Private Nachrichten ausgespäht?

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
niewisch
Mitglied
Beiträge: 34
Registriert: 23.01.2007 08:56
Kontaktdaten:

Private Nachrichten ausgespäht?

Beitrag von niewisch »

Hallo zusammen,

ist es theoretisch möglich, dass über eine gezielt manipulierte URL die Postfächer der Forums-User unter phpBB3 eingesehen werden können? In meinem Forum taucht dieses Gerücht auf, nachdem einige User Kenntnisse über nicht öffentlich diskutierte Gespräche erhalten haben.

Möglich? Oder hat hier einfach jemand anderes nicht dicht gehalten?
Benutzeravatar
Napoli
Mitglied
Beiträge: 145
Registriert: 10.01.2008 16:29
Kontaktdaten:

Beitrag von Napoli »

Mit der Suchfunktion findest du mehr.

z.B. das hier.

N.
Arrivederci Google! ------> bing!.com
Sportwetten: BWIN.de - Geld verdienen im Internet - Geld verdienen von zu hause
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Wer Zugriff auf die Datenbank hat, ja, der kann die Dinge lesen.

Ein normaler User kann auch durch manipulieren keine PMs anderer lesen, es kann aber sein das das Passwort durch Ausprobieren geknackt wurde.

Sollte es doch eine Manipulation sein wäre das ganze Login-System betroffen :-?
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
niewisch
Mitglied
Beiträge: 34
Registriert: 23.01.2007 08:56
Kontaktdaten:

Beitrag von niewisch »

Napoli hat geschrieben:Mit der Suchfunktion findest du mehr.

z.B. das hier.
Nun ja, diese Diskussion kenne ich, aber ich BIN ja der Admin. Dass man diese Daten über phpMyAdmin einsehen kann, ist jedem, der sich mit Datenbanken auskennt, bekannt - und somit auch mir.

Es gibt aber andere User, die Kenntnisse von einzelnen Nachrichten zu haben scheinen, und das macht mir Sorgen...
Boecki91
Ehemaliges Teammitglied
Beiträge: 4744
Registriert: 18.06.2006 15:21

Beitrag von Boecki91 »

Wie gesagt, entweder Passwort herrausbekommen

Oder:

Hast du schon gehört:
Der Maier hat ne Neue, aber nicht weiter sagen...
Standart: Am besten mit beiden Beinen auf dem Boden
Standardmäßig antworte ich nicht auf PMs
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“