Zurück   xt:Commerce Webshop Shop Support > xt:Commerce Shopsoftware Community Area > Installation und Konfiguration

Antwort
 
LinkBack Themen-Optionen Ansicht
  #1 (permalink)  
Alt 05.08.2004, 05:30
Abacho
Gast
 
Beiträge: n/a
Standard Vorschlag Installationshilfetext &am p;a m

Vorschl?ge weniger ge?bten Anwendern ein update zu erleichtern.

Es gibt updates, die komplett, mit allen Ordnern nach dem entpacken in den Ordner auf dem Server kopiert werden (templates glaube ich)
Bei dem Spaw Sicherheitsupdate ist nach dem entpacken auch die Ordnerstruktur vorhanden.
Meine Unsicherheit beginnt nun, da einige Ordner leer sind und vorhandene ?berschreiben w?rden. Soll das so sein?
Die Antwort erschlie?t sich nicht aus der Installationsanleitung.
Wenn nur die PHP Datei kopiert werden muss, welchen Sinn haben die anderen Ordner?
Wahrscheinlich die Funktion des Pfadhinweises. Sicher bin ich aber nicht.

Ordner admin
Ordner inludes
Ordner classes - htaccess Datei
Ordner Spaw
PHP Datei


Mein Vorschlag f?r den Installationshilfetext Spaw security update:

Vorschlag 1:

wegen eines ernsten Sicherheitsproblems in dem "Spaw" Wysiwyg-Editor muss dieses update durchgef?hrt werden:

1) entpacke die 2 Dateien (spaw_control.class / htaccess )
2) kopiere die Datei spaw_control.class in dir: admin\includes\classes\spaw\
3) kopiere die Datei htaccess in dir: admin\includes\

Nach der Installation erscheint im WYSIWYG-Editor eine 403er Fehlermeldung (forbidden), wenn Du versuchst, ein Bild einzuf?gen.
Dies ist gewollt und soll Hackerangriffe abwehren.
Wenn du ein Bild einf?gen willst, benenne f?r die Dauer der Bearbeitung mit diesem Editor die .htaccess um.


Vorschlag 2:

wegen eines ernsten Sicherheitsproblems in dem "Spaw" Wysiwyg-Editor muss dieses update durchgef?hrt werden:

Nach dem entpacken erh?lst du folgende Ordner:

Ordner admin (leer)
Ordner inludes (leer)
Ordner classes - htaccess datei (kopieren)
Ordner Spaw (leer)
PHP Datei (kopieren)

kopiere die Datei spaw_control.class in dir: admin\includes\classes\spaw\
kopiere die Datei htaccess in dir: admin\includes\

Nach der Installation erscheint im WYSIWYG-Editor eine 403er Fehlermeldung (forbidden), wenn Du versuchst, ein Bild einzuf?gen.
Dies ist gewollt und soll Hackerangriffe abwehren.
Wenn du ein Bild einf?gen willst, benenne f?r die Dauer der Bearbeitung mit diesem Editor die .htaccess um.



Soweit wie ich es verstanden habe. Aufgetretene Fehler oder ausgelassenes m?gen andere korrigieren.

gru?
Abacho
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 05.08.2004, 11:50
Abacho
Gast
 
Beiträge: n/a
Standard

wegen eines ernsten Sicherheitsproblems in dem "Spaw" Wysiwyg-Editor muss dieses update durchgef?hrt werden:

Nach dem entpacken erh?lst du folgende Ordner:

Ordner admin (leer)
Ordner inludes (leer)
Ordner classes - htaccess datei (kopieren)
Ordner Spaw (leer)
PHP Datei (kopieren)

kopiere die Datei spaw_control.class in dir: admin\includes\classes\spaw\
kopiere die Datei htaccess in dir: admin\includes\

Nach der Installation erscheint im WYSIWYG-Editor eine 403er Fehlermeldung (forbidden), wenn Du versuchst, ein Bild einzuf?gen.
Dies ist gewollt und soll Hackerangriffe abwehren.
Wenn du ein Bild mit dem xtcommerce editor einf?gen willst, benenne f?r die Dauer der Bearbeitung die .htaccess Datei auf dem Server um, z. B. in: .ahtacces



Soweit der Text - ich find ihn gut im Sinne von verstehbar.
Spricht also etwas dagegen ihn als Textdatei in das update einzubinden?

Dieser Text soll nur exemplarisch stehen f?r das was ich in meinem Beitrag ?ber verbesserungsbed?rftige "Bedienerfreundlichkeit" sagen wollte.

W?rde mich schon interessieren, ob au?er mir noch jemand die Einsch?tzung hat, dass dieser Text hilfreich ist, um viele Forenbeitr?ge gar nicht erst schreiben zu m?ssen - also auch nicht durcharbeiten zu m?ssen.

Gru?
Abacho
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 05.08.2004, 12:00
Benutzerbild von Novalis
Erfahrener Benutzer
 
Registriert seit: 05.09.2003
Beiträge: 462
Standard

Hallo,

einfach r?berkopieren den enpackten kram vom Security-Update, da wird nix ?berschrieben oder gel?scht ausser einer php-klasse f?r den SPAW-Editor und eine zus?tzliche .htaccess kommt dazu.

Im Laufe des Tages / WE kommt allerdings auch eine RC1.2 Version, wo das Update schon drinnen ist, damit erledigt sich das dann auch

Sch?nen Gru?,
Nov
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 24.08.2004, 07:25
Benutzerbild von Roedig  
Registriert seit: 01.06.2004
Beiträge: 30
Standard

Zitat:
Originally posted by Novalis@Aug 5 2004, 12:00 PM
Im Laufe des Tages / WE kommt allerdings auch eine RC1.2 Version, wo das Update schon drinnen ist, damit erledigt sich das dann auch
Kann ich die RC 1.2 einfach auf Server kopieren - oder muss ich darauf achten, da? etwas zu erhalten - zu ?ndern ist ? Ich habe die Rc1 am lLaufen....
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 24.08.2004, 09:24
Benutzerbild von mzanier
xt:Commerce GmbH, Geschäftsführung
 
Registriert seit: 18.04.2003
Beiträge: 27.414
Standard

f?r die rc1 gibt es die service packs.
__________________
xt:Commerce Helpdesk
xt:Commerce Blog

xt:Commerce Warenwirtschaft

###

Offene Stellen bei xt:Commerce!
xt:Commerce stellt ein
###
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
installationshilfetext, vorschlag

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 08:25 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand