ein Thema im passwortgeschütztem Forum anklicken können

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
wiewicki
Mitglied
Beiträge: 9
Registriert: 06.05.2011 00:01

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von wiewicki »

Hallo BNa,
was müssen Sie denn kennen ?
Kann ich das schicken ?
Gruß wiewicki
Benutzeravatar
Metzle
Ehemaliges Teammitglied
Beiträge: 10435
Registriert: 08.03.2008 02:50
Wohnort: Waiblingen-Neustadt
Kontaktdaten:

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von Metzle »

BNa hat geschrieben:Diese Kartenseite, oder was auch immer, müsste erst in eine phpbb3 Seite integriert werden (mit der bekannten Anleitung), damit die Foren-Rechte greifen.
Das stimmt, meiner Meinung nach, nicht.
Wenn ich dir nun einen Link hier zu einem Thread poste, aus einem Forum, in dem du als Benutzer nicht lesen darfst, dann bekommst du die Anmeldeseite. Meldest du dich dann an, bekommst du die Seite zu sehen, dass du keine Leseberechtigung hast für dieses Forum/Thema.
Hingegen wenn du entsprechende Rechte hast, wirst du nach Login zum Thema weitergeleitet.
Wo liegt nun also das konkrete Problem?

Beispiel:
Nehmen wir an ich verlinke folgendes Thema in der Karte: http://www.metzimods.de/viewtopic.php?f=40&t=265
Nun kommt man direkt zur Anmeldeseite. Jetzt nehmen wir den Benutzer Modtester mit Passwort 123456, der keinerlei Rechte hat in dem verlinkten Thread bzw Forum zu lesen. Dieser bekommt dann eben die Seite, dass er keine Berechtigungen hat. Hätte er nun welche, könnte er die Reiseroute lesen.
Darf gerne auch so getestet werden mit den geschriebenen Daten.

Kann nun natürlich auch sein, dass es so nicht gewollt ist, aber so habe ich es zumindest verstanden.
Metzle
phpBB.de-Support-Team
Allround-phpBB.de
Benutzeravatar
BNa
Valued Contributor
Beiträge: 3169
Registriert: 12.04.2010 23:51
Kontaktdaten:

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von BNa »

Metzle hat geschrieben:Das stimmt, meiner Meinung nach, nicht.
Wenn ich dir nun einen Link hier zu einem Thread poste, aus einem Forum, in dem du als Benutzer nicht lesen darfst, dann bekommst du die Anmeldeseite. Meldest du dich dann an, bekommst du die Seite zu sehen, dass du keine Leseberechtigung hast für dieses Forum/Thema.
Hingegen wenn du entsprechende Rechte hast, wirst du nach Login zum Thema weitergeleitet.
Wo liegt nun also das konkrete Problem?
Ganz einfach. Wenn ich irgendeine nicht phpbb3 PHP Datei auf meinem Webspace habe und verlinke (in einem geschützten Forenbereich) einen Funktionsaufruf, in dem Falle einen Link, der einen bestimmten Kartenaufruf ermöglicht, kann zwar der Link verborgen, jedoch der Aufruf der nicht phpbb3 Datei nicht verhindert werden. :wink:
wiewicki
Mitglied
Beiträge: 9
Registriert: 06.05.2011 00:01

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von wiewicki »

Hallo Metzle,

Sie schreiben:

"Wenn ich dir nun einen Link hier zu einem Thread poste, aus einem Forum, in dem du als Benutzer nicht lesen darfst, dann bekommst du die Anmeldeseite. Meldest du dich dann an, bekommst du die Seite zu sehen, dass du keine Leseberechtigung hast für dieses Forum/Thema.
Hingegen wenn du entsprechende Rechte hast, wirst du nach Login zum Thema weitergeleitet."


Genau das möchte ich haben, kann es aber nicht einrichten und möchte gerne wissen,
wie das geht.

Können Sie helfen ?
Gruß wiewicki
Benutzeravatar
DeepSurfer
Mitglied
Beiträge: 1337
Registriert: 23.01.2009 10:26

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von DeepSurfer »

Zum weiteren Verständnis bei einem direktem Link-Verweis auf ein Forumthema wurde ja schon zweimal explizit eingegangen von DetleFF und Metzle, auf DetleFF Antwort hattest Du geschrieben das Du dies schon umgesetzt hattest aber der Vorgang nicht Deinen Wünschen entsprechen würde.
Hallo DetlefT,
...

die Reiseroute steht im Forum und kann nur von dort von den Mitgliedern erreicht werden.
Die Landkarte steht auf der offenen Homepage.
Den Link der Reiseroute (mit dem geschützen Forum etc.) ist in die Landkarte gesetzt und
dann öffnet sich (die Reiseroute) ohne das man sich einloggen muss.
(Auch wenn im der link-text "forum" drin steht - die Dateien sind im forum-ordner abgelegt)

---
Hierbei sollte bedacht werden wenn jemand (also auch Du) schonmal im Forum angemeldet war und die Funktion "Automatisch bei jedem Besuch einloggen" gesetzt hat, so wird der angeklickte LINK in der Karte ohne weiteres das Forumthema anzeigen.
Ist aber ein Fremder auf der Karte und klickt den LINK so erhält dieser den schon mehrfach beschriebenen Hinweis das er sich anmelden solle, ist ein solche Anmeldung erfolgt und dieser User hat nicht die Gruppenberechtigung dieses geschützten Bereiches so erhält der user den Hinweis das er keine Berechtigung hat.

Ich schreibe das abermals so auf weil es mir so vorkommt das Du das Anmelde Prinzip des Forums nicht richtig getestet hast und immer bei einem solchen Test mit der Automatischen Anmeldefunktion und richtiger Gruppenberechtigung deines Accounts dich Wunderst wenn das Forumthema immer wieder erscheint und dadurch der Eindruck entsteht das die Berechtigungsfunktionen nicht wirksam seien.

Benutzt für solche Tests einfach einen zweiten Browser, ich meine nicht die Browser-TAB Funktion sondern ein eigenständigen Browser.
Es gibt dazu bei Portable-App. einige als Portable-Browser und sind für solche Dinge wunderbar geeignet.
wie einst der MCP aus Tron auf dem Bildschirm zu schreiben pflegte.
- end of communication -
greets
wiewicki
Mitglied
Beiträge: 9
Registriert: 06.05.2011 00:01

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von wiewicki »

Hallo,
irgendwie komisch.
Jetzt scheints gar, ich müsste mich hier rechtfertigen - wieso auch immer.
Dabei habe ich nur eine Frage gestellt, die ich bisher nicht lösen konnte.

"Rechtfertigung":

1. Ich habe den Link u.a. genau so wie von DetlefT beschrieben eingetragen.
Doch funktioniert es nicht.

2. Ich gehe natürlich häufiger in das Forum, aber bin nicht automatisch drin, da ich diese Funktion nicht nutze.
Auch Laien wissen, dass sie dann ohne Rückfragen zu den "Reiserouten" kämen.

3. Und natürlich ists richtig getestet. Nicht portablen App., sondern ganz simpel über Bekannte, die keinen Forumszugang haben. Die bekommen die Reiserouten bei allen bisherigen Einstellungen problemlos auf den Monitoren zu sehen.

4. Übrigens: das Forum selbst läuft schon seit bald zwei Jahren, die Anmeldefunktionen laufen gut und die diversen Gruppenberechtigungen funktionieren bestens.

Doch der von mir gewünschte Quereinstieg nicht.
Echt schade, dass ich hier keine Antworten bekomme.
Trotzdem allerseits vielen Dank
wiewicki
Benutzeravatar
BNa
Valued Contributor
Beiträge: 3169
Registriert: 12.04.2010 23:51
Kontaktdaten:

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von BNa »

Mach Dir nichts draus, wiewicki. Wenn es mal wirklich zur Sache geht und anspruchsvolle Fragen kommen, ziehen viele hier den Schwanz ein und werden patzig. Wie ich von Anfang an richtig bemerkte und auch
hier nochmal erschöpfend ausführte, ist Deine Karten_oder_Routenseite.php nicht in das phpbb3 System eingebunden. Diese Datei muss mit der Anleitung für in phpbb3 eingebundene Seiten in das phpbb3 System eingebunden werden und schon klappt das mit den Forenrechten: http://wiki.phpbb.com/Deutsch:Vorlage_f ... ene_Seiten
Benutzeravatar
Metzle
Ehemaliges Teammitglied
Beiträge: 10435
Registriert: 08.03.2008 02:50
Wohnort: Waiblingen-Neustadt
Kontaktdaten:

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von Metzle »

BNa hat geschrieben: Ganz einfach. Wenn ich irgendeine nicht phpbb3 PHP Datei auf meinem Webspace habe und verlinke (in einem geschützten Forenbereich) einen Funktionsaufruf, in dem Falle einen Link, der einen bestimmten Kartenaufruf ermöglicht, kann zwar der Link verborgen, jedoch der Aufruf der nicht phpbb3 Datei nicht verhindert werden. :wink:
Da sind wir völlig einer Meinung, wenn das so rum läuft.
Ich bin nur von dem umgekehrten Fall ausgegangen, weil ich die Frage des TE so verstanden hatte, dass er eine Karte auf seinem Server hat und von dieser aus auf die Reiseroute linken will, die in einem Forenthema steht. Denn dann benötige ich eben die Einbindung der Karte ins Rechtesystem des phpBB3 nicht, weil ja auf das Forum gelinkt wird und nicht vom Forum aus auf die Karte.

Schlussendlich kann das nun nur der TE auflösen, die Lösungen für beide Fälle, hat er nun ;)
Metzle
phpBB.de-Support-Team
Allround-phpBB.de
Benutzeravatar
DetlefT
Mitglied
Beiträge: 237
Registriert: 03.02.2009 15:39
Wohnort: Bedburg
Kontaktdaten:

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von DetlefT »

wiewicki hat geschrieben:Ich habe das Forum in einer frei zugänglichen Homepage eingebaut und alle angemeldeten Mitglieder haben dort Zurtritt.
Nun möchte ich einige Informationen öffentlich auf der Homepage anzeigen, deren Details aber nur im Forum - also letzteres nur für die angemeldeten Mitglieder.
Damit ist diese Aussage:
BNa hat geschrieben:... ist Deine Karten_oder_Routenseite.php nicht in das phpbb3 System eingebunden. Diese Datei muss mit der Anleitung für in phpbb3 eingebundene Seiten in das phpbb3 System eingebunden werden und schon klappt das mit den Forenrechten: http://wiki.phpbb.com/Deutsch:Vorlage_f ... ene_Seiten
schlicht Unsinn. Und es macht es auch nicht besser, zu behaupten, man sage von Anfang an etwas Richtiges.

Punkt 1: Die Ursprungsseite (die Karte) ist frei zugänglich und soll es auch sein!

Punkt 2: Wenn ich auf dieser Karte einen direkten (was für einen auch sonst) Link auf ein Posting in einem wie auch immer geschützten Forum setze, werden die Rechte abgefragt, egal woher ich mit meinem Link auch immer komme. Bin ich im Forum nicht eingeloggt, werde ich dazu aufgefordert, bin ich eingeloggt, komme ich direkt zu dem fraglichen Posting.
Hier ist präzise der Punkt, an dem der "Schutz" greift.

Punkt 3: Innerhalb des geschützten Postings setze ich einen Link auf einen Dateianhang des Forums, also den Content, den wiewicki nur den angemeldeten Usern bieten will.

Und jetzt kommt der Knackpunkt:
Der Link auf den Dateianhang lautet: http://MeinForum.de/download/file.php?id=xxx, wobei xxx für die Nummer des Dateianhangs steht. Der Aufruf dieses Links wird von der Software phpBB3 nicht in die Rechteverwaltung einbezogen! Wenn unter diesem xxx ein Anhang existiert, wird er angezeigt, ohne wenn und aber!
Beispiel 1: http://www.metzimods.de/download/file.php?id=35.
Beispiel 2: http://forum.fjr-tourer.de/download/file.php?id=859. Dieser Anhang wird definitiv aus einem geschützten Forum heraus aufgerufen!

Also: Jeglicher Anhang in phpBB3 unterliegt nicht der Rechteverwaltung
(Sollte das mit einer Einstellung im ACP geändert werden können, wäre ich für einen Hinweis dankbar!)

@wiewicki
  • Mit dem Link auf ein Posting und der anschließenden LogIn-Abfrage wirst Du die meisten unberechtigten User abschrecken.
  • Wenn der Dateiname und der Pfad zum "geschützten" Content bekannt sind, nützt Dir phpBB3 nichts.
  • Wie Du an meinem Forum siehst, ist die Filenummer 859. Der unberechtigte User muss also probieren, um vielleicht etwas von Interesse für ihn zu finden. Ich habe auch nicht über 800 Anhänge auf meinem Webspace. Die gelöschten Nummern werden nämlich nicht neu vergeben. Man wird also auch oft die Meldung erhalten: Der Dateianhang existiert nicht mehr.
  • Z. Zt. wird Dir nur ein Passwortschutz in der htaccess helfen (ist aber eine sehr umständliche Methode, wenn Du jedem User ein eigenes Passwort gibst. Vergibst Du nur ein Passwort an alle, kann dieses Passwort auch weitergegeben werden und der Schutz ist wieder dahin).
Eine Anregung an die Programmiercracks hier in der Runde: Wäre die Einbindung der LogIn-Routine bei den Dateianhängen nicht mal ein schönes Snippet? Eigentlich kann der Aufwand nicht so riesig sein, da ja schon alle Funktionen vorhanden sind (allerdings reichen meine php-Kenntnisse eher nicht aus, um das sauber zu implementieren).
Grüße, DetlefT *** Mein Forum: FJR-Tourer Deutschland

http://einfachpur.de
Benutzeravatar
Mahony
Ehemaliges Teammitglied
Beiträge: 12179
Registriert: 17.11.2005 22:33
Wohnort: Ostfildern Kemnat
Kontaktdaten:

Re: ein Thema im passwortgeschütztem Forum anklicken können

Beitrag von Mahony »

Hallo DetlefT
Das
DetlefT hat geschrieben:Also: Jeglicher Anhang in phpBB3 unterliegt nicht der Rechteverwaltung
ist nicht richtig.
Ich sehe bei Aufruf deines Links http://forum.fjr-tourer.de/download/file.php?id=859
Du hast keine Berechtigung, diesen Dateianhang herunterzuladen.
Zuständig dafür ist das Foren-Recht "Kann Dateianhänge herunterladen"


Grüße: Mahony
Taekwondo in Berlin
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“