Vertrauliche Forenbeiträge bei Google gefunden

Fragen rund um die Installation, Administration und Benutzung von phpBB.
Forumsregeln
Bitte im Thementitel den Präfix deiner phpBB-Version angeben
Acki69
Mitglied
Beiträge: 2
Registriert: 20.08.2023 13:23

Re: Vertrauliche Forenbeiträge bei Google gefunden

Beitrag von Acki69 »

OK, ich versuche mich mal an den Antworten.
Es ist ewig her, dass ich ein derartiges Forum administriert habe, deshalb bitte ich um Nachsicht. :oops:

1. Forenversion: 3.3.8

2. Nein, die links gehen nicht auf Fremdseiten, sondern direkt auf unser Forum. Hierbei werden zumindest die ersten Zeilen in der Google-Ansicht angezeigt. Wenn man den link anklickt, wird man auf unser Forum geleitet, bekommt aber natürlich die Benachrichtigung, dass man keine Zugriffsrechte hat und sich registrieren/anmelden muss.

Ich habe auch bei den effektiven Berechtigungen geschaut, sowohl Bots, als auch Gäste stehen auf "nie".
Mike-on-Tour hat geschrieben: 20.08.2023 13:52 Wenn du jetzt erst - wie dein Beitrag zu verstehen ist - die Rechte beschränkt hast, ändert das ja nichts an der Datenbank von Google, in der die bisherigen Suchergebnisse gespeichert sind. Die kann nur Google löschen.
Das was bis jetzt aus eurem internen Forum nach außen gedrungen ist, wird auch so bleiben, aber zukünftige Inhalte sollten geschützt sein.
Den Verdacht hatte ich auch schon.
Allerdings stand vorher alles auf "keine Rolle zugewiesen".

Danke für eure Geduld. :oops:
Benutzeravatar
rookie-2007
Mitglied
Beiträge: 86
Registriert: 27.08.2011 15:19

Re: Vertrauliche Forenbeiträge bei Google gefunden

Beitrag von rookie-2007 »

LukeWCS hat geschrieben: 20.08.2023 14:31 Bitte alle unsere Rückfragen beantworten. :wink: Nochmal:

1.
LukeWCS hat geschrieben: 19.08.2023 23:50 Bitte auch mal die Eckdaten angeben: welche PHP ... Versionen?
Hatte ich doch geschrieben, eigentlich Version 3.3.8, Versuch das Update auf 3.3.10 zu installieren gescheitert.
LukeWCS hat geschrieben: 20.08.2023 14:31 2:
LukeWCS hat geschrieben: 19.08.2023 23:50 In Bezug auf deinen Startbeitrag: die besagten Suchergebnisse auf Google, sind das denn effektiv Links zu den besagten internen Beiträgen bei euch? Oder gehen die Links auf Fremdseiten, wo dann die Texte aus eurem internen Forum zu finden sind? Das wäre ein wichtiger Punkt.
Ja, die Google-Ergebnisse sind Links in das Forum, bei denen man dann aber scheitert, wenn man sich nicht anmeldet, was gut ist, nichts destotrotz stehen schon Textteile im Google-Suchergebnis, die da nicht stehen dürfen.
LukeWCS hat geschrieben: 20.08.2023 14:31 Dann:
rookie-2007 hat geschrieben: 20.08.2023 14:10 Während meine Kollegin weiter nach den Berechtigungen schaut, habe ich ein Update installiert (nein versucht und gescheitert :oops: ) von 3.3.8 auf
Stop. Bitte jetzt keinen Aktionsmus veranstalten. Ein Update eures Forums ist erstmal völlig sekundär. Primär muss das Problem gefunden und behoben werden und erst dann geht man das Thema Update an. Wenn ihr jetzt aus Panik anfangt zig Aktionen "drauflos" zu versuchen, ist das kontraproduktiv und sorgt nur dafür, das man schlussendlich gar nichts mehr nachvollziehen kann. Es geht darum die Ursache zu finden, zu beheben und für die Zukunft die Lehre daraus zu ziehen.
Zu spät, Updateprozess hatte ich da schon begonnen, also Komplettpaket herunter geladen, entpackt, angegebene Verzeichnisse gelöscht und Inhalte hochgeladen ... warum auch immer dennoch weiterhin das alte Forum angezeigt wird. :cry:
LukeWCS hat geschrieben: 20.08.2023 14:31
rookie-2007 hat geschrieben: 20.08.2023 14:16 Alles auf rot.
Was ist mit den Gästen?
edit: Bis das geklärt ist, wäre es sinnvoll euer Forum in den Wartungsmodus zu schalten.
Oh, sehe gerade, meine Kollegin hat auch geantwortet. Sie ist neu und noch "moderiert", daher überschnitten
Wartungsmodus ist jetzt aktiv.
Auch bei Gäste ist alles rot bei den effektiven Berechtigungen, haben also auch keinen Zugriff. Und meiner Meinung nach war das auch immer so.
LG - rookie-2007
Benutzeravatar
Scanialady
Supporter
Supporter
Beiträge: 1763
Registriert: 23.02.2009 16:29
Wohnort: Velbert (NRW)
Kontaktdaten:

Re: Vertrauliche Forenbeiträge bei Google gefunden

Beitrag von Scanialady »

Bitte werft selbst noch einmal einen Blick auf die prekären Suchergebnisse. Sehe ich richtig, dass die alle aus älterer Zeit sind, so dass das Problem möglicherweise in der Vergangenheit lag (Bot-Berechtigung), aber die Gegenwart nicht mehr betrifft?
Wenn von etwas kein Backup existiert, dann ist es nicht wichtig.
-
Der Unterschied zwischen "Gast" und "Gastronom" liegt nicht nur in ein paar Buchstaben.
Benutzeravatar
LukeWCS
Supporter
Supporter
Beiträge: 2240
Registriert: 15.12.2014 10:19
Kontaktdaten:

Re: Vertrauliche Forenbeiträge bei Google gefunden

Beitrag von LukeWCS »

Acki69 hat geschrieben: 20.08.2023 15:24 2. Nein, die links gehen nicht auf Fremdseiten, sondern direkt auf unser Forum. Hierbei werden zumindest die ersten Zeilen in der Google-Ansicht angezeigt. Wenn man den link anklickt, wird man auf unser Forum geleitet, bekommt aber natürlich die Benachrichtigung, dass man keine Zugriffsrechte hat und sich registrieren/anmelden muss.
Ja, inzwischen haben wir das auch festgestellt. Die Frage hat sich somit erledigt.
rookie-2007 hat geschrieben: 20.08.2023 16:31 Hatte ich doch geschrieben, eigentlich Version 3.3.8, Versuch das Update auf 3.3.10 zu installieren gescheitert.
Die phpBB Version habt ihr nachgereicht, richtig, jedoch nicht die PHP Version. :wink: Die fehlt nach wie vor.
rookie-2007 hat geschrieben: 20.08.2023 16:31 Zu spät, Updateprozess hatte ich da schon begonnen, also Komplettpaket herunter geladen, entpackt, angegebene Verzeichnisse gelöscht und Inhalte hochgeladen ... warum auch immer dennoch weiterhin das alte Forum angezeigt wird.
Wenn es "Datenlecks" in einem Forum gibt, ist es erstmal wichtig das Forum komplett unverändert zu lassen. Maximal Wartungsmodus einschalten, aber sonst möglichst keine Änderungen an Dateisystem und Datenbank. Denn dann haben Leute mit entsprechenden phpBB und PHP Kenntnissen, die Chance "Schadcode" oder irgendwelche ungewollten Modifikationen aufzuspüren. Wir gehen aber aktuell davon aus, dass einfach die Rechte bis zu einem bestimmten Zeitpunkt nicht korrekt eingestellt waren.

Was euer Update Problem angeht, dann bitte ein neues Thema eröffnen, denn das hat mit eurem Rechte Problem nichts zu tun. Da dann auch bitte direkt die phpBB und PHP Angaben wiederholen.
rookie-2007 hat geschrieben: 20.08.2023 16:31 Ja, die Google-Ergebnisse sind Links in das Forum, bei denen man dann aber scheitert, wenn man sich nicht anmeldet, was gut ist, nichts destotrotz stehen schon Textteile im Google-Suchergebnis, die da nicht stehen dürfen.
Nach unserem aktuellen Kenntnisstand, sind das "ältere" Einträge bei Google mit Stand Februar 2023. Kann es eventuell sein, dass ihr im Februar die Rechte angepasst habt? Es wäre möglich, das bis zu diesem Zeitpunkt das interne offen war, weil Rechte nicht gepasst haben. Ansonsten finde ich Einträge aus dem internen Bereich (vermutlich) bis zurück zu September 2022.

Also vermutlich ist euer "Leck" inzwischen geschlossen und das sind noch alles ältere Einträge. Und in dem Zusammenhang:

Google - Antragsformular zur Entfernung personenbezogener Daten

Dabei bedenken, dass Google evtl. nicht die einzige Suchmaschine ist, wo diese Infos zu finden sind. Ihr müsst das also evtl. bei anderen Suchmaschinen ebenso machen.
Möge das Backup mit dir sein. Immer.

Erweiterungen - Infos zur artgerechten Haltung
phpBB Ext Check - Analysesystem für phpBB Erweiterungen (Entwickler Werkzeug)
Benutzeravatar
Talk19zehn
Ehemaliges Teammitglied
Beiträge: 4942
Registriert: 08.06.2009 12:03
Kontaktdaten:

Re: Vertrauliche Forenbeiträge bei Google gefunden

Beitrag von Talk19zehn »

Hi,
LukeWCS hat geschrieben: 20.08.2023 17:15 ...(...)...
Dabei bedenken, dass Google evtl. nicht die einzige Suchmaschine ist, wo diese Infos zu finden sind. Ihr müsst das also evtl. bei anderen Suchmaschinen ebenso machen.
...(...)...
Und / oder ebenso auf (Wayback) - web .archive- org (beispielsweise) ... Einträge (über)prüfen.

LG
Beste Grüße
phpBB3 Designs: Stylearea Ongray-Designs
Benutzeravatar
rookie-2007
Mitglied
Beiträge: 86
Registriert: 27.08.2011 15:19

Re: Vertrauliche Forenbeiträge bei Google gefunden

Beitrag von rookie-2007 »

LukeWCS hat geschrieben: 20.08.2023 17:15 Die phpBB Version habt ihr nachgereicht, richtig, jedoch nicht die PHP Version. :wink: Die fehlt nach wie vor.
Mir war nicht klar, dass das zwei verschiedene Angaben sind, sorry :oops: PHP ist 8.1.22
LG - rookie-2007
Benutzeravatar
LukeWCS
Supporter
Supporter
Beiträge: 2240
Registriert: 15.12.2014 10:19
Kontaktdaten:

Re: Vertrauliche Forenbeiträge bei Google gefunden

Beitrag von LukeWCS »

rookie-2007 hat geschrieben: 21.08.2023 08:13 Mir war nicht klar, dass das zwei verschiedene Angaben sind, sorry :oops:
Dann eine Erklärung dazu: phpBB ist eine Software die mit der Programmiersprache PHP entwickelt wurde. Beide Versionsnummern sind jedoch unabhängig voneinander. Die einzige Beziehung beider Versionen liegt darin, das bei Erhöhung der Minor Version von phpBB traditionell auch die Mindestversion von PHP erhöht wird.

Beispiel:
3.3.10
Major.Minor.Revision

phpBB3.1: mindestens PHP 5.3.3
phpBB3.2: mindestens PHP 5.4.7
phpBB3.3: mindestens PHP 7.1.3

Konntet ihr denn jetzt mal klären, was bei den Rechten gewesen ist? Da fehlt noch Feedback von euch in Bezug auf unsere Einschätzung, dass das Leck aktuell vermutlich gar nicht mehr existiert.

Ansonsten:

ACP > Wartung > Administrations-Protokoll

Dann im Suchfeld mal Forenrechte eingeben und danach suchen lassen. Dann bekommt ihr ein Extrakt des Admins Logs mit den Infos, welcher Admin wann welche Forenrechte angepasst hat.
Möge das Backup mit dir sein. Immer.

Erweiterungen - Infos zur artgerechten Haltung
phpBB Ext Check - Analysesystem für phpBB Erweiterungen (Entwickler Werkzeug)
Benutzeravatar
LukeWCS
Supporter
Supporter
Beiträge: 2240
Registriert: 15.12.2014 10:19
Kontaktdaten:

Re: Vertrauliche Forenbeiträge bei Google gefunden

Beitrag von LukeWCS »

Hallo Acki69

Da war noch was offen was ich gestern vergas zu kommentieren:
Acki69 hat geschrieben: 20.08.2023 13:29 Wenn ich diese Gruppen aus diesem internen Bereich herausnehme, über "Berechtigungen entfernen"
Acki69 hat geschrieben: 20.08.2023 15:24 Es ist ewig her, dass ich ein derartiges Forum administriert habe, deshalb bitte ich um Nachsicht.
Als Hinweis für zukünftige Rechte-Verwaltung:

phpBB ist von Haus aus so konzipiert, das selbst ein Gründer (höchste Admin Instanz) kein Recht hat, irgendein Forum zu sehen. :wink: Aus diesem Grundsatz kann man ganz einfach ableiten; Forenrechte müssen grundsätzlich und explizit gewährt (definiert) werden.

Darum ist es immer die beste Methode, bei einem internen Forum nur diejenigen Gruppen bei den Rechten hinzuzufügen, die auch Zugriff haben sollen. Gruppen die keinen Zugriff haben sollen, lässt man aber komplett weg. Auf diese Weise hat man von vorneherein eine unnötige potentielle Fehlerquelle ausgeschlossen.
Möge das Backup mit dir sein. Immer.

Erweiterungen - Infos zur artgerechten Haltung
phpBB Ext Check - Analysesystem für phpBB Erweiterungen (Entwickler Werkzeug)
Antworten

Zurück zu „Support-Forum“