Anmeldung ohne Passwort möglich

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Sorcio

Beitrag von Sorcio »

Hmm ich habe auch ärgste Security probleme... :-?

Man loggt sich als Mod aus und loggt sich dann unter einem admin user wieder ein allerdings OHNE RICHTIGES PW.... :evil:

Wie geht dies und warum geht das? Ich meine als Beispiel:

- Ich logge mich aus
Logge mich unter Dragon wieder ein mit frank als PW GEHT normalerweise nicht, jedoch geht dies doch. allerdings nur ab und zu hängt also von der laune der Foren ab... :wink:
Sorcio

Beitrag von Sorcio »

Also,
Version: 2.0.8 Update to: 2.0.10
Server: s.funpic.de
Hoster: Funpic
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Geht das nur auf dem gleichen Rechner oder auch auf 'nem anderen? War auf dem Rechner schon mal der Admin angemeldet?

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Sorcio

Beitrag von Sorcio »

Hallo,

also es funzt auf verschiedenen Rechnern und unmittelbar zuvor war der admin eingeloggt aber nur bei mir, beim kumpel er ist mod war nur er zuvor eingeloggt. Das Problem ist eben das dadurch die Sicherheit gefährdet ist. :oops:
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Kann es evtl. sein, dass die Session-Infos des Admins noch im Browser hinterlegt sind (Cookie, Sitzungs-Daten, ...)

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Sorcio

Beitrag von Sorcio »

das denke ich mir mal.Damit ist das prob gelöst. :grin:

Danke :wink:
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“