Seite 2 von 2

Re: Gravierendes Sicherheitsproblem

Verfasst: 20.10.2015 17:14
von Talk19zehn
Hi, das kann schon sein, dass du die SID drangehangen hast. Nur sollte der Fehler dennoch nicht auftreten. Am Ende der Sitzung: Man loggt sich eben grundsätzlich aus.
Kann es sein, dass deine phpBB-Version älter (?) ist und obendrein ein Style genutzt wird, der nicht zur Systemversion (?) passt. Dieser scheint mir aus vergangenen Tagen zu sein. :-? In 3.0 sind wir inwzischen bei der Version 3.0.14 angelangt, die bald das Ende erreicht hat. Siehe bitte:
viewtopic.php?f=9&=233893

Und nebenbei erwähnt kann SeewolfPK das Prozedere neben anderen Benutzern sicherlich überprüfen, um zu schauen, was da bei dir abläuft.
Wie sich FB in deinem Falle verhalten hat / haben kann/soll, ist auch mir rätselhaft. Was sagt denn dein Hoster/phpBB-Anbieter dazu?

Grüße

UUUps, meine RS-Prüfung hat versagt.

Re: Gravierendes Sicherheitsproblem

Verfasst: 20.10.2015 17:21
von retrojaeger
Richtig nutze die 3.0.14 aber diese wurde mir auch beim erstellen quasi gegeben oder hatte man eine Auswahlmöglichkeit ^^
Kann mich nicht mehr so ganz erinnern.

Meinst Du mit
Talk19zehn hat geschrieben:Man loggt sich eben grundsätzlich aus.
das man das macht wenn man links von Foren verschickt?
Falls ja das kenne ich eben nicht so das ich mich immer ausloggen muss um ein Link zu versenden

Re: Gravierendes Sicherheitsproblem

Verfasst: 20.10.2015 17:25
von Kirk
Hallo
Dieser Link zu deinem Board führt zu einem Forehoster, dieses hier ist ein Supportforum für selbst gehostete Foren.
Da wir nicht wissen was dieser Forenanbieter alles für Einstellungen getätigt hat, würde ich am Besten im dortigen Supportforum nachfragen.

Re: Gravierendes Sicherheitsproblem

Verfasst: 20.10.2015 17:39
von SeewolfPK
Der mir zugeschickete Link bestätigt, was alle hier sagen:

Ich werde nur als Gast ins Forum geleitet.
Möchte ich Antworten oder Neuen Beitrag schreiben, muß ich mich anmelden.
Da ich keinen Usernamen und Paßwort habe, kann ich also im Forum nichts machen.

Re: Gravierendes Sicherheitsproblem

Verfasst: 20.10.2015 17:44
von Lehrling
das kann man schlicht und ergreifend auch mit zwei verschiedenen Browsern testen. Ich bin z.B. in Chrome eingeloggt, kopiere die URL mit SID und rufe sie im firefox auf und sehe das Forum als Gast.
Es ist mir schleierhaft, wie dein Freund durch einfaches Aufrufen eines Links in deinem Account landen konnte.

Re: Gravierendes Sicherheitsproblem

Verfasst: 20.10.2015 17:49
von retrojaeger
Kirk hat geschrieben:Hallo
Dieser Link zu deinem Board führt zu einem Forehoster, dieses hier ist ein Supportforum für selbst gehostete Foren.
Da wir nicht wissen was dieser Forenanbieter alles für Einstellungen getätigt hat, würde ich am Besten im dortigen Supportforum nachfragen.
ui ok :D

Dachte das wäre das korrekte support forum sorry
Ich hab es eben nochmal mit dem besagten Kollegen getestet und diesmal kommt er auch nicht rein.
komische sache ist das...
Aber scheint jetzt alles in ordnung zu sein.

Vielen Dank für Eure Mühe und Hilfe