Ein als "Gast" eingeloggter User im PM bereich!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
eXodus
Mitglied
Beiträge: 2
Registriert: 14.05.2004 12:38

Ein als "Gast" eingeloggter User im PM bereich!

Beitrag von eXodus »

Hallo,

folgendes ist mir aufgefallen, als ich das letzte mal im Adminstrationsmenü vom Phpbb war.

Ein als Gast eingeloggter User las (von lesen!) Private Nachrichten und schrieb wohl auch welche. Zumindest zeigte mir das der Administrationsindex an.
Habe seine IP getracert und konnte so herrausfinden, dass das wohl ein MSN-Bot aus Amerika ist?
Naja. Hier jedenfalls mal ein Screenshot:

Hier klicken (746 KB)

Klar, ich weiß, dass Bots im Web umherziehen und Meta-Tags von den Pages holen, aber was machen die bitte im Privaten Nachrichten Bereich?

Wenn einer helfen kann: Super! danke :)

Website wo das Forum ist:
http://www.ancarias-seelenfaenger.de

cYa
eXo
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Vollkommen normal.

Wenn ein Gast (oder eine Suchmaschine) auf "PN-Schreiben" oder "PN-Lesen" klickt, wird dieser "Gast" dort auch angezeigt.

Der Gast bekommt dann die Meldung "Bitte Einloggen um PNs zu Lesen" (oder ähnlich).

Grüße
Dennis
eXodus
Mitglied
Beiträge: 2
Registriert: 14.05.2004 12:38

Beitrag von eXodus »

Alles klar! Danke dir.

cYa
eXo
Benutzeravatar
yks
Mitglied
Beiträge: 1291
Registriert: 10.07.2004 02:31

Beitrag von yks »

hallo,

jo, solange ich einen gast nur einmal bei den pns sehe oder die anzeige dann verschwindet und jemand dann eingeloggt ist, würde ich mich auch nicht gleich wild machen.

allerdings hatten wir das gleiche problem :
ein gast lies sich pn anzeigen (ob schrieb, weiß ich nicht mehr, glaube aber nicht). und das über längere zeit, mehrere tage lang.
es kam nie zu einem einloggen, der gast wurde nie als eingeloggt aufgeführt.

schließlich sagten wir uns, mal sperren - dann müßte sich der gast ja melden. tja, es meldete sich aber keiner.
deshalb habe ich doch den starken verdacht, daß es eine lücke gibt und da irgendetwas nicht so astrein war.

außerdem frage ich mich, wie groß die kunst ist, daß man auf der anzeige im adminbereich erst gar nicht angezeigt wird - denn dann würde so etwas nicht mal mehr auffallen. :-?

vielleicht gibt es inzwischen etwas neues zu so einem problem ?

viele grüße, yks
Benutzeravatar
Fabse
Mitglied
Beiträge: 1401
Registriert: 02.06.2003 15:10
Wohnort: Klagenfurt
Kontaktdaten:

Beitrag von Fabse »

Das wird ein Suchmaschinen Bot gewesen sein!
Benutzeravatar
yks
Mitglied
Beiträge: 1291
Registriert: 10.07.2004 02:31

Beitrag von yks »

genau das glaube ich eben nicht - sonst hätte ich es nicht gepostet ;)
Benutzeravatar
Leuchte
Ehemaliges Teammitglied
Beiträge: 9179
Registriert: 26.05.2003 14:57
Wohnort: Duisburg
Kontaktdaten:

Beitrag von Leuchte »

Aha und wie kommst du darauf, dass es kein Bot war?
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

bis einschliesslich 2.0.8 konnte man über die privmsg.php in bestimmten fällen (dank UNION aus mysql4) unter anderem den md5-hash von kennworten auslesen :roll:
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
yks
Mitglied
Beiträge: 1291
Registriert: 10.07.2004 02:31

Beitrag von yks »

@ leuchte
würde zu weit führen, wenn ich nun die angewohnheiten des "bot" aufführen würde, denke ich.
jedenfalls habe ich schon einiges über die robots gelesen, daß ich das ausschließe
*100 % sicher kann ich freilich nicht sein, klar - du aber auch nicht ;)

@ larsneo
urgs...
gibt es außer einem update etwas, was man machen kann ?
einen kleinen eintrag in 1,2 dateien ändern oder so irgendwas ?

viele grüße, yks
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Klar nennt sich Patch. Findest Du sogar hier in dieser Zone. Ganz oben.

Grüße
Dennis
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“