, 17:34
Género:
Edad: 54

Re: Respuesta: Chequeo De Cracker_tracker_professional_418.2.

#4

Mensaje por Pretorix »

lo de php4 no corre por cuenta tuya salvo que tengas tu propio servidor y puedas actualizarlo, eso habia leido yo.
la otra es que pidas a tu servidor que lo actualice Gracias Zuker, aunque lo he bajado, ya he descubierto que no me corresponde a mi actualizarlo.
Un saludo

SuperNovato
Ex Staff
Mensajes: 2521
Registrado: 15 Mar 2006, 19:34

Respuesta: Chequeo De Cracker_tracker_professional_418.2.

#5

Mensaje por SuperNovato »

Aclarado, pues. Damos el tema por solucionado.
Recuerda, Pretorix, para futuras consultas, el "Aviso Importante" y los datos que se piden para mejor soporte.
Gracias.
Yo no sé casi nada de esto. Pero puedo aprender.
Porque para saber estoy solo. Pero para aprender no.

[hr]Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Biblioteca (Guías, etc.), y los FAQS de ayuda phpBB para tus problemas. Quizás esté resuelto.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate [url=PHP-nuke-y-phpbb-vt1733.html]AQUÍ

Nazcar
Ex Staff
Mensajes: 1728
Registrado: 14 Oct 2005, 20:39

Respuesta: Chequeo De Cracker_tracker_professional_418.2.

#6

Mensaje por Nazcar »

Mas que por la version lo mas preocupante son los globals pero volvemos al mismo tema,es cosa del hosting desactivarlos y lo mas seguro que te digan que nanay o incluso de eso nada,ya que influiria con todas las webs que tienen

Xusqui
Ex Staff
Mensajes: 32
Registrado: 28 Ene 2004, 17:58

Respuesta: [SOLUCIONADO]Chequeo De Cracker_tracker_professio

#7

Mensaje por Xusqui »

el globals se puede desactivar desde un archivo .htaccess con este código:

Para php 4

Código: Seleccionar todo

<ifmodule mod_php4.c>
php_flag register_globals On
</ifmodule>
Para php 5

Código: Seleccionar todo

<ifmodule mod_php5.c>
php_flag register_globals On
</ifmodule>
el php sí que te lo tiene que actualizar el hosting...
Entra, extraño, a tu propio riesgo... aquí hay tigres.

Comunidad Hispana de Stephen King
Basado en phpBB XS 2 (build 058a, phpBB 2.0.21) con plantilla Aphrodite
Mods: Medal System Mod y algunos BBcodes propios.

SuperNovato
Ex Staff
Mensajes: 2521
Registrado: 15 Mar 2006, 19:34

Respuesta: [SOLUCIONADO]Chequeo De Cracker_tracker_professio

#8

Mensaje por SuperNovato »

Y pregunta de ignorante (buscada en Google, pero no me aclaro jejeje):

¿Y en qué afecta desactivar las globals al foro?
Yo no sé casi nada de esto. Pero puedo aprender.
Porque para saber estoy solo. Pero para aprender no.

[hr]Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Biblioteca (Guías, etc.), y los FAQS de ayuda phpBB para tus problemas. Quizás esté resuelto.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate [url=PHP-nuke-y-phpbb-vt1733.html]AQUÍ

Avatar de Usuario
Zuker
Ex Staff
Mensajes: 1729
Registrado: 27 Jun 2006, 17:19
Edad: 33

Respuesta: [SOLUCIONADO]Chequeo De Cracker_tracker_professio

#9

Mensaje por Zuker »

yo me sumo a SuperN con lo de modo seguro, jeje
no se que es
Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Documentación de phpBB 2, la Documentación de phpBB 3 y los FAQS de ayuda para tus problemas.
Quizás esté resuelto, y todos ahorremos tiempo.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate AQUÍ.[hr] © Zuker - Taringa! CS - tuRiver

Avatar de Usuario
Morph
Ex Staff
Mensajes: 594
Registrado: 10 May 2005, 17:50
Género:
Edad: 61

Respuesta: Chequeo De Cracker_tracker_professional_418.2.

#10

Mensaje por Morph »

Yo lo tengo como dice Xusqui en la raiz de mi foro, edite el .htaccess que trae el foro y puse esta linea: php_flag register_globals off
hace unas 48 horas y el ctracker me da como seguro y no he norado nada especial en el foro que se pudiera dar como problematico. El foro es un XS 049. Saludos

SuperNovato
Ex Staff
Mensajes: 2521
Registrado: 15 Mar 2006, 19:34

Respuesta: [SOLUCIONADO]Chequeo De Cracker_tracker_professio

#11

Mensaje por SuperNovato »

Sí, Morph. Yo también lo he hecho (lo vi en tu foro jejej), y aparentemente no hay problema.
Pero a lo que me refería es que he hecho algo sin tener ni idea de qué he hecho jajaja
No sé que controlan esas (o esos) register globals,
que permiten o dejan de permitir en el foro ;)
Y de eso es lo que decía que, por más que busco en Google, no me aclaro.

En Google (lo siento, pero no pongo las páginas: hay de todo) descubro que es una directiva que crea variables (ni idea de qué son variables),
que es peligrosa (y mucho, por lo que parece),
que el problema es a partir de php 4.2.0. (aunque en unos sitios dicen que por defecto viene en on y en otros dicen que viene en off jajaaj)...
que (creo, no estoy seguro) que desactivar eso no presenta problemas para que funcione todo lo demás.

Pero no sé. No sé si:
a) desactivarlas afecta en algo al foro.
b) el que las desactive yo es eficaz aunque mi servidor las tenga activadas..

Pero vaya, que tampoco son dudas graves ;)
Yo no sé casi nada de esto. Pero puedo aprender.
Porque para saber estoy solo. Pero para aprender no.

[hr]Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Biblioteca (Guías, etc.), y los FAQS de ayuda phpBB para tus problemas. Quizás esté resuelto.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate [url=PHP-nuke-y-phpbb-vt1733.html]AQUÍ

Nazcar
Ex Staff
Mensajes: 1728
Registrado: 14 Oct 2005, 20:39

Respuesta: [SOLUCIONADO]Chequeo De Cracker_tracker_professio

#12

Mensaje por Nazcar »

desactivar cualquier parametro del servidor desde un .htaccess siempre sera posible si desde la configuracion del servidor lo permite,de no ser asi lo mas normal que el server de un error 500 y que no haga nada

Xusqui
Ex Staff
Mensajes: 32
Registrado: 28 Ene 2004, 17:58

Respuesta: [SOLUCIONADO]Chequeo De Cracker_tracker_professio

#13

Mensaje por Xusqui »

Lo del register_globals es una directiva de seguridad... A ver... Si está en ON, pues las variables que genera cualquier programa php son globales, es decir, se pueden pasar de un programa de php a otro, por ejemplo todas las que carges en el page_header.php se le pasan, por ejemplo a index.php, lo cual supone un problema de seguridad a la hora de averiguar, por ejemplo, el nombre de usuario y contraseña de la base de datos. Sin embargo, es útil, porque no tienes que andar definiendo variables una y otra vez...

Sin embargo si está en OFF, pues las variables que se generan en cualquier programa php no salen de él, al menos que las definas expresamente como globales, que son esas líneas de código php que hay en algunos programas ( $globals ($a, $b, $C); ) o algo así, vamos, que de memoria no recuerdo cómo se definen, de manera que es el propio programador quien define qué variables son globales y cuales no, de este modo si hay un problema de seguridad, está, exclusivamente en manos del programador, que puede intentar resolverlo.

En las primeras versiones de phpBB 2 se necesitaba, para funcionar que register_globals estuviera activado. Sin embargo desde hace ya bastante tiempo se corrigió este "agujero" de seguridad...

Espero haber servido de algo...

Un saludo!!
Entra, extraño, a tu propio riesgo... aquí hay tigres.

Comunidad Hispana de Stephen King
Basado en phpBB XS 2 (build 058a, phpBB 2.0.21) con plantilla Aphrodite
Mods: Medal System Mod y algunos BBcodes propios.

SuperNovato
Ex Staff
Mensajes: 2521
Registrado: 15 Mar 2006, 19:34

Respuesta: [SOLUCIONADO]Chequeo De Cracker_tracker_professio

#14

Mensaje por SuperNovato »

A mí sí que me has servido.
Será que soy muy tonto, pero por primera evz he entendido a qué se refería lo de globales.
Lo has explicado bien con lo de que se pasan de una página a otra.
Ya entiendo, muy cómodas pero, como dices, muy peligrosas, claro.

Y también me aclara la otra duda lo de Nazcar.
Se puede... si tu servidor te deja.

Joe, gracias a los dos y al resto ;)
Yo no sé casi nada de esto. Pero puedo aprender.
Porque para saber estoy solo. Pero para aprender no.

[hr]Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Biblioteca (Guías, etc.), y los FAQS de ayuda phpBB para tus problemas. Quizás esté resuelto.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate [url=PHP-nuke-y-phpbb-vt1733.html]AQUÍ

Avatar de Usuario
angelismo
Administrador
Mensajes: 5706
Registrado: 20 May 2006, 02:42
Género:
Edad: 32

Respuesta: [SOLUCIONADO]Chequeo De Cracker_tracker_professional_418.2.

#15

Mensaje por angelismo »

Una pregunta sobre esto , que es el PHP modo de seg. y como se activa

Antes de nada, lee las Normas de phpBB-Es y las Normas de Soporte.

Como corregir el copyright de phpbb3 - Si tu foro no tiene copyright ,lee la guia antes de pedir soporte.
No doy soporte por MP ni por MSN ,solo en los foros.


© angelismo- Webmaster de Webmastercreativo
© angelismo -Administrador de phpBB-es


Volver a “Cracker Tracker Professional”