Nutzer-Registrierung geknackt

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Detlef Müller
Mitglied
Beiträge: 3
Registriert: 21.12.2005 17:17

Nutzer-Registrierung geknackt

Beitrag von Detlef Müller »

Mit nur leichtem Erstaunen habe ich festgestellt, dass sich jeder als Nutzer registrieren kann, ohne dass ich als Admin darüber informiert werde und es dann ggf. verhindern kann.

Ich habe die Anmeldeoption "Freischaltung über Admin" aktiviert (!) - sie ist wirkungslos!

Probehalber habe ich mich mit fiktiven Daten bei meinem Forum registriert. Egal, ob ich "Freischaltung über Email" oder "Admin" eingestellt habe, ich bekomme keine Nachricht. Auch als fiktiver User kann ich mich ohne Erhalt einer Freischaltungs-Email einloggen.

Fazit: mein Forum ist gehackt. An welchen Einstellungen/Dateien kann ich die Manipulation auf dem Server erkennen?
Benutzeravatar
gloriosa
Mitglied
Beiträge: 13770
Registriert: 04.01.2005 20:23
Wohnort: Landeshauptstadt Erfurt

Beitrag von gloriosa »

Hallo,
nur so eine, eher unwichtige :D, Frage am Rande : Welche phpBB Version benutzt Du denn ? :o
Viele Grüße - gloriosa :D
Die einen schützen sich vor frischem Wind, während die anderen ihn nutzen.
Kein kostenloser MOD-Einbau usw. bzw. Support via PN, Email oder IRC !
Detlef Müller
Mitglied
Beiträge: 3
Registriert: 21.12.2005 17:17

Uuups...

Beitrag von Detlef Müller »

gloriosa hat geschrieben:Hallo,
nur so eine, eher unwichtige :D, Frage am Rande : Welche phpBB Version benutzt Du denn ? :o
:oops: ... ich vergaß: 2.0.19! Bin gerade am updaten auf 2.0.20! :cookie:
Detlef Müller
Mitglied
Beiträge: 3
Registriert: 21.12.2005 17:17

Entwarnung

Beitrag von Detlef Müller »

:D Meine Anfrage hat sich erledigt. Die Tatsache, dass ich als Admin bei entsprechender Einstellung für die Freischaltung neuer User keine Mail erhielt, lag schlicht und ergreifend an einem Fehler meinerseits. :oops:

Meine Frage muss ich daher umformulieren: wie kann man verhindern, dass Spam-User schon als neue User unten in der Forumsansicht erscheinen, die sich zwar mit korrekter Web-Adresse, aber falscher Mail-Adresse registrieren? :roll:
IPB_Flüchtling
Mitglied
Beiträge: 1862
Registriert: 23.12.2004 22:46

Beitrag von IPB_Flüchtling »

Grüß Dich,

das geht mit diesem Snippet: http://www.phpbb.de/viewtopic.php?t=50842

LG, IPB_Flüchtling
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“