phpBB 2.0.13 uitgebracht | Kritische update!

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

phpBB 2.0.13 uitgebracht | Kritische update!

Bericht door mosymuis » 28 feb 2005, 00:41

Krap een week na de .12 release heeft phpBB besloten om onmiddelijk een nieuwe update uit te brengen voor de forum software.

De belangrijkste reden voor deze nieuwe versie is de zeer recent gevonden exploit, die het voor iedereen mogelijk maakt om admin rechten te verwerven. Updaten is dus enorm belangrijk!

Daarnaast is er nog een minder kritisch lek ontdekt dat het mogelijk maakt voor kwaadwillenden om de server locatie op te vragen, hetzelfde type lek dat in 2.0.12 op meerdere plekken al was hersteld. Ten slotte is de minimale systeemeis opgeschroefd naar PHP 4.0.3, waarmee de compatibiliteit met PHP3 is verbroken. De volledige changelog lees je hier.

Manueel updaten doe je als volgt:
  1. Open
    includes/sessions.php

    Vind

    Code: Selecteer alles

    if( $sessiondata['autologinid'] == $auto_login_key )
    Vervang met

    Code: Selecteer alles

    if( $sessiondata['autologinid'] === $auto_login_key )
  2. Open
    viewtopic.php

    Vind

    Code: Selecteer alles

    $message = str_replace('\"', '"', substr(preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
    Vervang met

    Code: Selecteer alles

    $message = str_replace('\"', '"', substr(@preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "@preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
  3. SQL query

    Code: Selecteer alles

    UPDATE phpbb_config SET config_value = '.0.13' WHERE config_name = 'version';
Download update 2.0.13
Laatst gewijzigd door mosymuis op 28 feb 2005, 01:19, 3 keer totaal gewijzigd.

Nymphy
Berichten: 1504
Lid geworden op: 28 mar 2003, 18:00
Locatie: Grevenbicht

Bericht door Nymphy » 28 feb 2005, 00:42

pff dat wordt morgen weer modden aan 2 forums :lol:

Donny_nl
Berichten: 463
Lid geworden op: 27 feb 2004, 13:55
Locatie: Rotterdam
Contacteer:

Bericht door Donny_nl » 28 feb 2005, 00:58

Minimale wijziging gelukkig, 3 tellen werk maar. :bier:
Wil je Poker leren spelen?
SQL leren?

Gebruikersavatar
Stef
Berichten: 9080
Lid geworden op: 04 jun 2003, 20:47

Bericht door Stef » 28 feb 2005, 08:01

Ook goedemorgen. :D

Snel ff geüpdate.

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 28 feb 2005, 08:43

Dit is wel de kleinste update in tijden :o
... Maar ik modereer (nog) niet.

Coen
Berichten: 5387
Lid geworden op: 03 aug 2004, 10:25

Bericht door Coen » 28 feb 2005, 08:44

Jup, ook mijn forum is weer up-to-date... Lekker vroeg in de morgen! ;)

Gebruikersavatar
Abbadon
Berichten: 31
Lid geworden op: 04 feb 2005, 08:52
Locatie: Rotterdam
Contacteer:

Jeej en nu?

Bericht door Abbadon » 28 feb 2005, 11:16

Kunnen jullie me een beetje helpen?

Ik heb de afgelopen week voor het eerst phpBB 2.0.12 geinstalleerd en een paar mods (gender en birthday etc.) waarvan 1 (voor mij) heel grote zoals auction. Heel wat hoofdbrekens en koffie heeft dat gekost want ik ben een redelijke noob op het gebied van website installate enzo. Maar het werkte gisteren allemaal prima... trots als ik was keek ik vandaag hier en schrok me rot :shock: . Een kritische update!!! jeej dat heb ik weer... :? ik download de upgrade en zie een compleet phpBB 2.0.13 pakketje. En nu? :?: Moet ik de bestaande phpBB map gewoon overschrijven? of moet in alle files in die map naar hun posities in de root map van mijn bestaande phpBB 2.0.12 kopieeren en overschrijven en daarna de upgrade.php starten ipv de install.php? Raak ik niets van mij huisdige installatie (eindelijk goed :thumb: werkende forum) kwijt zoals de geinstaleerde mods? Ik wil graag omdat het nogal kritish is zoals als vermeld maar ik durf nog niet :lol: Jullie vinden het nogal eenvoudig blijkt uit de reacties vandaar dat ik nu even om jullie advies/hulp/how 2 vraag. Een simpel stap voor stap advies/uitleg voor een aardige maar zeer onervaren Updater zou heeeeel welkom zijn.

Alvast bedankt voor de moeite.

Greetzzz

Gebruikersavatar
Cheeta
Berichten: 1165
Lid geworden op: 11 jan 2004, 11:26
Locatie: Mijdrecht Sites: -- Derbi Club --
Contacteer:

Bericht door Cheeta » 28 feb 2005, 11:19

je hoeft alleen maar bovenstaande *mod *codes uit te voeren dan ben je al weer klaar :wink:
Don't mess with BD and save the Cheeta's!

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 28 feb 2005, 11:24

En vergeet de database instructie, die ook bovenaan staat, niet uit te voeren, anders gaat de Update Controler telkens een foutmelding geven ;)
... Maar ik modereer (nog) niet.

maico
Berichten: 562
Lid geworden op: 04 jan 2004, 18:26

Bericht door maico » 28 feb 2005, 12:20

:D Ondanks de ernst toch ook ff :lol: :lol:
Heel makkelijk zoeen grote update

MarcN
Berichten: 105
Lid geworden op: 21 feb 2005, 16:25
Locatie: Westerhaar

Bericht door MarcN » 28 feb 2005, 13:00

Ook even gedaan.. Is ook zo klaar :P

Duifje
Berichten: 142
Lid geworden op: 18 feb 2005, 11:17

Bericht door Duifje » 28 feb 2005, 13:17

Je forum is bijgewerkt tot de laatste versie, er zijn geen updates beschikbaar voor jouw versie van phpBB.

Toppie :thumb:

wizzzzzzzz
Berichten: 661
Lid geworden op: 05 feb 2005, 14:26
Locatie: Op zolder
Contacteer:

Bericht door wizzzzzzzz » 28 feb 2005, 13:42

Eerste keer SQL gebruikt voor update... :) met beetje hulp Bee alles weer gelukt... :thumb:

Gebruikersavatar
ciska0707
Berichten: 75
Lid geworden op: 02 dec 2003, 19:15

Bericht door ciska0707 » 28 feb 2005, 17:01

Ik zit nog op versie 2.0.10.
Kan ik alvast deze veranderingen in sessions.php en viewtopic.php doen zonder eerst te updaten naar 2.0.11 en 2.0.12??
Dan kan ik straks op mijn gemak deze updates doen en ben ik alvast beveiligd tegen hackers. Want klinkt wel ernstig. :?: :?:

Gebruikersavatar
Kaza
Berichten: 604
Lid geworden op: 13 sep 2003, 07:46
Locatie: Rotterdam
Contacteer:

Bericht door Kaza » 28 feb 2005, 17:02

op naar 0.14 :bier:

BTW de tweede keer dat er kort na elkaar een update komt!
Last edited by Kazango on Sat sep 23, 2004 6:35 am; edited 458 times in total

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 28 feb 2005, 17:06

Kaza schreef:op naar 0.14 :bier:

BTW de tweede keer dat er kort na elkaar een update komt!
Derde keer volgens mij.

Van 2.0.7 naar 2.0.8, en van 2.0.9 naar 2.0.10...
... Maar ik modereer (nog) niet.

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 28 feb 2005, 17:47

ciska0707 schreef:Ik zit nog op versie 2.0.10.
Kan ik alvast deze veranderingen in sessions.php en viewtopic.php doen zonder eerst te updaten naar 2.0.11 en 2.0.12??
Dan kan ik straks op mijn gemak deze updates doen en ben ik alvast beveiligd tegen hackers. Want klinkt wel ernstig. :?: :?:
Dat kan zoiezo, maar vergeet niet dat in phpBB 2.0.10 nog een ernstigere bug zat dan in 2.0.12; de zogenaamde highlight bug die verantwoordelijk was voor de Santy wormen. Die moet je dus ook onmiddelijk dichten, als je dat nog niet gedaan had.

Hier tref je de instructie voor het dichten van het highlight lek, dit is dus niet de complete 2.0.11 update.

Unknowlegend
Berichten: 80
Lid geworden op: 25 feb 2005, 19:47

Bericht door Unknowlegend » 28 feb 2005, 18:39

dat 3e gedoe... wat moetik daarmeE? dat wet SQl :?

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 28 feb 2005, 18:40

Unknowlegend schreef:dat 3e gedoe... wat moetik daarmeE? dat wet SQl :?
Dat is om de update tracker geen overuren te laten maken, invoegen in het vakje wat je vind in je database onder het tabblad SQL.
... Maar ik modereer (nog) niet.

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 28 feb 2005, 18:45

bee schreef:Dat is om de update tracker geen overuren te laten maken
Die update tracker doet nagenoeg niets extra's als de versie achterloopt, het is alleen wat verwarrend als beheerder zijnde om een update melding te zien als je deze al hebt uitgevoerd.

Gesloten