Reg. User kann in Privaten Forum schreiben. Ist das möglich?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
justalife
Mitglied
Beiträge: 7
Registriert: 14.01.2005 14:10
Wohnort: Potsdam

Reg. User kann in Privaten Forum schreiben. Ist das möglich?

Beitrag von justalife »

Nabend,
folgende seltsame Erscheinung hat sich zugetragen und ich möchte wissen ob das möglich ist bzw. was man dagegen machen kann:
phpbb 2.0.10

Ich habe allen Foren die Befügnis 'Privat [versteckt]' zugeteilt und nur einer Gruppe den Zugriff darauf gestattet. Nun hat es sich zugetragen, das ein User, ohne das er in der Gruppe war, in den privaten Bereich posten/lesen konnte.

Ist sowas auf normalem Weg möglich oder eine Sicherheitslücke? Weil bei anderen User war das nicht der Fall. Wie kann man sich dagegen schützen?

Danke
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

woher weisst du dass er darin lesen konnte ?

Markus
justalife
Mitglied
Beiträge: 7
Registriert: 14.01.2005 14:10
Wohnort: Potsdam

Beitrag von justalife »

weil er darin auch geschrieben hat (posten/lesen)
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

Hast du schonmal in den Forenbefugnissen nachgesehen ob das Forum wirklich auch Privat steht.

Hast du beim User mal nachgesehen ob er wirklich nur ein "normaler" User ist ?

Markus
justalife
Mitglied
Beiträge: 7
Registriert: 14.01.2005 14:10
Wohnort: Potsdam

Beitrag von justalife »

Ja ist es und ja ist er....

kann es daran liegen, dass ich die 2.0.10 nutze...ich werde morgen, oh, ist ja schon heute, updaten....aber warum dann nur bei dem einem User, der das konnte...
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

Update auf die 2.0.11 ist auf jeden Fall empfehlenswert, da eine Sicherheitslücke in der viewtopic entdeckt wurde die mit der neusten Version gefixt wird.
http://www.phpbb.de/viewtopic.php?t=70853

Markus
Benutzeravatar
Loewenherz
Mitglied
Beiträge: 624
Registriert: 10.02.2003 20:11
Wohnort: Saarlouis
Kontaktdaten:

Beitrag von Loewenherz »

justalife hat geschrieben:kann es daran liegen, dass ich die 2.0.10 nutze...
Nein - sofern es nicht an oben genannter Sicherheitslücke liegt. Aber mir erscheint unwahrscheinlich, dass dies jemand für ein simples Posting nutzen würde. Hast du auch einen Account als normaler registrierter User zum Testen? Oder vielleicht einen Fehler in der fortgeschrittenen Version der Rechtevergabe gemacht?
Downloads für phpBB, die ich seit 2001 angeboten habe, gibt es nicht mehr - die Mitarbeit beim Übersetzer-Team von phpBB3 war mein letzter aktiver Beitrag zu phpBB, zeitlich geht leider nichts mehr. Aktuell blogge ich nur noch phasenweise auf SEO Scene.
Ceterum censeo Google esse delendam
justalife
Mitglied
Beiträge: 7
Registriert: 14.01.2005 14:10
Wohnort: Potsdam

Beitrag von justalife »

Ich hab das mal getestet. Das Problem ist, dass der frisch registrierte User gleich in die (geschlossene) Gruppe kommt ohne das er dort vom Gruppenleiter hinzugefügt werden muss...Das habe ich ja auch noch nie erlebt...

hm...ich muss dazu sagen, dass ich das Forum, da schon alle hacks drin waren, kopiert habe und nur ne neue DB angelgt habe...

Ich werde jetzt nochmal die Originalversion installieren, vielleicht lag es ja darn...
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

welche MOD's hast du denn eingebaut ?

Markus
justalife
Mitglied
Beiträge: 7
Registriert: 14.01.2005 14:10
Wohnort: Potsdam

Beitrag von justalife »

Farbgruppen und Custom Profiles Hack
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“