Seite 1 von 1

Upgrade 4.4.4 - 4.6.4 tinymce2

Verfasst: Mi 14. Dez 2005, 16:57
von Michael Tschauder
Hallo,

unser Server wurde in den letzten 24 Stunden nun 2x gehackt. Beide Male sind die Hacker über die class.inuse.php in das System eingedrungen.
Das erste mal habe ich von den 4.4.4er Versionen diese Datei wie beschrieben con der 4.4.6er Version ausgetauscht, danach habe ich die Seite auf 4.6.4 Upgegradet und seither Ruhe. Nun habe ich verständlicher Weise begonnen alle Sites der Versionen < 4.6.4 upzugraden. Alle Seiten laufen auch im Frontend einwandfrei, aber leider Versagt der Editor (tinymce2) seinen Dienst. Ich kann zwar Texte bearbeiten, aber nicht über den Editor. Es kommt beim Aufruf lediglich eine weiße Seite und 2 Grafiken, Speichern,Abbrechen. Was könnte ich falsch gemacht haben?
Danke im Voraus.

Verfasst: Mi 14. Dez 2005, 19:00
von HerrB
Verschoben, da V4.6.x.

Wurden alle Dateien unter Beibehaltung der Groß- und Kleinschreibung hochgeladen? Empfehlung: FileZilla und alle Dateien überschreiben.

Gruß
HerrB

Verfasst: Do 15. Dez 2005, 08:53
von Michael Tschauder
Moin Moin,

den Tipp mit dem Filezilla werde ich mal annehmen, ich arbeite immer noch mit dem WinComander. Aber nun kurz zu meinem Problem mit dem Editor. In der 4.4.4. Version hatte ich für den SysAdmin nie einen Haken bei "Wysywig Editor benutzen" gemacht. Bei der 4.6.4 er muss dies aber erfolgen denne sonst geht es nicht... ich habe mich also wieder einmal selber überlistet.

Im Klartext "häckchen machen, Fehler behoben."

Bis denne danne ich werde nun weiter Upgraden :D

Verfasst: Mo 16. Jan 2006, 11:02
von maliya
hi, das hackerproblem scheint bei mir jetzt auch aufgetreten zu sein, ich kann im forum aber nix zu diesem thema finden ...
wie kann ich den "fehler" in der class.inuse.php aendern? es muss wohl an "cfg[path][contenido]" liegen.

Verfasst: Mo 16. Jan 2006, 17:00
von HerrB
Und warum suchst Du nicht richtig und postest dann noch hier?

Siehe: http://contenido.org/forum/viewtopic.php?p=66712#66712

Gruß
HerrB

Verfasst: Mo 16. Jan 2006, 19:34
von maliya
(entschuldigung) weil ich
(1) nicht wusste, dass man unter "remote exploit" suchen muss (bis eben kannte ich das gar nicht
(2) ich alle ergebnisse zu hack, hacker und class.inuse.php ueberflogen habe und ausser diesem thema ebend nihcts auch nur annaehernd in die richtung ging, die mein problem betrifft ...

danke fuer den link ... ich werd das mal ausprobieren ...