Allen Freunden des einfachen CMS Website Baker wünsche ich ein gutes Neues Jahr 2011.
Archiv für die Kategorie „Allgemein“
Ein gutes Neues Jahr 2011
Samstag, 1. Januar 2011Sicherheitslücke (Backup-Modul in WB Core) hausgemacht?
Dienstag, 30. März 2010Seit Samstag ist bekannt, dass es eine gravierende Sicherheitslücke im Backupmodul von Website Baker 2.8.x gibt.
Anders als auf der Entwicklerseite behauptet, ist Website Baker 2.7 offensichtlich nicht betroffen.
Dieses habe ich zum Anlass genommen einmal genauer hin zu sehen.
Offensichtlich ist irgendwann zwischen
Website Baker Version 2.7.0 Revision 519

http://project.websitebaker2.org/browser/tags/2.7.0/wb/modules/backup/backup-sql.php
und Version 2.8.0 Revision 1072

http://project.websitebaker2.org/browser/tags/2.8.0/wb/modules/backup/backup-sql.php
in der Datei /modules/backup/backup-sql.php
dieses kleine Stückchen Code verloren gegangen:
// Create new admin object
require(WB_PATH.'/framework/class.admin.php');
$admin = new admin('Settings', 'settings_advanced', false);
Baut man es unterhalb von
// Include config
require_once('../../config.php');
wieder ein (ca. Zeile 31), sollte das Problem behoben sein.
Jeder der selber prüfen möchte ob seine Website Baker Installation betroffen ist, kann dies ganz einfach tun.
Aus dem im Browser erzeugten Quelltext der Admin-Tools Bakcup Seite suchst Du dir das Formular:
<form name="prompt" method="post" action="http://DeineDomain_und_Pfad_zu_WB.de/modules/backup/backup-sql.php">
<input type="radio" checked="checked" name="tables" value="ALL">Sichern Sie alle Tabellen der Datenbank<br>
<input type="radio" name="tables" value="WB">Sichern Sie nur die von WebsiteBaker generierten Tabellen der Datenbank<br><br>
<input type="submit" name="backup" value="Erstelle Datenbanksicherung" onClick="javascript: if(!confirm('Die Datenbanksicherung kann je nach Größe der Datenbank einige Zeit dauern.')) { return false; }" />
</form>
Dieses packst Du in eine HTML Datei auf Deinem Rechner und, z.B. so:
<html>
<head>
<title>WebSiteBaker 2.8.1 Datenbank Backup</title>
</head>
<body>
<form name="prompt" method="post" action="http://DeineDomain_und_Pfad_zu_WB.de/modules/backup/backup-sql.php">
<input type="radio" checked="checked" name="tables" value="ALL">Sichern Sie alle Tabellen der Datenbank<br>
<input type="radio" name="tables" value="WB">Sichern Sie nur die von WebsiteBaker generierten Tabellen der Datenbank<br><br>
<input type="submit" name="backup" value="Erstelle Datenbanksicherung" onClick="javascript: if(!confirm('Die Datenbanksicherung kann je nach Größe der Datenbank einige Zeit dauern.')) { return false; }" />
</form>
</body>
</html>
Bitte stelle sicher, dass Du nicht mehr als Administrator angemeldet bis auf Deiner Website Baker Seite.
Jetzt kannst Du die HTML-Datei öffnen.
Wenn Du in der Lage sein solltest Deine Datenbank zu sichern, dann ist Dein System auch betroffen.
Frohe Weihnachten
Donnerstag, 24. Dezember 2009Das WebsiteBaker-CMS.de Team wünscht Euch allen und Euren Familien ein besinnliches und friedliches Weihnachtsfest.
Tür 1: Neues Template Design von escpro
Dienstag, 1. Dezember 2009Michael von escpro design hat mal wieder sein können unter Beweis gestellt und der Website Baker Gemeinde ein neues, Template zur Verfügung gestellt.

Template Musik1109 herunterladen
Das professionelle Design ist in blau gehalten und verfügt über einen dominanten Header.
Das Menü ist zweigeteilt, Hauptmenü ganz oben und Untermenüpunkte in der linken Seitenleiste.
In schöner Harmonie hat er es geschafft, runde Formen und eckige Kanten zusammen zu bringen.
WebsiteBaker-CMS Adventskalender
Dienstag, 1. Dezember 2009WebsiteBaker-CMS-CMS.de wird versuchen Euch jeden Tag bis zum 24.12.2009 etwas neues zu bieten.
Heute ist der erste 1 Dezember und viele von Euch habe sicher schon ein Türchen am Adventskalender geöffnet. Meistens ist ja nur Schokolade drin, aber welche? Ist es der Schneemann, ein Engel oder eine Glocke? Das ist jeden Tag eine neue Überraschung.
Ganz im Sinne eines Adventskalenders möchten wir Dir auf WebsiteBaker-CMS.de auch jeden Tag eine kleine Überraschung bereiten.
Den Anfang hat am 1. Advent das neue Forum gemacht und heute ist ein professionelles Design von escpro dazu gekommen.
Was wird es wohl morgen geben?
Vielleicht eine Verbesserung, eine neue Anleitung oder ….?…. was würdest Du Dir denn wünschen?
Melde Dich doch noch heute im Forum an und Teile uns Deine Wünsche und Anregungen für dieses Portal mit. Eine Community-Seite wie diese lebt vom Mitmachen und auch Du kannst ein Teil der Community sein. Engagiere Dich, bringe Dich ein und helfe anderen mit Deinem Wissen und Können.
Geschenke in der Vorweihnachtszeit
Montag, 30. November 2009Es ist Vorweihnachtszeit und bei uns müsst Ihr nicht erst bis Weihnachten warten um beschenkt zu werden.
Gestern gab es für Euch schon ein neues Forum und ab heute gibt es auf der Startseite eine Liste mit Links zu den letzten Beiträgen im Forum.
Viel Vergnügen damit.
Template Download und Demo überarbeitet
Donnerstag, 1. Oktober 2009Jetzt gibt es noch mehr Templates und eine verbesserte Demo.
Wir von websitebaker-cms.de sind stets bestrebt den Download- und Demo-Bereich zu verbessern.
Die aktuellen Umbauarbeiten sind im vollen Gange und schon gibt es die ersten Neuerungen.
Der Downloadbereich für Designvorlagen hat sich grundlegend geändert.
Die Templates sind jetzt in unterschiedliche Kategorien sortiert und können nicht nur nach dem Autor, sondern auch nach der Breite oder Farbe sortiert werden.
Die ursprüngliche Template-Demo hat nur eine einzelne Seite in dem Design des ausgesuchten Templates gezeigt.
Jetzt können die Designvorlagen in einer vollwertigen WebsiteBaker Installation betrachtet werden.
Auch eine Navigation durch das Menü ist möglich.
Unterschiedlichste Formatierungen wie Bilder, Listen, Tabellen, … sind auf mehreren Unterseiten als Musterinhalt eingefügt. Außerdem gibt es eine Kontaktseite mit Formular.
Dadurch entsteht ein noch genauerer und ganzheitlicher Eindruck des demonstrierten Templates.
Website Baker wird in Zukunft PHP5 verwenden
Samstag, 31. Januar 2009Wie auf der Entwicklerseite zu lesen ist, wird WebsiteBaker in Zukunft PHP5 als Scriptsprache verwenden.
Weiter wird darauf hingewiesen, dass ab 2009 alle WebsiteBaler Versionen vor Version 2.7 ab 2009 keinen Support mehr erhalten. Es wird also keine Fehlerkorrekturen und Neuerungen für 2.6.x Versionen mehr geben.
Website Baker 2.7 ist die letzte 2.x Version die als minimale Systemanforderung PHP 4.1.0 unterstützt.
OK, was bedeutet das genau?
Ganz einfach, alle Website Baker Versionen nach 2.7 werden als minimale Systemanforderung PHP5 benötigen.
Wenn es irgendwann dieses Jahr dann soweit sein wird und die neue Website Baker Version auf PHP5 Basis veröffentlicht wird, dann solltet Ihr sicherstellen, dass Euer Provider PHP5 unterstützt.
Wenn der Webspace/Webserver Eures Providers kein PHP5 unterstützt, wäre eine Installation der neuen Version nicht lauffähig.
Siehe hierzu auch Go PHP5 (http://start.websitebaker2.org/en/gophp5.php) auf der Entwicklerseite
ScreenShots der Benutzerseiten aktualisiert
Samstag, 31. Januar 2009Die Screen Shots der Seiten von WebsiteBaker Benutzern sind aktualisiert worden.
Der Bereich Benutzerseiten, in dem Ihr Eure mit WebsiteBaker erstellten Seiten eintragen könnt ist aktualisiert. Jetzt sollte jeder Link auch eine Vorschaugrafik der Seite haben.

