Seite 1 von 1

MyOOS Dumper 5.0.7

Verfasst: 29.06.2021, 18:44
von r23
Hallo,

Wir haben über GitHub eine Sicherheitswarnung erhalten und haben league/flysystem aktualisiert


Time-of-check Time-of-use (TOCTOU) Race Condition in league/flysystem

critical severity


league/flysystem

CVE-2021-32708

In dieser Version wurde die Einbindung von Java Scripte weiter verbessert.

Die sFTP (PHP) Klassen wurden aktualisiert.

Wegen der Sicherheitswarnung empfehlen wir ein update auf die aktuelle Version.

Beste Grüße

Ralf

Re: MyOOS Dumper 5.0.7

Verfasst: 05.07.2021, 13:54
von Herki
Nochmals die Frage:

Gibt es eine Möglichkeit, die Liste der Konfigurationsdateien Alpabetisch sortiert auszugeben?

Wäre nett wenn jemand zumindest eine definitive Rückmeldung ob JA oder NEIN abgeben könnte.

Wenn ja,
kann dies mit einem ein SQL-Befehl iniziiert werden?
> wie genau und an welcher Stelle in welcher Datei?

Vorab besten Dank.

Re: MyOOS Dumper 5.0.7

Verfasst: 05.07.2021, 14:27
von r23
Herki hat geschrieben: 05.07.2021, 13:54 Nochmals die Frage:

Gibt es eine Möglichkeit, die Liste der Konfigurationsdateien Alpabetisch sortiert auszugeben?
Klar - es ist ein Open Source Projekt. PHP kann sortieren
https://www.php.net/manual/de/array.sorting.php
Herki hat geschrieben: 05.07.2021, 13:54 Wäre nett wenn jemand zumindest eine definitive Rückmeldung ob JA oder NEIN abgeben könnte.
ja .. aber MyOOS Dumper bietet dies zurzeit leider noch nicht an
Herki hat geschrieben: 05.07.2021, 13:54 Wenn ja,
kann dies mit einem ein SQL-Befehl iniziiert werden?
Mit SQL hat dies vermutlich wenig zu tun. Die Konfigurationsdateien stehen in einem Verzeichnis
Herki hat geschrieben: 05.07.2021, 13:54 > wie genau und an welcher Stelle in welcher Datei?
Bitte selber suchen!

Re: MyOOS Dumper 5.0.7

Verfasst: 29.07.2021, 18:15
von Herki
Meine Suche war erfolglos. Das übersteigt definitiv meine Sachkompetenz.

Da man mit/ohne Spenden keine Vor-/Nachteile erwirbt stellt sich die Frage:
Was kostet es wenn mir die Lösung mitgeteilt wird?

Re: MyOOS Dumper 5.0.7

Verfasst: 29.07.2021, 18:36
von r23
Hallo,

die aktuelle Version sortiert bei mir.
2021-07-29 18_25_30-Greenshot.png
2021-07-29 18_25_30-Greenshot.png (67.36 KiB) 4296 mal betrachtet

Für die Sortierung wird allerdings PHP verwendet... und da kann es schon mal zu Problemen kommen.

Evtl. hilft dies ja weiter?

Ralf

Re: MyOOS Dumper 5.0.7

Verfasst: 30.07.2021, 10:19
von Herki
Besten Dank dass Du Dich meiner Problemstellung annimmst.
r23 hat geschrieben: 29.07.2021, 18:36 die aktuelle Version sortiert bei mir.
Habe gleichfalls die aktuelle Version aktiv. Alles hochgeladen und den Ordner "work" 1:1 übernommen. Es wird nicht sortiert. Nachfiolgend eine Auszugsgrafik, insgesamt sind es aktuell 38 Datenbanken.
r23 hat geschrieben: 29.07.2021, 18:36 Für die Sortierung wird allerdings PHP verwendet... und da kann es schon mal zu Problemen kommen.
Evtl. hilft dies ja weiter?
Hmm, wie könnte/kann man die Ursache der Nichtsortierung ermitteln? Welche Probleme müssten bzgl. PHP analysiert werden?

Re: MyOOS Dumper 5.0.7

Verfasst: 30.07.2021, 14:48
von r23
Hallo,

mit der Funktion function get_config_filenames() in ~/mod/inc/functions_global.php wird das Verzeichnis mit den Konfigurationsdateien ausgelesen.

readdir sortiert nicht oder nur auf meinen Rechner *lol*
https://www.php.net/manual/de/function.readdir.php


Da die Sortierung fehlt, kann man die Funktion nun erweitern.
Ich kann es leider nicht testen...

aber ein

Code: Alles auswählen

asort($configs);
vor

Code: Alles auswählen

return $configs;
in Zeile 1341 könnte helfen.

https://www.php.net/manual/de/function.asort.php

sollte es nicht funktionieren... es gibt weitere Sortierfunktionen
https://www.php.net/manual/de/array.sorting.php

Bitte Rückmeldung, ob es funktioniert hat.

Beste Grüße

Ralf

Re: MyOOS Dumper 5.0.7

Verfasst: 04.08.2021, 18:06
von Herki
Wie vorgeschlagen in der ./mod/inc/functions_global.php
vor

Code: Alles auswählen

return $configs;
das

Code: Alles auswählen

asort($configs);
eingefügt und es wird sortiert.

Ich sage, sicherlich auch im Namen vieler Anwender des MyOOS-Dumper, ganz herzlichen Dank.

Sollte vllt. in/ab der nächsten Version mit eingepfllegt werden.

Re: MyOOS Dumper 5.0.7

Verfasst: 04.08.2021, 19:06
von r23
Die Änderung habe ich in die nächste Version aufgenommen

https://github.com/r23/MyOOS/commit/524 ... 4a5d6eedb9

Re: MyOOS Dumper 5.0.7

Verfasst: 04.08.2021, 21:47
von r23
Vielen Dank!


Ich habe die PayPal Zahlung erhalten!