Adminbereich 2ten Login entfernen!
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Adminbereich 2ten Login entfernen!
Hallo Leute,
Ich habe die Suche verwendet aber leider nichts passendes gefunden!
Ich bräuchte somit eure Hilfe!
Es ist ja so, wenn ich als Admin eingeloggt bin und ich klick im Footer auf Administration muss ich mich erneut einloggen sodass ich in den Adminbereich komme. Diesen zweiten Login möchte ich aber nun gerne deaktivivieren bzw. entfernen!
Kann mir bitte jemand helfen und mir sagen wie ich das hinbekomme?
Ich danke euch!
Lg
wanted
Ich habe die Suche verwendet aber leider nichts passendes gefunden!
Ich bräuchte somit eure Hilfe!
Es ist ja so, wenn ich als Admin eingeloggt bin und ich klick im Footer auf Administration muss ich mich erneut einloggen sodass ich in den Adminbereich komme. Diesen zweiten Login möchte ich aber nun gerne deaktivivieren bzw. entfernen!
Kann mir bitte jemand helfen und mir sagen wie ich das hinbekomme?
Ich danke euch!
Lg
wanted
lösch das mal in der admin/pagestart.php
if (!$userdata['session_admin'])
{
redirect(append_sid("../login.$phpEx?redirect=admin/index.$phpEx&admin =1", true));
}
ist aber ne sicherheitslücke, besser wärs wenn du es drin lässt.
if (!$userdata['session_admin'])
{
redirect(append_sid("../login.$phpEx?redirect=admin/index.$phpEx&admin =1", true));
}
ist aber ne sicherheitslücke, besser wärs wenn du es drin lässt.
Besucht mich mal http://www.das-gameboard.de phpbb3 testboard http://www.das-gameboard.com
- cYbercOsmOnauT
- Ehemaliges Teammitglied
- Beiträge: 3820
- Registriert: 18.02.2004 23:02
- Wohnort: Göttingen
- Kontaktdaten:
Du bist Dir aber hoffentlich auch im Klaren, dass Du damit die Sicherheit Deines Boards erheblich verringert hast...
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
dazu habe ich mal ne frage, ich habe das mir der sicherheitslücke eigendlich auch nur zitiert. mir ist nicht ganz klar warum es die sicherheit verringert, wenn jemand es geschafft hat sich als admin einzuloggen kennt er doch das passwort, also was soll das nochmal eingeben an zusätzlicher sicherheit bringen?
Besucht mich mal http://www.das-gameboard.de phpbb3 testboard http://www.das-gameboard.com
- cYbercOsmOnauT
- Ehemaliges Teammitglied
- Beiträge: 3820
- Registriert: 18.02.2004 23:02
- Wohnort: Göttingen
- Kontaktdaten:
Richtig. Ohne den doppelten Login kann einer "einfach" eine Adminsession klauen und mit diesem sich im ACP bewegen. Hierzu muss man dann das Passwort nicht kennen.Jens G. hat geschrieben:Soweit ich weiss kann man sich irgendwie über die Daten deiner Session mit deinem Account anmelden ohne dein PW zu kennne.
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
-
- Mitglied
- Beiträge: 63
- Registriert: 11.12.2007 21:29
- cYbercOsmOnauT
- Ehemaliges Teammitglied
- Beiträge: 3820
- Registriert: 18.02.2004 23:02
- Wohnort: Göttingen
- Kontaktdaten:
Mit einer .htaccess wärst Du sozusagen wieder beim doppelten Login. Ich hab am Liebsten beide Sicherheiten zusammen.
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
• Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu