Jeder User soll automatisch Administratorrechte bekommen

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Oder 'ne modifizierte Backup-Datei hochladen :roll:

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
codemonkey
Ehemaliges Teammitglied
Beiträge: 3005
Registriert: 13.10.2002 15:15
Wohnort: Wilhelmshaven
Kontaktdaten:

Beitrag von codemonkey »

Stimmt, dass wäre möglich. Damit könnte er im Prinzip schon Querys ausführen ... Das wäre wiederum schlecht.
Benutzeravatar
jasc
Ehemaliges Teammitglied
Beiträge: 2497
Registriert: 24.05.2001 02:00
Wohnort: Hergensweiler bei Lindau/B

Beitrag von jasc »

codemonkey hat geschrieben:Naja es kann ja nicht viel passieren, da man im ACP keine SQL Querys ausführen kann. Der "Hacker" kann höchstens die Foren/User editieren, löschen etc.
Was ist der Unterschied, ob die Beiträge/User in der DB oder direkt im Forum gelöscht werden :-?
Benutzeravatar
Henne
Ehemaliges Teammitglied
Beiträge: 4520
Registriert: 04.01.2002 01:00
Wohnort: Lage (Lippe)
Kontaktdaten:

Beitrag von Henne »

Es geht hier ja nicht nur um die Foren und User, sondern um den DB Zugriff allgemein.
Benutzeravatar
Jonas
Mitglied
Beiträge: 128
Registriert: 07.06.2003 20:04
Wohnort: Bad Nenndorf
Kontaktdaten:

Beitrag von Jonas »

Das Board selber kannst du ja ruckzuck zumachen...

Wenn du möchtest, dass das Board nicht mehr läuft brauchst du nicht extra die Datenbank zu leeren...
Es gibt immer ein außerirdisches Schlachtschiff, einen kosmischen Todeslaser oder
eine intergalaktische Pest, die das Leben auslöschen wollen auf diesem elenden Planeten!

Men in Black
Benutzeravatar
Henne
Ehemaliges Teammitglied
Beiträge: 4520
Registriert: 04.01.2002 01:00
Wohnort: Lage (Lippe)
Kontaktdaten:

Beitrag von Henne »

Geht ja nicht nur ums leeren.
Kommt eben darauf an, welche Rechte der DB-User hat (und wie man diese "erweitern" kann ;))-
Benutzeravatar
Lucas1510
Mitglied
Beiträge: 823
Registriert: 04.07.2003 13:59

Beitrag von Lucas1510 »

Hi,

wenn der/die User zwar Admin-Rechte, aber keinen Zugriff auf die DB haben sollen, wäre es doch das einfachste, die entsprechende Datei im Ordner phpbb/admin zu löschen bzw. nach admin_irgendwas.php.old (oder eben alle Dateien, die irgendwie Zugriff auf die DB ermöglichen (Backup etc....)) umzubenennen. Weiss jetzt leider nicht, wie genau diese Datei heisst, da ich im Urlaub bin und keinen Zugriff auf meinen FTP habe.

Und wenn sie Dein Board dann gehimmelt haben, kannst Du die Admin-DB-Datei ja wieder von .old nach .php umbenennen...

Viele Grüße,

Lucas
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“