<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.stephanschlegel.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=79.222.9.137</id>
	<title>Wikizone - Benutzerbeiträge [de]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.stephanschlegel.de/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=79.222.9.137"/>
	<link rel="alternate" type="text/html" href="https://wiki.stephanschlegel.de/index.php?title=Spezial:Beitr%C3%A4ge/79.222.9.137"/>
	<updated>2026-05-07T03:00:02Z</updated>
	<subtitle>Benutzerbeiträge</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19081</id>
		<title>Diensthandy-Dekra</title>
		<link rel="alternate" type="text/html" href="https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19081"/>
		<updated>2012-04-03T12:42:40Z</updated>

		<summary type="html">&lt;p&gt;79.222.9.137: /* Session BUG: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Serverdaten==&lt;br /&gt;
&lt;br /&gt;
Produktionsserver&lt;br /&gt;
************&lt;br /&gt;
diensthandy.dekra.com&lt;br /&gt;
&lt;br /&gt;
ssh und scp&lt;br /&gt;
schlegel und bubnov und mark&lt;br /&gt;
&lt;br /&gt;
/var/www/diensthandy.dekra.com/data&lt;br /&gt;
&lt;br /&gt;
Datenbank (vorläufig)&lt;br /&gt;
d&lt;br /&gt;
GRANT ALL ON diensthandy.*                      &lt;br /&gt;
           TO &amp;#039;diensthandyadm&amp;#039;@&amp;#039;localhost&amp;#039;        &lt;br /&gt;
           IDENTIFIED BY &amp;#039;********&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Entwicklungsserver&lt;br /&gt;
*********&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vorläufiger Server bei geo-bit&lt;br /&gt;
&lt;br /&gt;
LDAP&lt;br /&gt;
&lt;br /&gt;
Testserver LDAP&lt;br /&gt;
&lt;br /&gt;
LDAT-ITU: *****                                                                             &lt;br /&gt;
LDAP-Prod: *****&lt;br /&gt;
das Passwort für den LDAP-User lautet. &lt;br /&gt;
*******&lt;br /&gt;
&lt;br /&gt;
der BASE DN für Gruppenabfragen lautet: &lt;br /&gt;
cn=bestellberechtigte,ou=diensthandy,ou=groups,dc=com&lt;br /&gt;
&lt;br /&gt;
Bemerkungen:&lt;br /&gt;
der LDAP Zugang wurde erstmal nur für die ITU konfiguriert. &lt;br /&gt;
&lt;br /&gt;
Host: ******&lt;br /&gt;
Port: *****&lt;br /&gt;
User: cn=dhandy,ou=administration,dc=com &lt;br /&gt;
BASE DN: ou=personen,ou=dekra,dc=com  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Ergebnis sieht dann ungefähr so aus. &lt;br /&gt;
&lt;br /&gt;
dn: uid=A32888,ou=personen,ou=dekra,dc=com &lt;br /&gt;
objectClass: top &lt;br /&gt;
objectClass: person &lt;br /&gt;
objectClass: organizationalPerson &lt;br /&gt;
objectClass: inetOrgPerson &lt;br /&gt;
objectClass: dekraPerson &lt;br /&gt;
objectClass: dekraHrPerson &lt;br /&gt;
sn:Max &lt;br /&gt;
givenName: Muster&lt;br /&gt;
uid: A32888 &lt;br /&gt;
mail: sadfasda&lt;br /&gt;
&lt;br /&gt;
ping ***** -&amp;gt; *****&lt;br /&gt;
&lt;br /&gt;
ping **** -&amp;gt; ****&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Definition Zugriff LDAP&lt;br /&gt;
A120458&lt;br /&gt;
Benutzer: A120458 &lt;br /&gt;
Vorname: Geo &lt;br /&gt;
Nachname: Bit &lt;br /&gt;
E-Mail: adasd@geo-bit.de &lt;br /&gt;
Passwort: Geo**** &lt;br /&gt;
Profil: cn= bestellberechtigte ,ou= diensthandy ,ou=groups,dc=com &lt;br /&gt;
&lt;br /&gt;
LDAP Zugang Test:&lt;br /&gt;
$ldap_host = &amp;#039;***&amp;#039;;&lt;br /&gt;
$ldap_port = ***; &lt;br /&gt;
$ldap_user = &amp;#039;cn=dhandy,ou=administration,dc=com&amp;#039;; // entspricht $ldap_base_dn&lt;br /&gt;
$ldap_pass = &amp;#039;****&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Test z.B. mit :&lt;br /&gt;
http://****/ldap.php?uid=A32888&amp;amp;passwd=Dekra2011&lt;br /&gt;
&lt;br /&gt;
Mit Diensthandy-Berechtigung sind:&lt;br /&gt;
- A120458 (Ihr Geo-Bit User mit Ihrem Passwort und Umlauten im Namen, &lt;br /&gt;
E-Mails werden an diensthandy@geo-bit.de versand)&lt;br /&gt;
- A32888 (Steven Buehner, PW: Dekra2011, E-Mails werden an mich versand)&lt;br /&gt;
&lt;br /&gt;
Ohne Diensthandy-Berechtigung:&lt;br /&gt;
- A32889 (Semir Saric, PW: Dekra2011)&lt;br /&gt;
&lt;br /&gt;
Das Passwort für den User A32888 im Test-LDAP lässt sich über diese &lt;br /&gt;
Webseite ändern:&lt;br /&gt;
https://****/auth/login/PWSS.jsf&lt;br /&gt;
&lt;br /&gt;
(Vermutlich nur über das Dekra-Netz erreichbar ... Sie sollten ggf. prüfen &lt;br /&gt;
ob Sie den richtigen VPN-Tunnel / Proxy, etc eingetragen haben)&lt;br /&gt;
Der LDAP Zugang für die Produktion lautet:&lt;br /&gt;
&lt;br /&gt;
==Modifications:==&lt;br /&gt;
&lt;br /&gt;
gm_javascript.js.php im includes Verzeichnis&lt;br /&gt;
 //JQ&lt;br /&gt;
 include_once(DIR_FS_CATALOG.&amp;#039;gm/javascript/jquery/jquery.js&amp;#039;);&lt;br /&gt;
auskommentiert und im Header eingebunden über&lt;br /&gt;
templates/EyeCandy/general.js.php&lt;br /&gt;
Dazu den jQuery Ordner in das Templateverzeichnis kopiert.&lt;br /&gt;
&lt;br /&gt;
Sicherung und Backup&lt;br /&gt;
Backupstrategie, wie wird eingespielt&lt;br /&gt;
&lt;br /&gt;
Synchronisierungsskript&lt;br /&gt;
&lt;br /&gt;
====Session BUG:====&lt;br /&gt;
Vertauschen der Session von unterschiedlichen Usern&lt;br /&gt;
&lt;br /&gt;
Aus dem Gambio-Forum:&lt;br /&gt;
Hallo,&lt;br /&gt;
&lt;br /&gt;
ich habe mal einen Blick auf deinen Shop geworfen und festgestellt, dass dein Server die Session-ID untypisch aufbaut (keine 32, sondern nur 26 Zeichen und sogar Buchstaben von a-z sind möglich). Daher greift bei dir keine Sicherheitsfunktion in der includes/Smarty_2.6.14/plugins/outputfilter.note.php, die vorsichtshalber nochmals die Sessions-IDs im erzeugten HTML-Code filtert. Im Anhang findest du ein Update der Datei.&lt;br /&gt;
&lt;br /&gt;
EDIT: Habe den Anhang nochmals überarbeitet. &lt;br /&gt;
&lt;br /&gt;
Angehängte Dateien&lt;br /&gt;
&lt;br /&gt;
Dateityp: php outputfilter.note.php‎ (2,4 KB, 4x aufgerufen)&lt;br /&gt;
&lt;br /&gt;
====Exporter und Bestellungen in DB speichern ====&lt;br /&gt;
1. DB Erweiterung:&lt;br /&gt;
&lt;br /&gt;
ALTER TABLE  `orders_mod` ADD  `hw0` VARCHAR( 150 ) NOT NULL ,&lt;br /&gt;
ADD  `hw1` VARCHAR( 150 ) NOT NULL ,&lt;br /&gt;
ADD  `hw2` VARCHAR( 150 ) NOT NULL ,&lt;br /&gt;
ADD  `hw3` VARCHAR( 150 ) NOT NULL ,&lt;br /&gt;
ADD  `hw4` VARCHAR( 150 ) NOT NULL ,&lt;br /&gt;
ADD  `hw5` VARCHAR( 150 ) NOT NULL ,&lt;br /&gt;
ADD  `hw6` VARCHAR( 150 ) NOT NULL&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
2. SHOP ERWEITERUNG / ÄNDERUNG&lt;br /&gt;
checkout_process.php - MOD&lt;br /&gt;
checkout_process_mod.php - NEW&lt;br /&gt;
&lt;br /&gt;
3. EXPORT ERWEITERUNG / ÄNDERUNG&lt;br /&gt;
export_csv_new.php - NEW&lt;/div&gt;</summary>
		<author><name>79.222.9.137</name></author>
	</entry>
	<entry>
		<id>https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19080</id>
		<title>Diensthandy-Dekra</title>
		<link rel="alternate" type="text/html" href="https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19080"/>
		<updated>2012-04-03T08:07:46Z</updated>

		<summary type="html">&lt;p&gt;79.222.9.137: /* Serverdaten */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Serverdaten==&lt;br /&gt;
&lt;br /&gt;
Produktionsserver&lt;br /&gt;
************&lt;br /&gt;
diensthandy.dekra.com&lt;br /&gt;
&lt;br /&gt;
ssh und scp&lt;br /&gt;
schlegel und bubnov und mark&lt;br /&gt;
&lt;br /&gt;
/var/www/diensthandy.dekra.com/data&lt;br /&gt;
&lt;br /&gt;
Datenbank (vorläufig)&lt;br /&gt;
d&lt;br /&gt;
GRANT ALL ON diensthandy.*                      &lt;br /&gt;
           TO &amp;#039;diensthandyadm&amp;#039;@&amp;#039;localhost&amp;#039;        &lt;br /&gt;
           IDENTIFIED BY &amp;#039;********&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Entwicklungsserver&lt;br /&gt;
*********&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vorläufiger Server bei geo-bit&lt;br /&gt;
&lt;br /&gt;
LDAP&lt;br /&gt;
&lt;br /&gt;
Testserver LDAP&lt;br /&gt;
&lt;br /&gt;
LDAT-ITU: *****                                                                             &lt;br /&gt;
LDAP-Prod: *****&lt;br /&gt;
das Passwort für den LDAP-User lautet. &lt;br /&gt;
*******&lt;br /&gt;
&lt;br /&gt;
der BASE DN für Gruppenabfragen lautet: &lt;br /&gt;
cn=bestellberechtigte,ou=diensthandy,ou=groups,dc=com&lt;br /&gt;
&lt;br /&gt;
Bemerkungen:&lt;br /&gt;
der LDAP Zugang wurde erstmal nur für die ITU konfiguriert. &lt;br /&gt;
&lt;br /&gt;
Host: ******&lt;br /&gt;
Port: *****&lt;br /&gt;
User: cn=dhandy,ou=administration,dc=com &lt;br /&gt;
BASE DN: ou=personen,ou=dekra,dc=com  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Ergebnis sieht dann ungefähr so aus. &lt;br /&gt;
&lt;br /&gt;
dn: uid=A32888,ou=personen,ou=dekra,dc=com &lt;br /&gt;
objectClass: top &lt;br /&gt;
objectClass: person &lt;br /&gt;
objectClass: organizationalPerson &lt;br /&gt;
objectClass: inetOrgPerson &lt;br /&gt;
objectClass: dekraPerson &lt;br /&gt;
objectClass: dekraHrPerson &lt;br /&gt;
sn:Max &lt;br /&gt;
givenName: Muster&lt;br /&gt;
uid: A32888 &lt;br /&gt;
mail: sadfasda&lt;br /&gt;
&lt;br /&gt;
ping ***** -&amp;gt; *****&lt;br /&gt;
&lt;br /&gt;
ping **** -&amp;gt; ****&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Definition Zugriff LDAP&lt;br /&gt;
A120458&lt;br /&gt;
Benutzer: A120458 &lt;br /&gt;
Vorname: Geo &lt;br /&gt;
Nachname: Bit &lt;br /&gt;
E-Mail: adasd@geo-bit.de &lt;br /&gt;
Passwort: Geo**** &lt;br /&gt;
Profil: cn= bestellberechtigte ,ou= diensthandy ,ou=groups,dc=com &lt;br /&gt;
&lt;br /&gt;
LDAP Zugang Test:&lt;br /&gt;
$ldap_host = &amp;#039;***&amp;#039;;&lt;br /&gt;
$ldap_port = ***; &lt;br /&gt;
$ldap_user = &amp;#039;cn=dhandy,ou=administration,dc=com&amp;#039;; // entspricht $ldap_base_dn&lt;br /&gt;
$ldap_pass = &amp;#039;****&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Test z.B. mit :&lt;br /&gt;
http://****/ldap.php?uid=A32888&amp;amp;passwd=Dekra2011&lt;br /&gt;
&lt;br /&gt;
Mit Diensthandy-Berechtigung sind:&lt;br /&gt;
- A120458 (Ihr Geo-Bit User mit Ihrem Passwort und Umlauten im Namen, &lt;br /&gt;
E-Mails werden an diensthandy@geo-bit.de versand)&lt;br /&gt;
- A32888 (Steven Buehner, PW: Dekra2011, E-Mails werden an mich versand)&lt;br /&gt;
&lt;br /&gt;
Ohne Diensthandy-Berechtigung:&lt;br /&gt;
- A32889 (Semir Saric, PW: Dekra2011)&lt;br /&gt;
&lt;br /&gt;
Das Passwort für den User A32888 im Test-LDAP lässt sich über diese &lt;br /&gt;
Webseite ändern:&lt;br /&gt;
https://****/auth/login/PWSS.jsf&lt;br /&gt;
&lt;br /&gt;
(Vermutlich nur über das Dekra-Netz erreichbar ... Sie sollten ggf. prüfen &lt;br /&gt;
ob Sie den richtigen VPN-Tunnel / Proxy, etc eingetragen haben)&lt;br /&gt;
Der LDAP Zugang für die Produktion lautet:&lt;br /&gt;
&lt;br /&gt;
==Modifications:==&lt;br /&gt;
&lt;br /&gt;
gm_javascript.js.php im includes Verzeichnis&lt;br /&gt;
 //JQ&lt;br /&gt;
 include_once(DIR_FS_CATALOG.&amp;#039;gm/javascript/jquery/jquery.js&amp;#039;);&lt;br /&gt;
auskommentiert und im Header eingebunden über&lt;br /&gt;
templates/EyeCandy/general.js.php&lt;br /&gt;
Dazu den jQuery Ordner in das Templateverzeichnis kopiert.&lt;br /&gt;
&lt;br /&gt;
Sicherung und Backup&lt;br /&gt;
Backupstrategie, wie wird eingespielt&lt;br /&gt;
&lt;br /&gt;
Synchronisierungsskript&lt;br /&gt;
&lt;br /&gt;
====Session BUG:====&lt;br /&gt;
Vertauschen der Session von unterschiedlichen Usern&lt;br /&gt;
&lt;br /&gt;
Aus dem Gambio-Forum:&lt;br /&gt;
Hallo,&lt;br /&gt;
&lt;br /&gt;
ich habe mal einen Blick auf deinen Shop geworfen und festgestellt, dass dein Server die Session-ID untypisch aufbaut (keine 32, sondern nur 26 Zeichen und sogar Buchstaben von a-z sind möglich). Daher greift bei dir keine Sicherheitsfunktion in der includes/Smarty_2.6.14/plugins/outputfilter.note.php, die vorsichtshalber nochmals die Sessions-IDs im erzeugten HTML-Code filtert. Im Anhang findest du ein Update der Datei.&lt;br /&gt;
&lt;br /&gt;
EDIT: Habe den Anhang nochmals überarbeitet. &lt;br /&gt;
&lt;br /&gt;
Angehängte Dateien&lt;br /&gt;
&lt;br /&gt;
Dateityp: php outputfilter.note.php‎ (2,4 KB, 4x aufgerufen)&lt;/div&gt;</summary>
		<author><name>79.222.9.137</name></author>
	</entry>
	<entry>
		<id>https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19079</id>
		<title>Diensthandy-Dekra</title>
		<link rel="alternate" type="text/html" href="https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19079"/>
		<updated>2012-04-03T08:07:02Z</updated>

		<summary type="html">&lt;p&gt;79.222.9.137: /* =Session BUG: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Serverdaten==&lt;br /&gt;
&lt;br /&gt;
Produktionsserver&lt;br /&gt;
************&lt;br /&gt;
diensthandy.dekra.com&lt;br /&gt;
&lt;br /&gt;
ssh und scp&lt;br /&gt;
schlegel und bubnov und mark&lt;br /&gt;
&lt;br /&gt;
/var/www/diensthandy.dekra.com/data&lt;br /&gt;
&lt;br /&gt;
Datenbank (vorläufig)&lt;br /&gt;
d&lt;br /&gt;
GRANT ALL ON diensthandy.*                      &lt;br /&gt;
           TO &amp;#039;diensthandyadm&amp;#039;@&amp;#039;localhost&amp;#039;        &lt;br /&gt;
           IDENTIFIED BY &amp;#039;********&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Entwicklungsserver&lt;br /&gt;
*********&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vorläufiger Server bei geo-bit&lt;br /&gt;
&lt;br /&gt;
LDAP&lt;br /&gt;
&lt;br /&gt;
Testserver LDAP&lt;br /&gt;
&lt;br /&gt;
LDAT-ITU: *****                                                                             &lt;br /&gt;
LDAP-Prod: *****&lt;br /&gt;
das Passwort für den LDAP-User lautet. &lt;br /&gt;
*******&lt;br /&gt;
&lt;br /&gt;
der BASE DN für Gruppenabfragen lautet: &lt;br /&gt;
cn=bestellberechtigte,ou=diensthandy,ou=groups,dc=com&lt;br /&gt;
&lt;br /&gt;
Bemerkungen:&lt;br /&gt;
der LDAP Zugang wurde erstmal nur für die ITU konfiguriert. &lt;br /&gt;
&lt;br /&gt;
Host: ******&lt;br /&gt;
Port: *****&lt;br /&gt;
User: cn=dhandy,ou=administration,dc=com &lt;br /&gt;
BASE DN: ou=personen,ou=dekra,dc=com  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Ergebnis sieht dann ungefähr so aus. &lt;br /&gt;
&lt;br /&gt;
dn: uid=A32888,ou=personen,ou=dekra,dc=com &lt;br /&gt;
objectClass: top &lt;br /&gt;
objectClass: person &lt;br /&gt;
objectClass: organizationalPerson &lt;br /&gt;
objectClass: inetOrgPerson &lt;br /&gt;
objectClass: dekraPerson &lt;br /&gt;
objectClass: dekraHrPerson &lt;br /&gt;
sn:Max &lt;br /&gt;
givenName: Muster&lt;br /&gt;
uid: A32888 &lt;br /&gt;
mail: sadfasda&lt;br /&gt;
&lt;br /&gt;
ping ***** -&amp;gt; *****&lt;br /&gt;
&lt;br /&gt;
ping **** -&amp;gt; ****&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Definition Zugriff LDAP&lt;br /&gt;
A120458&lt;br /&gt;
Benutzer: A120458 &lt;br /&gt;
Vorname: Geo &lt;br /&gt;
Nachname: Bit &lt;br /&gt;
E-Mail: adasd@geo-bit.de &lt;br /&gt;
Passwort: Geo**** &lt;br /&gt;
Profil: cn= bestellberechtigte ,ou= diensthandy ,ou=groups,dc=com &lt;br /&gt;
&lt;br /&gt;
LDAP Zugang Test:&lt;br /&gt;
$ldap_host = &amp;#039;***&amp;#039;;&lt;br /&gt;
$ldap_port = ***; &lt;br /&gt;
$ldap_user = &amp;#039;cn=dhandy,ou=administration,dc=com&amp;#039;; // entspricht $ldap_base_dn&lt;br /&gt;
$ldap_pass = &amp;#039;****&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Test z.B. mit :&lt;br /&gt;
http://****/ldap.php?uid=A32888&amp;amp;passwd=Dekra2011&lt;br /&gt;
&lt;br /&gt;
Mit Diensthandy-Berechtigung sind:&lt;br /&gt;
- A120458 (Ihr Geo-Bit User mit Ihrem Passwort und Umlauten im Namen, &lt;br /&gt;
E-Mails werden an diensthandy@geo-bit.de versand)&lt;br /&gt;
- A32888 (Steven Buehner, PW: Dekra2011, E-Mails werden an mich versand)&lt;br /&gt;
&lt;br /&gt;
Ohne Diensthandy-Berechtigung:&lt;br /&gt;
- A32889 (Semir Saric, PW: Dekra2011)&lt;br /&gt;
&lt;br /&gt;
Das Passwort für den User A32888 im Test-LDAP lässt sich über diese &lt;br /&gt;
Webseite ändern:&lt;br /&gt;
https://pwss-web.test.dekra.de/auth/login/PWSS.jsf&lt;br /&gt;
&lt;br /&gt;
(Vermutlich nur über das Dekra-Netz erreichbar ... Sie sollten ggf. prüfen &lt;br /&gt;
ob Sie den richtigen VPN-Tunnel / Proxy, etc eingetragen haben)&lt;br /&gt;
Der LDAP Zugang für die Produktion lautet:&lt;br /&gt;
 &lt;br /&gt;
==Modifications:==&lt;br /&gt;
&lt;br /&gt;
gm_javascript.js.php im includes Verzeichnis&lt;br /&gt;
 //JQ&lt;br /&gt;
 include_once(DIR_FS_CATALOG.&amp;#039;gm/javascript/jquery/jquery.js&amp;#039;);&lt;br /&gt;
auskommentiert und im Header eingebunden über&lt;br /&gt;
templates/EyeCandy/general.js.php&lt;br /&gt;
Dazu den jQuery Ordner in das Templateverzeichnis kopiert.&lt;br /&gt;
&lt;br /&gt;
Sicherung und Backup&lt;br /&gt;
Backupstrategie, wie wird eingespielt&lt;br /&gt;
&lt;br /&gt;
Synchronisierungsskript&lt;br /&gt;
&lt;br /&gt;
====Session BUG:====&lt;br /&gt;
Vertauschen der Session von unterschiedlichen Usern&lt;br /&gt;
&lt;br /&gt;
Aus dem Gambio-Forum:&lt;br /&gt;
Hallo,&lt;br /&gt;
&lt;br /&gt;
ich habe mal einen Blick auf deinen Shop geworfen und festgestellt, dass dein Server die Session-ID untypisch aufbaut (keine 32, sondern nur 26 Zeichen und sogar Buchstaben von a-z sind möglich). Daher greift bei dir keine Sicherheitsfunktion in der includes/Smarty_2.6.14/plugins/outputfilter.note.php, die vorsichtshalber nochmals die Sessions-IDs im erzeugten HTML-Code filtert. Im Anhang findest du ein Update der Datei.&lt;br /&gt;
&lt;br /&gt;
EDIT: Habe den Anhang nochmals überarbeitet. &lt;br /&gt;
&lt;br /&gt;
Angehängte Dateien&lt;br /&gt;
&lt;br /&gt;
Dateityp: php outputfilter.note.php‎ (2,4 KB, 4x aufgerufen)&lt;/div&gt;</summary>
		<author><name>79.222.9.137</name></author>
	</entry>
	<entry>
		<id>https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19078</id>
		<title>Diensthandy-Dekra</title>
		<link rel="alternate" type="text/html" href="https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19078"/>
		<updated>2012-04-03T08:06:50Z</updated>

		<summary type="html">&lt;p&gt;79.222.9.137: /* Modifications: */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Serverdaten==&lt;br /&gt;
&lt;br /&gt;
Produktionsserver&lt;br /&gt;
************&lt;br /&gt;
diensthandy.dekra.com&lt;br /&gt;
&lt;br /&gt;
ssh und scp&lt;br /&gt;
schlegel und bubnov und mark&lt;br /&gt;
&lt;br /&gt;
/var/www/diensthandy.dekra.com/data&lt;br /&gt;
&lt;br /&gt;
Datenbank (vorläufig)&lt;br /&gt;
d&lt;br /&gt;
GRANT ALL ON diensthandy.*                      &lt;br /&gt;
           TO &amp;#039;diensthandyadm&amp;#039;@&amp;#039;localhost&amp;#039;        &lt;br /&gt;
           IDENTIFIED BY &amp;#039;********&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Entwicklungsserver&lt;br /&gt;
*********&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vorläufiger Server bei geo-bit&lt;br /&gt;
&lt;br /&gt;
LDAP&lt;br /&gt;
&lt;br /&gt;
Testserver LDAP&lt;br /&gt;
&lt;br /&gt;
LDAT-ITU: *****                                                                             &lt;br /&gt;
LDAP-Prod: *****&lt;br /&gt;
das Passwort für den LDAP-User lautet. &lt;br /&gt;
*******&lt;br /&gt;
&lt;br /&gt;
der BASE DN für Gruppenabfragen lautet: &lt;br /&gt;
cn=bestellberechtigte,ou=diensthandy,ou=groups,dc=com&lt;br /&gt;
&lt;br /&gt;
Bemerkungen:&lt;br /&gt;
der LDAP Zugang wurde erstmal nur für die ITU konfiguriert. &lt;br /&gt;
&lt;br /&gt;
Host: ******&lt;br /&gt;
Port: *****&lt;br /&gt;
User: cn=dhandy,ou=administration,dc=com &lt;br /&gt;
BASE DN: ou=personen,ou=dekra,dc=com  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Ergebnis sieht dann ungefähr so aus. &lt;br /&gt;
&lt;br /&gt;
dn: uid=A32888,ou=personen,ou=dekra,dc=com &lt;br /&gt;
objectClass: top &lt;br /&gt;
objectClass: person &lt;br /&gt;
objectClass: organizationalPerson &lt;br /&gt;
objectClass: inetOrgPerson &lt;br /&gt;
objectClass: dekraPerson &lt;br /&gt;
objectClass: dekraHrPerson &lt;br /&gt;
sn:Max &lt;br /&gt;
givenName: Muster&lt;br /&gt;
uid: A32888 &lt;br /&gt;
mail: sadfasda&lt;br /&gt;
&lt;br /&gt;
ping ***** -&amp;gt; *****&lt;br /&gt;
&lt;br /&gt;
ping **** -&amp;gt; ****&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Definition Zugriff LDAP&lt;br /&gt;
A120458&lt;br /&gt;
Benutzer: A120458 &lt;br /&gt;
Vorname: Geo &lt;br /&gt;
Nachname: Bit &lt;br /&gt;
E-Mail: adasd@geo-bit.de &lt;br /&gt;
Passwort: Geo**** &lt;br /&gt;
Profil: cn= bestellberechtigte ,ou= diensthandy ,ou=groups,dc=com &lt;br /&gt;
&lt;br /&gt;
LDAP Zugang Test:&lt;br /&gt;
$ldap_host = &amp;#039;***&amp;#039;;&lt;br /&gt;
$ldap_port = ***; &lt;br /&gt;
$ldap_user = &amp;#039;cn=dhandy,ou=administration,dc=com&amp;#039;; // entspricht $ldap_base_dn&lt;br /&gt;
$ldap_pass = &amp;#039;****&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Test z.B. mit :&lt;br /&gt;
http://****/ldap.php?uid=A32888&amp;amp;passwd=Dekra2011&lt;br /&gt;
&lt;br /&gt;
Mit Diensthandy-Berechtigung sind:&lt;br /&gt;
- A120458 (Ihr Geo-Bit User mit Ihrem Passwort und Umlauten im Namen, &lt;br /&gt;
E-Mails werden an diensthandy@geo-bit.de versand)&lt;br /&gt;
- A32888 (Steven Buehner, PW: Dekra2011, E-Mails werden an mich versand)&lt;br /&gt;
&lt;br /&gt;
Ohne Diensthandy-Berechtigung:&lt;br /&gt;
- A32889 (Semir Saric, PW: Dekra2011)&lt;br /&gt;
&lt;br /&gt;
Das Passwort für den User A32888 im Test-LDAP lässt sich über diese &lt;br /&gt;
Webseite ändern:&lt;br /&gt;
https://pwss-web.test.dekra.de/auth/login/PWSS.jsf&lt;br /&gt;
&lt;br /&gt;
(Vermutlich nur über das Dekra-Netz erreichbar ... Sie sollten ggf. prüfen &lt;br /&gt;
ob Sie den richtigen VPN-Tunnel / Proxy, etc eingetragen haben)&lt;br /&gt;
Der LDAP Zugang für die Produktion lautet:&lt;br /&gt;
 &lt;br /&gt;
==Modifications:==&lt;br /&gt;
&lt;br /&gt;
gm_javascript.js.php im includes Verzeichnis&lt;br /&gt;
 //JQ&lt;br /&gt;
 include_once(DIR_FS_CATALOG.&amp;#039;gm/javascript/jquery/jquery.js&amp;#039;);&lt;br /&gt;
auskommentiert und im Header eingebunden über&lt;br /&gt;
templates/EyeCandy/general.js.php&lt;br /&gt;
Dazu den jQuery Ordner in das Templateverzeichnis kopiert.&lt;br /&gt;
&lt;br /&gt;
Sicherung und Backup&lt;br /&gt;
Backupstrategie, wie wird eingespielt&lt;br /&gt;
&lt;br /&gt;
Synchronisierungsskript&lt;br /&gt;
&lt;br /&gt;
====Session BUG:===&lt;br /&gt;
Vertauschen der Session von unterschiedlichen Usern&lt;br /&gt;
&lt;br /&gt;
Aus dem Gambio-Forum:&lt;br /&gt;
Hallo,&lt;br /&gt;
&lt;br /&gt;
ich habe mal einen Blick auf deinen Shop geworfen und festgestellt, dass dein Server die Session-ID untypisch aufbaut (keine 32, sondern nur 26 Zeichen und sogar Buchstaben von a-z sind möglich). Daher greift bei dir keine Sicherheitsfunktion in der includes/Smarty_2.6.14/plugins/outputfilter.note.php, die vorsichtshalber nochmals die Sessions-IDs im erzeugten HTML-Code filtert. Im Anhang findest du ein Update der Datei.&lt;br /&gt;
&lt;br /&gt;
EDIT: Habe den Anhang nochmals überarbeitet. &lt;br /&gt;
&lt;br /&gt;
Angehängte Dateien&lt;br /&gt;
&lt;br /&gt;
Dateityp: php outputfilter.note.php‎ (2,4 KB, 4x aufgerufen)&lt;/div&gt;</summary>
		<author><name>79.222.9.137</name></author>
	</entry>
	<entry>
		<id>https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19077</id>
		<title>Diensthandy-Dekra</title>
		<link rel="alternate" type="text/html" href="https://wiki.stephanschlegel.de/index.php?title=Diensthandy-Dekra&amp;diff=19077"/>
		<updated>2012-04-03T08:06:11Z</updated>

		<summary type="html">&lt;p&gt;79.222.9.137: Die Seite wurde neu angelegt: „== Serverdaten==  Produktionsserver ************ diensthandy.dekra.com  ssh und scp schlegel und bubnov und mark  /var/www/diensthandy.dekra.com/data  Datenbank (…“&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Serverdaten==&lt;br /&gt;
&lt;br /&gt;
Produktionsserver&lt;br /&gt;
************&lt;br /&gt;
diensthandy.dekra.com&lt;br /&gt;
&lt;br /&gt;
ssh und scp&lt;br /&gt;
schlegel und bubnov und mark&lt;br /&gt;
&lt;br /&gt;
/var/www/diensthandy.dekra.com/data&lt;br /&gt;
&lt;br /&gt;
Datenbank (vorläufig)&lt;br /&gt;
d&lt;br /&gt;
GRANT ALL ON diensthandy.*                      &lt;br /&gt;
           TO &amp;#039;diensthandyadm&amp;#039;@&amp;#039;localhost&amp;#039;        &lt;br /&gt;
           IDENTIFIED BY &amp;#039;********&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Entwicklungsserver&lt;br /&gt;
*********&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Vorläufiger Server bei geo-bit&lt;br /&gt;
&lt;br /&gt;
LDAP&lt;br /&gt;
&lt;br /&gt;
Testserver LDAP&lt;br /&gt;
&lt;br /&gt;
LDAT-ITU: *****                                                                             &lt;br /&gt;
LDAP-Prod: *****&lt;br /&gt;
das Passwort für den LDAP-User lautet. &lt;br /&gt;
*******&lt;br /&gt;
&lt;br /&gt;
der BASE DN für Gruppenabfragen lautet: &lt;br /&gt;
cn=bestellberechtigte,ou=diensthandy,ou=groups,dc=com&lt;br /&gt;
&lt;br /&gt;
Bemerkungen:&lt;br /&gt;
der LDAP Zugang wurde erstmal nur für die ITU konfiguriert. &lt;br /&gt;
&lt;br /&gt;
Host: ******&lt;br /&gt;
Port: *****&lt;br /&gt;
User: cn=dhandy,ou=administration,dc=com &lt;br /&gt;
BASE DN: ou=personen,ou=dekra,dc=com  &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Das Ergebnis sieht dann ungefähr so aus. &lt;br /&gt;
&lt;br /&gt;
dn: uid=A32888,ou=personen,ou=dekra,dc=com &lt;br /&gt;
objectClass: top &lt;br /&gt;
objectClass: person &lt;br /&gt;
objectClass: organizationalPerson &lt;br /&gt;
objectClass: inetOrgPerson &lt;br /&gt;
objectClass: dekraPerson &lt;br /&gt;
objectClass: dekraHrPerson &lt;br /&gt;
sn:Max &lt;br /&gt;
givenName: Muster&lt;br /&gt;
uid: A32888 &lt;br /&gt;
mail: sadfasda&lt;br /&gt;
&lt;br /&gt;
ping ***** -&amp;gt; *****&lt;br /&gt;
&lt;br /&gt;
ping **** -&amp;gt; ****&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Definition Zugriff LDAP&lt;br /&gt;
A120458&lt;br /&gt;
Benutzer: A120458 &lt;br /&gt;
Vorname: Geo &lt;br /&gt;
Nachname: Bit &lt;br /&gt;
E-Mail: adasd@geo-bit.de &lt;br /&gt;
Passwort: Geo**** &lt;br /&gt;
Profil: cn= bestellberechtigte ,ou= diensthandy ,ou=groups,dc=com &lt;br /&gt;
&lt;br /&gt;
LDAP Zugang Test:&lt;br /&gt;
$ldap_host = &amp;#039;***&amp;#039;;&lt;br /&gt;
$ldap_port = ***; &lt;br /&gt;
$ldap_user = &amp;#039;cn=dhandy,ou=administration,dc=com&amp;#039;; // entspricht $ldap_base_dn&lt;br /&gt;
$ldap_pass = &amp;#039;****&amp;#039;;&lt;br /&gt;
&lt;br /&gt;
Test z.B. mit :&lt;br /&gt;
http://****/ldap.php?uid=A32888&amp;amp;passwd=Dekra2011&lt;br /&gt;
&lt;br /&gt;
Mit Diensthandy-Berechtigung sind:&lt;br /&gt;
- A120458 (Ihr Geo-Bit User mit Ihrem Passwort und Umlauten im Namen, &lt;br /&gt;
E-Mails werden an diensthandy@geo-bit.de versand)&lt;br /&gt;
- A32888 (Steven Buehner, PW: Dekra2011, E-Mails werden an mich versand)&lt;br /&gt;
&lt;br /&gt;
Ohne Diensthandy-Berechtigung:&lt;br /&gt;
- A32889 (Semir Saric, PW: Dekra2011)&lt;br /&gt;
&lt;br /&gt;
Das Passwort für den User A32888 im Test-LDAP lässt sich über diese &lt;br /&gt;
Webseite ändern:&lt;br /&gt;
https://pwss-web.test.dekra.de/auth/login/PWSS.jsf&lt;br /&gt;
&lt;br /&gt;
(Vermutlich nur über das Dekra-Netz erreichbar ... Sie sollten ggf. prüfen &lt;br /&gt;
ob Sie den richtigen VPN-Tunnel / Proxy, etc eingetragen haben)&lt;br /&gt;
Der LDAP Zugang für die Produktion lautet:&lt;br /&gt;
 &lt;br /&gt;
==Modifications:==&lt;br /&gt;
&lt;br /&gt;
gm_javascript.js.php im includes Verzeichnis&lt;br /&gt;
 //JQ&lt;br /&gt;
 include_once(DIR_FS_CATALOG.&amp;#039;gm/javascript/jquery/jquery.js&amp;#039;);&lt;br /&gt;
auskommentiert und im Header eingebunden über&lt;br /&gt;
templates/EyeCandy/general.js.php&lt;br /&gt;
Dazu den jQuery Ordner in das Templateverzeichnis kopiert.&lt;br /&gt;
&lt;br /&gt;
Sicherung und Backup&lt;br /&gt;
Backupstrategie, wie wird eingespielt&lt;br /&gt;
&lt;br /&gt;
Synchronisierungsskript&lt;br /&gt;
&lt;br /&gt;
Session BUG:&lt;br /&gt;
Vertauschen der Session von unterschiedlichen Usern&lt;br /&gt;
&lt;br /&gt;
Aus dem Gambio-Forum:&lt;br /&gt;
Hallo,&lt;br /&gt;
&lt;br /&gt;
ich habe mal einen Blick auf deinen Shop geworfen und festgestellt, dass dein Server die Session-ID untypisch aufbaut (keine 32, sondern nur 26 Zeichen und sogar Buchstaben von a-z sind möglich). Daher greift bei dir keine Sicherheitsfunktion in der includes/Smarty_2.6.14/plugins/outputfilter.note.php, die vorsichtshalber nochmals die Sessions-IDs im erzeugten HTML-Code filtert. Im Anhang findest du ein Update der Datei.&lt;br /&gt;
&lt;br /&gt;
EDIT: Habe den Anhang nochmals überarbeitet. &lt;br /&gt;
&lt;br /&gt;
Angehängte Dateien&lt;br /&gt;
&lt;br /&gt;
Dateityp: php outputfilter.note.php‎ (2,4 KB, 4x aufgerufen)&lt;/div&gt;</summary>
		<author><name>79.222.9.137</name></author>
	</entry>
</feed>