Installation als nicht Admin

Fragen rund um die Installation, Administration und Benutzung von phpBB.
Forumsregeln
Bitte im Thementitel den Präfix deiner phpBB-Version angeben
Antworten
chrsla
Mitglied
Beiträge: 501
Registriert: 13.08.2007 17:48

Installation als nicht Admin

Beitrag von chrsla »

Hallo zusammen,

mir ist da folgendes gerade aufgefallen. Ich habe einem Bekannten gerade dabei geholfen das Update von 3.1.9 auf 3.1.10 zu machen.
Ich habe in dem Forum keinerlei Adminrechte aber um ihm zu helfen habe ich dann auch das INSTALL Verzeichnis aufgerufen um mit ihm dann Schritt für Schritt durchzugehen was zu tun ist.
Ich bin aber nun doch ziemlich überrascht, dass das überhaupt geht, dass ich in die Installationsroutine mit durchgehen kann obwohl ich kein Admin in dem Forum bin.
Ist das nicht eine Sicherheitslücke?
Ich stelle mir das ziemlich kritisch vor, wenn hier einfach wahllos jemand, der kein Admin ist, das Update selber durchführen kann.

Wie seht ihr das?
juliokr
Mitglied
Beiträge: 538
Registriert: 06.02.2015 12:54
Wohnort: Paris
Kontaktdaten:

Re: Installation als nicht Admin

Beitrag von juliokr »

chrsla hat geschrieben:Hallo zusammen,

mir ist da folgendes gerade aufgefallen. Ich habe einem Bekannten gerade dabei geholfen das Update von 3.1.9 auf 3.1.10 zu machen.
Ich habe in dem Forum keinerlei Adminrechte aber um ihm zu helfen habe ich dann auch das INSTALL Verzeichnis aufgerufen um mit ihm dann Schritt für Schritt durchzugehen was zu tun ist.
Ich bin aber nun doch ziemlich überrascht, dass das überhaupt geht, dass ich in die Installationsroutine mit durchgehen kann obwohl ich kein Admin in dem Forum bin.
Ist das nicht eine Sicherheitslücke?
Ich stelle mir das ziemlich kritisch vor, wenn hier einfach wahllos jemand, der kein Admin ist, das Update selber durchführen kann.

Wie seht ihr das?
Deshalb sollte man den Install Ordner auch löschen oder umbenennen sobald der Update abgeschlossen ist und auch nicht vorher hochladen. D.h. solange der Ordner nicht gelöscht oder umbenannt ist bleibt das Forum sowieso "offline" man kann's also eigentlich kaum vergessen
Antworten

Zurück zu „Support-Forum“