Gravierendes Sicherheitsproblem

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Talk19zehn
Ehemaliges Teammitglied
Beiträge: 5016
Registriert: 08.06.2009 12:03

Re: Gravierendes Sicherheitsproblem

Beitrag von Talk19zehn »

Hi, das kann schon sein, dass du die SID drangehangen hast. Nur sollte der Fehler dennoch nicht auftreten. Am Ende der Sitzung: Man loggt sich eben grundsätzlich aus.
Kann es sein, dass deine phpBB-Version älter (?) ist und obendrein ein Style genutzt wird, der nicht zur Systemversion (?) passt. Dieser scheint mir aus vergangenen Tagen zu sein. :-? In 3.0 sind wir inwzischen bei der Version 3.0.14 angelangt, die bald das Ende erreicht hat. Siehe bitte:
viewtopic.php?f=9&=233893

Und nebenbei erwähnt kann SeewolfPK das Prozedere neben anderen Benutzern sicherlich überprüfen, um zu schauen, was da bei dir abläuft.
Wie sich FB in deinem Falle verhalten hat / haben kann/soll, ist auch mir rätselhaft. Was sagt denn dein Hoster/phpBB-Anbieter dazu?

Grüße

UUUps, meine RS-Prüfung hat versagt.
Zuletzt geändert von Talk19zehn am 20.10.2015 17:39, insgesamt 2-mal geändert.
Adventereigniskalender für phpBB 3.3.x,
Meine persönliche Meinung im Jahr 2024: Im Zenit seiner Popularität wirkt KI zunächst wie eine Blaupause und lässt sich aufgrund der Vielschichtigkeit nicht auf eine einzige Botschaft reduzieren. Präteritum, Perfekt, Präsens, Futur & Plusquamperfekt werden nicht fehlerfrei genutzt, gar missverstanden.
retrojaeger
Mitglied
Beiträge: 9
Registriert: 25.09.2015 18:26

Re: Gravierendes Sicherheitsproblem

Beitrag von retrojaeger »

Richtig nutze die 3.0.14 aber diese wurde mir auch beim erstellen quasi gegeben oder hatte man eine Auswahlmöglichkeit ^^
Kann mich nicht mehr so ganz erinnern.

Meinst Du mit
Talk19zehn hat geschrieben:Man loggt sich eben grundsätzlich aus.
das man das macht wenn man links von Foren verschickt?
Falls ja das kenne ich eben nicht so das ich mich immer ausloggen muss um ein Link zu versenden
Benutzeravatar
Kirk
Supporter
Supporter
Beiträge: 8135
Registriert: 24.05.2010 08:31
Kontaktdaten:

Re: Gravierendes Sicherheitsproblem

Beitrag von Kirk »

Hallo
Dieser Link zu deinem Board führt zu einem Forehoster, dieses hier ist ein Supportforum für selbst gehostete Foren.
Da wir nicht wissen was dieser Forenanbieter alles für Einstellungen getätigt hat, würde ich am Besten im dortigen Supportforum nachfragen.
Benutzeravatar
SeewolfPK
Mitglied
Beiträge: 430
Registriert: 11.05.2010 21:45
Kontaktdaten:

Re: Gravierendes Sicherheitsproblem

Beitrag von SeewolfPK »

Der mir zugeschickete Link bestätigt, was alle hier sagen:

Ich werde nur als Gast ins Forum geleitet.
Möchte ich Antworten oder Neuen Beitrag schreiben, muß ich mich anmelden.
Da ich keinen Usernamen und Paßwort habe, kann ich also im Forum nichts machen.
Gruß Paul (Freunde nennen mich auch Paulchen Panther) https://www.reisemobiltreff.de https://www.seewolfpk.de
Lehrling
Ehemaliges Teammitglied
Beiträge: 3833
Registriert: 15.01.2012 20:00
Kontaktdaten:

Re: Gravierendes Sicherheitsproblem

Beitrag von Lehrling »

das kann man schlicht und ergreifend auch mit zwei verschiedenen Browsern testen. Ich bin z.B. in Chrome eingeloggt, kopiere die URL mit SID und rufe sie im firefox auf und sehe das Forum als Gast.
Es ist mir schleierhaft, wie dein Freund durch einfaches Aufrufen eines Links in deinem Account landen konnte.
retrojaeger
Mitglied
Beiträge: 9
Registriert: 25.09.2015 18:26

Re: Gravierendes Sicherheitsproblem

Beitrag von retrojaeger »

Kirk hat geschrieben:Hallo
Dieser Link zu deinem Board führt zu einem Forehoster, dieses hier ist ein Supportforum für selbst gehostete Foren.
Da wir nicht wissen was dieser Forenanbieter alles für Einstellungen getätigt hat, würde ich am Besten im dortigen Supportforum nachfragen.
ui ok :D

Dachte das wäre das korrekte support forum sorry
Ich hab es eben nochmal mit dem besagten Kollegen getestet und diesmal kommt er auch nicht rein.
komische sache ist das...
Aber scheint jetzt alles in ordnung zu sein.

Vielen Dank für Eure Mühe und Hilfe
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“