Admin-Bestätigung umgangen

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Freddi
Mitglied
Beiträge: 9
Registriert: 05.04.2006 19:24

Admin-Bestätigung umgangen

Beitrag von Freddi »

Hallo,

ich habe folgende phpBB Version: 2.0.14


und folgendes Problem:
Ich habe auf dem Board meiner Klassenstufe (internes Forum) die Admin-Bestätigung bei Registrierungen aktiviert, damit nur Leute aus der Stufe in das Board kommen. Jedoch bekam ich heute eine E-Mail in der sich ein User mit dem Username "tester" aktivieren lassen wollte. Da ich niemanden in der Stufe habe, der "tester" heißt :wink: , habe ich den Aktivierungslink nicht betätigt. Soweit so gut. Doch dann bin ich ins Forum und sehe im Adminbereich (ich bin der einzige Admin), dass der User "tester" ganz normal auf das Board zugreift und Artikel liest!

Daraufhin habe ich den Benutzer "tester" umgehen gelöscht. Zwei Minuten später war er wieder registriert und ich wollte ihn wieder löschen, was nicht mehr ging! Ich bekam eine Fehlermeldung, die in etwa folgenden Inhalt hatte:

Code: Alles auswählen

Benutzer "tester" konnte nicht gelöscht werden, weil er in einer Benutzer-Gruppe ist, die ich nicht löschen kann. Die Benutzer-Gruppe heißt "Debug Mode" (die Benutzer-Gruppe existiert nicht, ich wollte sie löschen!)
Was kann da passiert sein? Wie kam der da rein?

Gibt es sowas wie ein "Log-File MOD", der mir als Admin in regelmäßigen Abständen oder auf Anfrage eine Liste aller Leute schickt, die sich eingeloggt haben. Mit Zeitangaben, wann wer wo war und die dazugehörige IP?

Grüße, Freddi
Benutzeravatar
Mahony
Ehemaliges Teammitglied
Beiträge: 12327
Registriert: 17.11.2005 22:33
Wohnort: Ostfildern Kemnat
Kontaktdaten:

Beitrag von Mahony »

Hallo
Was kann da passiert sein? Wie kam der da rein?
Die Antwort hast du dir selbst gegeben.
ich habe folgende phpBB Version: 2.0.14
Da du mit einer veralteten Foren-Version (2.0.14) unterwegs bist für die es massenhaft Exploits gibt, war es nur eine Frage der Zeit bis das passiert.

Um es deutlich zu sagen - Mit einem Forum welches auf dem neuesten Stand ist, wäre dir das wohl nicht passiert.

Zur Abhilfe lies dir bitte das hier durch--->Mein Forum wurde gecrackt - was nun?

Und dann noch das hier--->So mache ich mein Board sicher


Grüße: Mahony
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
Freddi
Mitglied
Beiträge: 9
Registriert: 05.04.2006 19:24

Beitrag von Freddi »

Danke schön! :grin:
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“