Forum lässt sich *knacken*

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Rudis
Mitglied
Beiträge: 2
Registriert: 01.12.2006 22:39

Forum lässt sich *knacken*

Beitrag von Rudis »

Hi,

ich verwalte ein Forum mit 500 aktiven Mitgliedern, die aber unter sich sein wollen ( Hausfrauen&Mütter;-)
Nun hab ich herausgefunden, dass obwohl ich alle zentralen Forum für nichtangemeldete User gesperrt habe, man über die Mitgliederliste - ohne angemeldet zu sein - allle Beiträge lesen kann.

Gibt es da einen einfachen Trick? Ich meine ich bin kein crack.. :-?
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Hallo,

dazu wären ein paar Angaben nötig:

Welche Version setzt Du ein ?
Link zum Forum ?
UGC

Beitrag von UGC »

Hm, das ist komisch...
Ich komm uneingeloggt nicht mal auf die Mitglieder-Liste ;)
Benutzeravatar
NS-6
Ehemaliges Teammitglied
Beiträge: 1440
Registriert: 21.09.2002 13:13
Wohnort: Bielefeld (NRW)
Kontaktdaten:

Beitrag von NS-6 »

Funktioniert das auch mit der RC7 / RC8 ? Weil das wäre dann voll uncool würde ich mal sagen...
Der Weg ist das Ziel
Lieblingszitat: "Be sure, your Config is Saved and Secure"
Blog von NastorSeriesSix
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Beitrag von nickvergessen »

Das geht nur, wenn man die Rechte zum Lesen verteilt, und die Rechte für das Sehen der Kategorie nicht. Dadruch entsteht für den Administrator der Eindruck, es wurde gehackt. Imho werden aber nur seine Regeln befolgt.
kein Support per PN
Benutzeravatar
Mr.Streeter
Mitglied
Beiträge: 206
Registriert: 13.06.2004 15:36
Wohnort: Mannheim

Re: Forum lässt sich *knacken*

Beitrag von Mr.Streeter »

Hello Rudis,

Du solltest Deinen "Gästen" in der Rechtevergabe den Zugang zu der Mitgliederliste sperren.

Wichtiger scheint jedoch die vom Doc aufgeworfene Frage, nach der Version Deines Forums - nicht, dass Du noch mit 0.22 rummachst :lol:
there's no forum like that support forum

Streeter
Benutzeravatar
NS-6
Ehemaliges Teammitglied
Beiträge: 1440
Registriert: 21.09.2002 13:13
Wohnort: Bielefeld (NRW)
Kontaktdaten:

Beitrag von NS-6 »

nickvergessen hat geschrieben:Das geht nur, wenn man die Rechte zum Lesen verteilt, und die Rechte für das Sehen der Kategorie nicht. Dadruch entsteht für den Administrator der Eindruck, es wurde gehackt. Imho werden aber nur seine Regeln befolgt.
Aha, verstehe. Also könnte man das dann auch als Unwissenheit vom Administrator auslegen, also in puncto Rechteverwaltung? :oops:
Der Weg ist das Ziel
Lieblingszitat: "Be sure, your Config is Saved and Secure"
Blog von NastorSeriesSix
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Beitrag von nickvergessen »

NS-6 hat geschrieben:Aha, verstehe. Also könnte man das dann auch als Unwissenheit vom Administrator auslegen, also in puncto Rechteverwaltung? :oops:
Ja, wobei mich das bei der Komplexität nicht wundert.
kein Support per PN
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

phpBB3 Final steht in den Startlöchern. Das Audit war "just fine". Keine Grund zur Beunruhigung. nickvergessen trifft das mit seiner Ausführung ziemlich gut.
Powered by Coffee
Benutzeravatar
NS-6
Ehemaliges Teammitglied
Beiträge: 1440
Registriert: 21.09.2002 13:13
Wohnort: Bielefeld (NRW)
Kontaktdaten:

Beitrag von NS-6 »

nickvergessen hat geschrieben:
NS-6 hat geschrieben:Aha, verstehe. Also könnte man das dann auch als Unwissenheit vom Administrator auslegen, also in puncto Rechteverwaltung? :oops:
Ja, wobei mich das bei der Komplexität nicht wundert.
Ja das ist es, verdammt komplex wenn man als Neuling da einsteigt. Hätte ich nicht schon Erfahrungen mit dem phpBB, dann wäre ich gar nicht damit klar gekommen mit der Verwaltung der Rechte und so. Aber auf der anderen Seite hat soviel Komplexität auch ihre guten Seiten. :roll: :wink:
Der Weg ist das Ziel
Lieblingszitat: "Be sure, your Config is Saved and Secure"
Blog von NastorSeriesSix
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“