[2.0.x] Sichere den 1. Admin vor Änderungen anderer Admins

Du hast Probleme beim Einbau oder bei der Benutzung eines Mods? In diesem Forum bist du richtig.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Firestarter
Mitglied
Beiträge: 1162
Registriert: 09.06.2003 15:21

Beitrag von Firestarter »

AWSW,

Spitzenidee mit dem Modlog bei dem Hack. Doch wie wäre es, wenn der erste Admin zusätzlich die Möglichkeit besitzt weitere Account zu sichern bzw. wenn der Account überhaupt nicht abgefragt werden kann.

Grund für die Idee :

Durch den Einsatz von JuniorAdmin oder Supermoderator steht in vielen Fällen auch diesen Benutzergruppen die Möglichkeit offen, an Accounts von Admins heranzukommen und ein Schutz für alle Admins wäre da doch sinnvoll.

Weiterhin wäre es nett, wenn es einen Hack geben würde, der es möglich macht bestimmte Bereiche der Konfiguration im Adminpanel für andere Admin oder JuniorAdmin bzw. Supermoderatoren durch den ersten Admin frei zu geben bzw. sperren zu können.

Zum Beispiel die Haftnotiz oder auch Boardnachricht oder die allgemeinen Benutzereinstellungen könnten doch auch für andere Admins bzw. Admingruppen freigeschaltet sein, doch der Rest sollte nur vom ersten Admin zu gänglich sein, damit würde man weiterführend auch das Board von fehlerhaften Zugriffen durch Admin bzw. Admingruppen sichern.

Wäre das nicht auch ein sinnvoller Mod bzw. Idee für einen Mod?

MfG

Firestarter
MfG
Firestarter
Auch ich versuche mein Glück und möchte ein schönes Forum haben, dafür muss ich wohl erstmal leiden. *fg*
Benutzeravatar
Dark Night
Mitglied
Beiträge: 184
Registriert: 18.08.2002 03:22
Wohnort: Holzweißig
Kontaktdaten:

Beitrag von Dark Night »

Da schliese ich mich der meineung von Firestarter total an.

könnte man nich auch gleich wenn man einmal dabei ist die funktion einbauen das wenn jemand auf den ersten Adminaccount zugreiffen will eine E-Mail an diesen geschickt wird, denke mal das das auch noch sehr sinvoll währe.

mfg
Dark
Benutzeravatar
OssiBoy2003
Mitglied
Beiträge: 62
Registriert: 30.12.2003 03:11
Wohnort: Wörlitz

Beitrag von OssiBoy2003 »

Ich habe den MOD eingebaut über EMC...
Klappt auch wunderbar, nur im Admin-Panel erscheint bei "Admin Index (ganz oben)"
SQL ERROR IN ADMINEDIT_TABLE - MODE = QUERY 0

und nichts weiter.... vorher war da ja ne kleine Statistik, und welcher USer aus der Site wo ist....
Gruß Andy
Acid
Ehrenadmin
Beiträge: 12195
Registriert: 26.04.2001 02:00
Wohnort: Berlin

Beitrag von Acid »

Bene
Mitglied
Beiträge: 18
Registriert: 13.11.2003 19:24
Wohnort: Recklinghausen
Kontaktdaten:

Beitrag von Bene »

Erstmal: coole Sache! Sowas einzubauen habe ich schon länger gewollt...

Ich habe aber noch ne kleine Frage: Bei mir ist der Mainadmin die ID 4! Wo kann ich das ändern?
Sehe ich das richtig, dass ich die Zeile

Code: Alles auswählen

if ( intval($HTTP_POST_VARS['id']) == '2' && $userdata['user_id'] != '2' )
auf

Code: Alles auswählen

if ( intval($HTTP_POST_VARS['id']) == '4' && $userdata['user_id'] != '4' )

und die Zeile

Code: Alles auswählen

if ( $user_id == '2' && $userdata['user_id'] != '2' )
auf

Code: Alles auswählen

if ( $user_id == '4' && $userdata['user_id'] != '4' )
und zuletzt die Zeile

Code: Alles auswählen

if(($userdata['user_id'] == '2') && ($row['total'] > 0))
auf

Code: Alles auswählen

if(($userdata['user_id'] == '4') && ($row['total'] > 0))
ändern muss?

Danke schonmal für eure Antworten!

Gruß,

Bene
Man kann sich drehen wie man will: der Popo bleibt immer hinten!
AWSW
Ehemaliges Teammitglied
Beiträge: 3365
Registriert: 26.05.2002 12:20

Beitrag von AWSW »

@Bene: Habe es gerade nicht kontrollieren können, aber sieht ganz gut aus... ;)

@OssiBoy2003: Du hast die DB Änderungen nicht erledigt oder einen Fehler beim Einbau des MODs rein gebracht ;)

@Dark Night & Firestarter: Ist nicht vorgesehen, denn dafür habe ich extra die Hinweisauflistung im ACP eingebaut, die dem Hauptadmin die Zugriffe anzeigt. Denn wenn Ihr einen CoAdmin im Forum habt, der versucht Euch zu kicken, dann wird er auch so schlau sein können, um Deine Mailbenachrichtigung aus zu stellen...

Außerdem mal ehrlich, wenn ich merken würde, dass einer meiner Admins versucht auf meinen Account zu zu greifen, dann wäre er ganz schnell kein Admin mehr und käme in das ACP nicht mehr rein. Der MOD soll Euch nur vor der Überraschung schützen, dass ein solcher Admin euch eben nicht raus kegeln kann... :wink: :roll: :wink:
LEIDER DAUERHAFT OFFLINE & Ich beantworte keine Fragen zu phpBB per Mail oder PN !
Hinweis: awsw.de ist nun dauerhaft offline. Die MODs könnt Ihr hier in der Datenbank finden.
Bitte keine Anfragen senden, ob ich die MODs anderweitig senden kann - es geht nicht - Danke für Euer Verständnis !
sAnSiBaR
Mitglied
Beiträge: 28
Registriert: 15.03.2004 16:23

Beitrag von sAnSiBaR »

@AWSW

könntest du zusätzlich noch das Bannen und deaktivieren des ersten Admins verhindern ? das wäre fein :)

mfg

sansibar
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

hi sansibar ....

schau mal hier:

http://www.phpbbhacks.com/viewhack.php?id=355

das dürfte dir weiterhelfen ....

markus
TenOfNine
Mitglied
Beiträge: 135
Registriert: 15.03.2004 17:25
Wohnort: Eschweiler

Beitrag von TenOfNine »

Frage... Kann man irgendwo etwas bei diesem Mod einstellen?
Finde im ACP nichts
Wer Rechtschreibfehler findet, darf sie gerne behalten!

http://www.party-friendz.de
AWSW
Ehemaliges Teammitglied
Beiträge: 3365
Registriert: 26.05.2002 12:20

Beitrag von AWSW »

TenOfNine hat geschrieben:Frage... Kann man irgendwo etwas bei diesem Mod einstellen?
Finde im ACP nichts
Hallo,
nein im ACP ist EXTRA EXTRA EXTRA natürlich nichts zu finden ;) :D ;)

Wäre ja auch total unsinnig oder ? Du willst verhindern, dass ein CoAdmin dich aus dem Forum wirft und dann willst Du ihm auch noch Einstellungsmöglichkeiten dafür liefern ??? :o :o :o

Der ERSTE Admin wird geschützt über die Änderungen an den Dateien - nicht mehr und nicht weniger ;)
LEIDER DAUERHAFT OFFLINE & Ich beantworte keine Fragen zu phpBB per Mail oder PN !
Hinweis: awsw.de ist nun dauerhaft offline. Die MODs könnt Ihr hier in der Datenbank finden.
Bitte keine Anfragen senden, ob ich die MODs anderweitig senden kann - es geht nicht - Danke für Euer Verständnis !
Antworten

Zurück zu „phpBB 2.0: Mod Support“