Du bist nicht angemeldet. Der Zugriff auf einige Boards wurde daher deaktiviert.

#1 12. Mai 2016 11:51

Klinge
probiert CMSMS aus
Ort: Stuttgart / BW
Registriert: 27. September 2011
Beiträge: 31

Re:

Hallo zusammen,

ich habe wohl an Problem mit dem PHP ModSecurity Modul wenn ich mit dem TinyMCE eine Datei hochlade.
dieser Fehler ist erst seit dem Update auf die Tiny V3. Da wurde wohl etwas extrem geändert.
Es wäre schön, wenn ich den Fehler beheben könnte, da sonst 2 Arbeitsschritte über die normale Dateiverwaltung dazu kommen.

MeinServer schrieb:

[Thu May 12 12:29:37 2016] [error] [client] ModSecurity: Access denied with code 403 (phase 2). Match of "rx (/products/index\\\\.php\\\\?gallery=|connector=\\\\.\\\\./\\\\.\\\\./connectors|/admin/(?:structure/views/|[a-z]+/(?:edit|add))|/phpthumb\\\\.php\\\\?((?:w|h)=[0-9]+&)?((?:w|h)=[0-9]+&)?src=\\\\.\\\\./.*(?:pics|uploads|images)|/site-(?:builder|content)/|/node/(?:[0-9]+/( ..." against "REQUEST_URI" required. [file "/etc/httpd/modsec/10_asl_rules.conf"] [line "174"] [id "340007"] [rev "42"] [msg "Atomicorp.com WAF Rules: Generic Path Recursion denied"] [data "/../"] [severity "CRITICAL"] [hostname "klingenstein.it"] [uri "/modules/TinyMCE/responsive_filemanager/filemanager/upload.php"] [unique_id "VzRbEFXsOnwAAAsvBR8AAAAY"]

TinyMCE Upload Fehler

Schon mal danke fürs anschauen.  smile

Beitrag geändert von Klinge (15. August 2016 12:43)

Offline

#2 15. Mai 2016 06:07

cyberman
Moderator
Ort: Dohna / Sachsen
Registriert: 13. September 2010
Beiträge: 6.741
Webseite

Re:

Schau bitte mal (oder frag den Hoster), wieviel Einfluss du auf modSecurity nehmen kannst.

Könnte mir vorstellen, dass man da bestimmte Dinge auf eine WhiteList setzen kann...


1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi

Offline

#3 20. Mai 2016 10:21

Klinge
probiert CMSMS aus
Ort: Stuttgart / BW
Registriert: 27. September 2011
Beiträge: 31

Re:

Danke Cyberman, habe es an meinen Hoster weiter gegeben. Er kümmert sich darum.

Offline

#4 06. Juli 2016 16:49

Klinge
probiert CMSMS aus
Ort: Stuttgart / BW
Registriert: 27. September 2011
Beiträge: 31

Re:

Hey,

Sorry das ich den Beitrag noch einmal neu öffne, aber ich bin jetzt teilweise bei meinem Problem weiter gekommen.

Mein Hoster hat keine Fehler bei dem Fehler gefunden, deshalb habe ich weiter getestet.

Nun habe ich in TinyMCE Ordern den filemanager durch eine neue Version ersetzt.
von Responsive FileManager von 9.9.7 auf 9.10.2 aktualisiert habe und in der config.php den Wert: define('USE_ACCESS_KEYS', true); // TRUE or FALSE auf false gestellt habe darf ich Bilder hochladen.

Jetzt ist werden keine Vorschaubilder angezeigt und hinter meinem Link stehen z.B. hintergrund.jpg?2584254 . Siehe Foto:
TinyMCE

Wie bekomm ich nun das in der config.php Datei noch hin?

Danke  wink

Offline

#5 12. Juli 2016 18:48

cyberman
Moderator
Ort: Dohna / Sachsen
Registriert: 13. September 2010
Beiträge: 6.741
Webseite

Re:

Klinge schrieb:

Nun habe ich in TinyMCE Ordern den filemanager durch eine neue Version ersetzt.
von Responsive FileManager von 9.9.7 auf 9.10.2 aktualisiert habe und in der config.php den Wert: define('USE_ACCESS_KEYS', true); // TRUE or FALSE auf false gestellt habe darf ich Bilder hochladen.

Jetzt ist werden keine Vorschaubilder angezeigt und hinter meinem Link stehen z.B. hintergrund.jpg?2584254 . Siehe Foto:
http://klingenstein.it/tinymce.jpg

Du hast nur den Filemanager von TinyMCE aktualisiert? Warum nicht den gesamten Tiny?


1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi

Offline

#6 13. Juli 2016 14:53

Klinge
probiert CMSMS aus
Ort: Stuttgart / BW
Registriert: 27. September 2011
Beiträge: 31

Re:

Ich hab nur den Filemanager aktualisiert, da nur er die Probleme verursacht.
Den ganzen TinyMCE zu ersetzen, hab ich noch nicht versucht!

Beitrag geändert von Klinge (13. Juli 2016 14:55)

Offline

#7 14. Juli 2016 05:31

cyberman
Moderator
Ort: Dohna / Sachsen
Registriert: 13. September 2010
Beiträge: 6.741
Webseite

Re:

Vllt liegt es ja auch am Zusammenspiel der Tiny-Komponenten roll ...


1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi

Offline

#8 15. Juli 2016 12:32

Klinge
probiert CMSMS aus
Ort: Stuttgart / BW
Registriert: 27. September 2011
Beiträge: 31

Re:

So heute die neueste Version vom TinyMCE 4.4.0 hochgeladen.
Leider auch keine Verbesserung gebracht.
Ich seh den Fehler immer noch am Filemanager, da ich ja seit dem Update endlich Dateien hochladen darf. wink big_smile
Hab wohl nur ich das Problem? Keine Ahnung was da grad falsch ist!

Offline

#9 15. Juli 2016 17:40

cyberman
Moderator
Ort: Dohna / Sachsen
Registriert: 13. September 2010
Beiträge: 6.741
Webseite

Re:

Klinge schrieb:

von Responsive FileManager von 9.9.7 auf 9.10.2 aktualisiert habe und in der config.php den Wert: define('USE_ACCESS_KEYS', true); // TRUE or FALSE auf false gestellt habe darf ich Bilder hochladen.

Jetzt ist werden keine Vorschaubilder angezeigt und hinter meinem Link stehen z.B. hintergrund.jpg?2584254 . Siehe Foto:
http://klingenstein.it/tinymce.jpg

Vermutlich können die Bilder nicht als Vorschaubilder skaliert werden, da deren Erkennung fehlschlägt.

Meist werden dafür die Dateibezeichner am Ende des Links bzw der Datei genutzt, also .jpg oder .gif. Ist das nicht gewährleistet, kann auch kein passender Algorithmus für die Skalierung ausgewählt werden.


1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi

Offline

#10 15. August 2016 12:32

Klinge
probiert CMSMS aus
Ort: Stuttgart / BW
Registriert: 27. September 2011
Beiträge: 31

Re:

@cyberman

Danke noch einmal für deine Antwort.

Da es mir keine Ruhe gelassen hat, habe ich noch weiter getestet.
Die Fehler im TinyMCE entstehen nur unter PHP 5.6
Ich habe nun PHP 7 und PHP 5.5 getestet und hier funktioniert es einwandfrei ohne Fehler.
Somit bitte kein PHP 5.6 einsetzen!

Danke für euere Hilfe

Gruß
Klinge

Offline

#11 15. August 2016 13:55

cyberman
Moderator
Ort: Dohna / Sachsen
Registriert: 13. September 2010
Beiträge: 6.741
Webseite

Re:

PHP 5.6 ist die letzte Version der 5er PHP-Reihe. Kann mir nicht wirklich vorstellen, dass @Spocke (der TinyMCE-Dev) das so hinnimmt. Von daher wäre es vllt lohnenswert, die aktuelle 4.4.1 zu testen.

Andererseits wird der Fehler auch auf anderen Systemen beschrieben

http://de.modx.com/forum/thread/6324/?thread_name=

Oder die Einbindung in CMSMS ist fehlerhaft. Hier könnte man alternativ versuchen, TinyMCE über ein eigenes/modifiziertes Admin-Theme via CDN direkt zu laden  roll .


1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi

Offline

#12 15. August 2016 14:32

Klinge
probiert CMSMS aus
Ort: Stuttgart / BW
Registriert: 27. September 2011
Beiträge: 31

Re:

Ich kann es nur soweit sagen, dass die Fehler bei der PHP 5.6 entstanden und wie beschrieben der Uploadfehler und die Thumb Bilder nicht angezeigt werden und der Bildpfad z.B mit jpg.?55151 enden.

Im Moment kann ich mit der Lösung so arbeiten. Kann es später aber noch mal mit der 4.4.1 testen.

Cyberman schrieb:

TinyMCE über ein eigenes/modifiziertes Admin-Theme via CDN direkt zu laden.

Hab ich leider keine Ahnung wie das funktioniert!

Offline

#13 16. August 2016 22:43

cyberman
Moderator
Ort: Dohna / Sachsen
Registriert: 13. September 2010
Beiträge: 6.741
Webseite

Re:

Klinge schrieb:

Ich kann es nur soweit sagen, dass die Fehler bei der PHP 5.6 entstanden

Hast du mal die Konfigurationen der verschiedenen PHP-Konfigurationen verglichen? Nicht selten haben unterschiedliche PHP-Versionen auch unterschiedliche Server-Konfigurationen.

Eingangs sprachst du mod_security an ... ist da unter PHP 5.6 irgend ein Parameter anders eingestellt?

Klinge schrieb:
Cyberman schrieb:

TinyMCE über ein eigenes/modifiziertes Admin-Theme via CDN direkt zu laden.

Hab ich leider keine Ahnung wie das funktioniert!

Ok, macht erst mal nichts - wäre dann wohl eher etwas für die Bastelstube wink.


1. Wie bekomme ich hier schnelle Hilfe?
2. HowTo: Fehlersuche bei CMSMS
---
„First they ignore you, then they laugh at you, then they fight you, then you win.“ Mahatma Ghandi

Offline

Fußzeile des Forums

Powered by FluxBB