Passwort der Nutzer einsehbar

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
rewb0rn
Mitglied
Beiträge: 4
Registriert: 23.11.2006 23:25

Passwort der Nutzer einsehbar

Beitrag von rewb0rn »

Hi,

also folgendes: Ein Bekannter hat sich auf dem Forum mit einer scheinbar ungültigen Mail registriert, denn kurze Zeit später hatte ich in meinem Posteingang die Nachricht, dass die Willkommensnachricht an den User nicht abgeschickt werden konnte, mit der originalmail im Anhang. Ich guck da rein und was seh ich? Den Benutzernamen und Passwort. Jetzt ist ja davon auszugehen, dass der Benutzer das selbe Passwort auch in dem Forum verwendet, in dem ich ihn kennengelernt habe. Wäre ich ein böser Mensch könnte ich nun ne ganze Reihe Mist bauen. Ich wollte nur mal auf diese Problematik aufmerksam machen, es ist doch wirklich nicht nötig, dass das Passwort in der Mail nochmal unverschlüsselt drinsteht, man selbst kennt es doch. Es kann ja auch mal passieren, dass ein Kumpel danebensteht während man die Mail liest und zack kennt er das eigene PW. Irgendwie blöd... Und da die Mails ja über meinen Server verschickt werden könnte ich theoretisch ja sogar alle Mails einsehen, die nicht wieder zurück kommen, sondern planmäßig angekommen sind. Das kann doch egtl nich der Sinn der Sache sein, oder?
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

Da du Admin deines Forums bist, hättest du immer Möglichkeiten an das Passwort zu kommen. Und ob du es glaubst oder nicht, es gibt User die vergessen ihr Passwort sofort nachdem sie es 2 mal eingegeben haben.

Es obliegt dem User keine Passwörter doppelt zu benutzen.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“