Problem: User haben teilweise Administratorberechtigungen
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Problem: User haben teilweise Administratorberechtigungen
In meinem relativ neuen Forum habe ich ein paar Mods verbaut.
Leider funktioniert bei diesen scheinbar das Berechtigungssystem nicht richtig, es stellen sich folgende Probleme ein:
1. jeder User kann den Button des "purge_cache_from_any_site" mods sehen und anklicken
2. jeder User kann in den Administrationsbereich und dort
a) Die Einstellungen des phpBB Gallery 0.4.0-RC2 ändern
b) Die Einstellungen des Impressums ändern
Nirgendwo finde ich eine Einstellung, mit der ich das unterbinden kann.
Hat jemand einen Lösungsvorschlag?
Leider funktioniert bei diesen scheinbar das Berechtigungssystem nicht richtig, es stellen sich folgende Probleme ein:
1. jeder User kann den Button des "purge_cache_from_any_site" mods sehen und anklicken
2. jeder User kann in den Administrationsbereich und dort
a) Die Einstellungen des phpBB Gallery 0.4.0-RC2 ändern
b) Die Einstellungen des Impressums ändern
Nirgendwo finde ich eine Einstellung, mit der ich das unterbinden kann.
Hat jemand einen Lösungsvorschlag?
Liegt wohl an den Rechten!
Hier steht was man beachten muss bei den Rechten:
http://www.phpbb.de/doku/kb/rechte_verfolgen
http://www.phpbb.de/doku/kb/rechtesystem
Hier steht was man beachten muss bei den Rechten:
http://www.phpbb.de/doku/kb/rechte_verfolgen
http://www.phpbb.de/doku/kb/rechtesystem
Zuletzt geändert von Shugo am 21.09.2008 17:12, insgesamt 2-mal geändert.
- Robbi der Forenfreak
- Mitglied
- Beiträge: 409
- Registriert: 11.01.2007 17:53
- Kontaktdaten:
- Sir Charles
- Mitglied
- Beiträge: 371
- Registriert: 23.01.2006 11:27
- Wohnort: Wien
- Kontaktdaten:
ich wollt schon selber schreiben: ich hab mein phpBB2 auf phpBB 3.0.2 konvertiert und seitdem geschehen merkwürdige Dinge:
User, die eigentlich (z.B.) keine Rechte haben (getestet!), einen Download von Oxpus Download-Mod zu verändern, können das.
oder jetzt gerade: ein einfacher Benutzer kann meine Berechtigungen testen und war im Admin-Bereich!!!
ich hab das jetzt getestet, ich komme mit meinem Testaccount und den übernommenen Berechtigungen nicht ins administrative, aber in die Einstellungen für den DL-Mod und zur Portaleinstellung...
kann man dieses Testen der Berechtigungen nicht global abschalten???
Edit: aus mir unerfindlichen Gründen hatte die Gruppe "registrierte Benutzer" volle Administratorenrechte
also für später Suchende:
unter Berechtigungen --> Allgemeine Berechtigungen --> Gruppenrechte
ALLE Berechtigungsarten durchschauen, ob nicht falsche Rechte vergeben sind.
User, die eigentlich (z.B.) keine Rechte haben (getestet!), einen Download von Oxpus Download-Mod zu verändern, können das.
oder jetzt gerade: ein einfacher Benutzer kann meine Berechtigungen testen und war im Admin-Bereich!!!
ich hab das jetzt getestet, ich komme mit meinem Testaccount und den übernommenen Berechtigungen nicht ins administrative, aber in die Einstellungen für den DL-Mod und zur Portaleinstellung...
kann man dieses Testen der Berechtigungen nicht global abschalten???
Edit: aus mir unerfindlichen Gründen hatte die Gruppe "registrierte Benutzer" volle Administratorenrechte
also für später Suchende:
unter Berechtigungen --> Allgemeine Berechtigungen --> Gruppenrechte
ALLE Berechtigungsarten durchschauen, ob nicht falsche Rechte vergeben sind.