[2.0.x] Sichere den 1. Admin vor Änderungen anderer Admins
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- Firestarter
- Mitglied
- Beiträge: 1162
- Registriert: 09.06.2003 15:21
AWSW,
Spitzenidee mit dem Modlog bei dem Hack. Doch wie wäre es, wenn der erste Admin zusätzlich die Möglichkeit besitzt weitere Account zu sichern bzw. wenn der Account überhaupt nicht abgefragt werden kann.
Grund für die Idee :
Durch den Einsatz von JuniorAdmin oder Supermoderator steht in vielen Fällen auch diesen Benutzergruppen die Möglichkeit offen, an Accounts von Admins heranzukommen und ein Schutz für alle Admins wäre da doch sinnvoll.
Weiterhin wäre es nett, wenn es einen Hack geben würde, der es möglich macht bestimmte Bereiche der Konfiguration im Adminpanel für andere Admin oder JuniorAdmin bzw. Supermoderatoren durch den ersten Admin frei zu geben bzw. sperren zu können.
Zum Beispiel die Haftnotiz oder auch Boardnachricht oder die allgemeinen Benutzereinstellungen könnten doch auch für andere Admins bzw. Admingruppen freigeschaltet sein, doch der Rest sollte nur vom ersten Admin zu gänglich sein, damit würde man weiterführend auch das Board von fehlerhaften Zugriffen durch Admin bzw. Admingruppen sichern.
Wäre das nicht auch ein sinnvoller Mod bzw. Idee für einen Mod?
MfG
Firestarter
Spitzenidee mit dem Modlog bei dem Hack. Doch wie wäre es, wenn der erste Admin zusätzlich die Möglichkeit besitzt weitere Account zu sichern bzw. wenn der Account überhaupt nicht abgefragt werden kann.
Grund für die Idee :
Durch den Einsatz von JuniorAdmin oder Supermoderator steht in vielen Fällen auch diesen Benutzergruppen die Möglichkeit offen, an Accounts von Admins heranzukommen und ein Schutz für alle Admins wäre da doch sinnvoll.
Weiterhin wäre es nett, wenn es einen Hack geben würde, der es möglich macht bestimmte Bereiche der Konfiguration im Adminpanel für andere Admin oder JuniorAdmin bzw. Supermoderatoren durch den ersten Admin frei zu geben bzw. sperren zu können.
Zum Beispiel die Haftnotiz oder auch Boardnachricht oder die allgemeinen Benutzereinstellungen könnten doch auch für andere Admins bzw. Admingruppen freigeschaltet sein, doch der Rest sollte nur vom ersten Admin zu gänglich sein, damit würde man weiterführend auch das Board von fehlerhaften Zugriffen durch Admin bzw. Admingruppen sichern.
Wäre das nicht auch ein sinnvoller Mod bzw. Idee für einen Mod?
MfG
Firestarter
MfG
Firestarter
Auch ich versuche mein Glück und möchte ein schönes Forum haben, dafür muss ich wohl erstmal leiden. *fg*
Firestarter
Auch ich versuche mein Glück und möchte ein schönes Forum haben, dafür muss ich wohl erstmal leiden. *fg*
- Dark Night
- Mitglied
- Beiträge: 184
- Registriert: 18.08.2002 03:22
- Wohnort: Holzweißig
- Kontaktdaten:
- OssiBoy2003
- Mitglied
- Beiträge: 62
- Registriert: 30.12.2003 03:11
- Wohnort: Wörlitz
Erstmal: coole Sache! Sowas einzubauen habe ich schon länger gewollt...
Ich habe aber noch ne kleine Frage: Bei mir ist der Mainadmin die ID 4! Wo kann ich das ändern?
Sehe ich das richtig, dass ich die Zeile
auf
und die Zeile auf
und zuletzt die Zeile auf ändern muss?
Danke schonmal für eure Antworten!
Gruß,
Bene
Ich habe aber noch ne kleine Frage: Bei mir ist der Mainadmin die ID 4! Wo kann ich das ändern?
Sehe ich das richtig, dass ich die Zeile
Code: Alles auswählen
if ( intval($HTTP_POST_VARS['id']) == '2' && $userdata['user_id'] != '2' )
Code: Alles auswählen
if ( intval($HTTP_POST_VARS['id']) == '4' && $userdata['user_id'] != '4' )
und die Zeile
Code: Alles auswählen
if ( $user_id == '2' && $userdata['user_id'] != '2' )
Code: Alles auswählen
if ( $user_id == '4' && $userdata['user_id'] != '4' )
Code: Alles auswählen
if(($userdata['user_id'] == '2') && ($row['total'] > 0))
Code: Alles auswählen
if(($userdata['user_id'] == '4') && ($row['total'] > 0))
Danke schonmal für eure Antworten!
Gruß,
Bene
Man kann sich drehen wie man will: der Popo bleibt immer hinten!
@Bene: Habe es gerade nicht kontrollieren können, aber sieht ganz gut aus... 
@OssiBoy2003: Du hast die DB Änderungen nicht erledigt oder einen Fehler beim Einbau des MODs rein gebracht
@Dark Night & Firestarter: Ist nicht vorgesehen, denn dafür habe ich extra die Hinweisauflistung im ACP eingebaut, die dem Hauptadmin die Zugriffe anzeigt. Denn wenn Ihr einen CoAdmin im Forum habt, der versucht Euch zu kicken, dann wird er auch so schlau sein können, um Deine Mailbenachrichtigung aus zu stellen...
Außerdem mal ehrlich, wenn ich merken würde, dass einer meiner Admins versucht auf meinen Account zu zu greifen, dann wäre er ganz schnell kein Admin mehr und käme in das ACP nicht mehr rein. Der MOD soll Euch nur vor der Überraschung schützen, dass ein solcher Admin euch eben nicht raus kegeln kann...


@OssiBoy2003: Du hast die DB Änderungen nicht erledigt oder einen Fehler beim Einbau des MODs rein gebracht

@Dark Night & Firestarter: Ist nicht vorgesehen, denn dafür habe ich extra die Hinweisauflistung im ACP eingebaut, die dem Hauptadmin die Zugriffe anzeigt. Denn wenn Ihr einen CoAdmin im Forum habt, der versucht Euch zu kicken, dann wird er auch so schlau sein können, um Deine Mailbenachrichtigung aus zu stellen...
Außerdem mal ehrlich, wenn ich merken würde, dass einer meiner Admins versucht auf meinen Account zu zu greifen, dann wäre er ganz schnell kein Admin mehr und käme in das ACP nicht mehr rein. Der MOD soll Euch nur vor der Überraschung schützen, dass ein solcher Admin euch eben nicht raus kegeln kann...



LEIDER DAUERHAFT OFFLINE & Ich beantworte keine Fragen zu phpBB per Mail oder PN !
Hinweis: awsw.de ist nun dauerhaft offline. Die MODs könnt Ihr hier in der Datenbank finden.
Bitte keine Anfragen senden, ob ich die MODs anderweitig senden kann - es geht nicht - Danke für Euer Verständnis !
Hinweis: awsw.de ist nun dauerhaft offline. Die MODs könnt Ihr hier in der Datenbank finden.
Bitte keine Anfragen senden, ob ich die MODs anderweitig senden kann - es geht nicht - Danke für Euer Verständnis !
hi sansibar ....
schau mal hier:
http://www.phpbbhacks.com/viewhack.php?id=355
das dürfte dir weiterhelfen ....
markus
schau mal hier:
http://www.phpbbhacks.com/viewhack.php?id=355
das dürfte dir weiterhelfen ....
markus
.... Telefon-Support - Schnelle Hilfe bei Hackangriffen, Modeinbau, Templateanpassung, Grafikerst., uvm.
.... Es gibt keine Probleme .... Nur neue Chancen
.... Ihr wollt ein einmaliges Template? - Prof. Templateerstellung und phpBB-Anpassungen
.... Es gibt keine Probleme .... Nur neue Chancen
.... Ihr wollt ein einmaliges Template? - Prof. Templateerstellung und phpBB-Anpassungen
Hallo,TenOfNine hat geschrieben:Frage... Kann man irgendwo etwas bei diesem Mod einstellen?
Finde im ACP nichts
nein im ACP ist EXTRA EXTRA EXTRA natürlich nichts zu finden



Wäre ja auch total unsinnig oder ? Du willst verhindern, dass ein CoAdmin dich aus dem Forum wirft und dann willst Du ihm auch noch Einstellungsmöglichkeiten dafür liefern ???



Der ERSTE Admin wird geschützt über die Änderungen an den Dateien - nicht mehr und nicht weniger

LEIDER DAUERHAFT OFFLINE & Ich beantworte keine Fragen zu phpBB per Mail oder PN !
Hinweis: awsw.de ist nun dauerhaft offline. Die MODs könnt Ihr hier in der Datenbank finden.
Bitte keine Anfragen senden, ob ich die MODs anderweitig senden kann - es geht nicht - Danke für Euer Verständnis !
Hinweis: awsw.de ist nun dauerhaft offline. Die MODs könnt Ihr hier in der Datenbank finden.
Bitte keine Anfragen senden, ob ich die MODs anderweitig senden kann - es geht nicht - Danke für Euer Verständnis !