Passwörter aller Benutzer auslesen, aber wo?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Es übrigens aus datenschutzrechtlichen Gründen auch verboten, dass du die PW deiner User ausließt. Also wenn du das machen willst, machst du dich strafbar!!
Benutzeravatar
Julian87
Mitglied
Beiträge: 4303
Registriert: 05.11.2005 16:26
Wohnort: Nähe Bonn
Kontaktdaten:

Beitrag von Julian87 »

Hi,

wenn diene User schlau wären dann würden die es auch nicht tollerieren das du ihre Passwörter sehen kannst. Denn seien wir mal erlich. Kein User hat für jeden Login ein eigenes Passwort. Im Klartext heißt das wenn ich mich bei dir einloggen würde, das ich dann damit rechnen könnte das du mein Admin Passwort für mein Forum hast.

Außerdem könntest du dich über den Account des Users einloggen und von dort Sachen anstellen ohne das es der User unbedingt mitbekommen.

Julian
Zuletzt geändert von Julian87 am 12.05.2006 19:55, insgesamt 3-mal geändert.
Slyver
Mitglied
Beiträge: 74
Registriert: 13.09.2005 18:18

Beitrag von Slyver »

Ich glaubs jawohl nicht. Für den eigenen besitzer ist es strafbar? Da lach ich ja.

Ich kann von den benutzern die email auf meine umleiten und mir dann das pw zuschicken lassen. Einfach aber machbar. Das hat keinen sinn und zukunft das system.
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Aber hallo ist das strafbar. Ich sagte ja nicht, dass es unmöglich ist das PW rauszubekommen, ich sagte, dass du es nicht darfst. Es fällt einfach (zum Glück) unter das Datenschutzgesetz
Sebastian R.
Mitglied
Beiträge: 328
Registriert: 18.03.2006 23:21
Kontaktdaten:

Beitrag von Sebastian R. »

Slyver hat geschrieben:Da lach ich ja.
Na ja, wer zu letzt lacht, lacht immer noch am besten. Und das werden deine User sein, wenn sie nicht mehr dein Forum besuchen, weil der Admin ihr Passwörter spannt. Nenn mir mal einen driftigen Grund, warum du die Passwörter haben willst? Du kannst die User alle per ACP verändern und löschen, also bringt dir das Passwort im Endeffekt gar nichts. (Außer für den Grund den closett beschrieben hat.)
Modeinbau, Banner- und Grafik-Design - gegen einen kleinen Aufpreis! Mail: sebastian@rayloaded.de oder per PN

Rayloaded.de - Your programmers heaven.
Pathologe

Beitrag von Pathologe »

Aber die User werdens kaum prüfen können! Außerdem finde ich das nicht schlimm, solange es nur eingesehen wird und kein missbrauch getrieben wird...
Benutzeravatar
Julian87
Mitglied
Beiträge: 4303
Registriert: 05.11.2005 16:26
Wohnort: Nähe Bonn
Kontaktdaten:

Beitrag von Julian87 »

Hi,

aber allein schon der Gedanke ...
Kennste das: "Gelegenheit macht Diebe" ?

Würde in etwa zutreffen, wenn das Passwort mit beispielsweise einem MOD einsehbar wäre, dann würde bestimmt die hälfte der Forenbesitzer schauen ob die sich in Sachen der User einloggen dürfen. Hier ist es ja noch am schlimmsten wo jeder mehr oder weniger seinen eigenen Webspace hat dazu noch sein eigenes Forum, und da wären sicher viele neugierig das mal auszuprobieren ob die Passwörter übereinstimmen. Ich will hier keinen Verurteilen aber so ist nunmal meine Meinung. Aber es geht ja ums Prinzip.

Das Passwort sollte das geheimste bleiben was das Internet noch hat. :wink:

Julian
Slyver
Mitglied
Beiträge: 74
Registriert: 13.09.2005 18:18

Beitrag von Slyver »

Der Gedanke das man sich als dieser User einloggt und dann mit seinem Account 'sachen anstellt' ist ja komplett daneben. Das machen vielleicht Kinder oder so, aber doch kein Admin? Außerdem können Kinder keine Admins werden das wird sicher geprüft. Also aus der hinsicht können wir schonmal sehen das es absolut falsch ist das admins oder die Besitzer der seite die information falsch einsetzen.
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Dir ist schon klar, dass phpBB jeder runterladen und installieren kann ? Das können auch Kinder... und schon sind die Admin von ihrem Forum :-?
Slyver
Mitglied
Beiträge: 74
Registriert: 13.09.2005 18:18

Beitrag von Slyver »

Ach komm. Jetzt bleib aber mal auf der spur alter. Meinst du wirklich das Kinder eine komplette community zusammen bekommen?
Gesperrt

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“