Adminbereich 2ten Login entfernen!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
wanted
Mitglied
Beiträge: 161
Registriert: 19.07.2004 19:21
Wohnort: Österreich
Kontaktdaten:

Adminbereich 2ten Login entfernen!

Beitrag von wanted »

Hallo Leute,

Ich habe die Suche verwendet aber leider nichts passendes gefunden!
Ich bräuchte somit eure Hilfe!

Es ist ja so, wenn ich als Admin eingeloggt bin und ich klick im Footer auf Administration muss ich mich erneut einloggen sodass ich in den Adminbereich komme. Diesen zweiten Login möchte ich aber nun gerne deaktivivieren bzw. entfernen!

Kann mir bitte jemand helfen und mir sagen wie ich das hinbekomme?

Ich danke euch!

Lg
wanted
Benutzeravatar
wanted
Mitglied
Beiträge: 161
Registriert: 19.07.2004 19:21
Wohnort: Österreich
Kontaktdaten:

Beitrag von wanted »

Kann mir denn wirklich niemand helfen? :(

Lg
wanted
Andi1111
Mitglied
Beiträge: 1301
Registriert: 26.05.2006 13:21
Wohnort: Berlin
Kontaktdaten:

Beitrag von Andi1111 »

lösch das mal in der admin/pagestart.php


if (!$userdata['session_admin'])
{




redirect(append_sid("../login.$phpEx?redirect=admin/index.$phpEx&admin =1", true));


}

ist aber ne sicherheitslücke, besser wärs wenn du es drin lässt.
Benutzeravatar
wanted
Mitglied
Beiträge: 161
Registriert: 19.07.2004 19:21
Wohnort: Österreich
Kontaktdaten:

Beitrag von wanted »

Hat super funktioniert!
Dank dir vielmals!

Dieser Schritt ist bei mir nötig warum und weshalb ist lange zu erklären aber auf jedenfall ein dickes dankeschön :)

wanted
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Du bist Dir aber hoffentlich auch im Klaren, dass Du damit die Sicherheit Deines Boards erheblich verringert hast...
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Andi1111
Mitglied
Beiträge: 1301
Registriert: 26.05.2006 13:21
Wohnort: Berlin
Kontaktdaten:

Beitrag von Andi1111 »

dazu habe ich mal ne frage, ich habe das mir der sicherheitslücke eigendlich auch nur zitiert. mir ist nicht ganz klar warum es die sicherheit verringert, wenn jemand es geschafft hat sich als admin einzuloggen kennt er doch das passwort, also was soll das nochmal eingeben an zusätzlicher sicherheit bringen?
Jens G.
Mitglied
Beiträge: 31
Registriert: 05.03.2008 23:34

Beitrag von Jens G. »

Soweit ich weiss kann man sich irgendwie über die Daten deiner Session mit deinem Account anmelden ohne dein PW zu kennne.

Bin aber nicht sehr versiert in diesen Dingen und kann auch nur sagen, was ich mal gehört habe... :oops:
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Jens G. hat geschrieben:Soweit ich weiss kann man sich irgendwie über die Daten deiner Session mit deinem Account anmelden ohne dein PW zu kennne.
Richtig. Ohne den doppelten Login kann einer "einfach" eine Adminsession klauen und mit diesem sich im ACP bewegen. Hierzu muss man dann das Passwort nicht kennen.
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
xxsteezyxx
Mitglied
Beiträge: 63
Registriert: 11.12.2007 21:29

Beitrag von xxsteezyxx »

dafür gibt es ja htaccess oder?
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Mit einer .htaccess wärst Du sozusagen wieder beim doppelten Login. Ich hab am Liebsten beide Sicherheiten zusammen.
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“