Wichtige Sicherheits-Frage

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Loenne
Mitglied
Beiträge: 51
Registriert: 05.06.2006 01:27

Wichtige Sicherheits-Frage

Beitrag von Loenne »

Wir haben folgendes Problem entdeckt: Ein User benutzt das Forum von zwei verschiedenen Rechnern aus (Firma / Privat). Wenn er jetzt z. B. auf seinem privaten Rechner das Passwort ändert, kann er trotzdem noch auf seinem Firmenrechner auf das Forum zugreifen (automatisches Login). Fragt das Cookie nicht explizit das Passwort ab?

Kann mir jemand das bitte einmal verständlich erklären?

Vielen Dank und schöne Grüße
Loenne
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Wie es scheint, verwendest Du nicht phpBB 2.0.21, denn dort werden beim Ändern des Passworts die Autologindaten gelöscht.

Ergo: Update ist angesagt. ;)

Gruß,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Loenne
Mitglied
Beiträge: 51
Registriert: 05.06.2006 01:27

Beitrag von Loenne »

Hallo Tekin,

vielen Dank für Deine Antwort.

Version ist die neuste und laut AC ebenfalls auf dem neusten Stand. Was meinst Du mit Autologindaten gelöscht?

Gruß
Loenne
Benutzeravatar
gn#36
Ehrenadmin
Beiträge: 9313
Registriert: 01.10.2006 16:20
Wohnort: Ganz in der Nähe...
Kontaktdaten:

Beitrag von gn#36 »

Ich vermute das gemeint ist, dass die Gegenstücke zu den Cookies die auf dem Server (oder besser gesagt in der Datenbank) liegen und anhand derer die Cookies überprüft werden können gelöscht werden.
Begegnungen mit dem Chaos sind fast unvermeidlich, Aber nicht katastrophal, solange man den Durchblick behält.
Übertreiben sollte man's im Forum aber nicht mit dem Chaos, denn da sollen ja andere durchblicken und nicht nur man selbst.
Loenne
Mitglied
Beiträge: 51
Registriert: 05.06.2006 01:27

Beitrag von Loenne »

So richtig weiter bringt mich das jetzt aber nicht. :roll: Was kann/muss ich denn jetzt machen, damit diese Lücke geschlossen wird?

Gruß
Loenne
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“