Gast im privat [versteckem] Forum!? Wie geht das?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Hisky
Mitglied
Beiträge: 11
Registriert: 10.03.2007 21:30

Gast im privat [versteckem] Forum!? Wie geht das?

Beitrag von Hisky »

Nabend!

Es handelt sich um dieses Forum:
http://www.skyward.ws/fc/

Forum für die Ally von einem Onlinespiel.
Version 2.0.22 - alle Foren auf "privat versteckt" gestellt und nur die Gruppe -wb- & -LwB- hat Zugriffsrechte.

Jetzt habe ich aber im Adminbereich bei den letzten IP´s einen Gast entdeckt, welcher in einem der besagten Foren unterwegs war.

Gleichzeitig wurde mir von einer anderen Allianz ein Posting aus unserem Forum zugetragen. :roll:

Dachte erst an einen Spion. Aber durch die Sache mit dem Gast schließe ich das erstmal aus.

Wie kann sowas passieren!?
Benutzeravatar
Amandil
Mitglied
Beiträge: 136
Registriert: 10.03.2007 15:29
Wohnort: Garching bei München

Beitrag von Amandil »

Der Gast müsste auch gezählt werden wenn er einen direkten Link in ein solches Forum/Thema bekommt. Er kann es zwar nicht einsehen/betreten, wird aber dafür eingetragen da er im Grunde ja vorort war.
Hisky
Mitglied
Beiträge: 11
Registriert: 10.03.2007 21:30

Beitrag von Hisky »

Hi!

Stimmt teilweise.

Habe es eben mit meinem Zweitaccount getestet und diesen Link geklickt:
http://www.skyward.ws/fc/viewforum.php? ... fd97492669

=> ich werde als "Who is online" gezählt.
Allerdings nicht im jeweiligen forenbereich, sondern allgemein im Foren-Index:
Gast Do Mai 03, 2007 11:17 pm Do Mai 03, 2007 11:17 pm Forum-Index 91.10.219.52

Besagter Gast war aber im Forenbereich namens "Koloklau". Er stand also nicht nur VOR der Tür :(


edit:
Gehört die IP zu jemand von Euch oder haben wir wieder Besuch?
Gast Do Mai 03, 2007 11:15 pm Do Mai 03, 2007 11:22 pm Koloklau 88.217.46.73

Ein Gast im Forum-Index, einer im Koloklau. Sehr komisch!?
Benutzeravatar
area57
Mitglied
Beiträge: 2111
Registriert: 26.12.2005 19:43
Wohnort: Berlin
Kontaktdaten:

Beitrag von area57 »

Moin,

wenn die Forenberechtigungen richtig sind (also Lesen auf Reg) dann ist alles ok.

Hier zum nachlesen: KB:118

Windows - Ein Slangebegriff der Indianer: Weißer Mann starrt durch Glasscheibe auf Sanduhr
In a world without walls - Who need's windows and gates???
Hisky
Mitglied
Beiträge: 11
Registriert: 10.03.2007 21:30

Beitrag von Hisky »

Sache hat sich inzwischen halbwegs geklärt.

Scheinbar ist der Eindringling irgendwie an das Passwort von einem von uns gekommen. Frage ist nur noch ob Phising, Hacking oder Unachtsamkeit :roll:

Werde jetzt erstmal ein IP Protokoll etc. einbauen. Damit hätte man das am schnellsten rausfinden können ;)
Benutzeravatar
punkface
Mitglied
Beiträge: 3579
Registriert: 12.08.2004 23:37

Beitrag von punkface »

Hallo
Hisky hat geschrieben:Jetzt habe ich aber im Adminbereich bei den letzten IP´s einen Gast entdeckt, welcher in einem der besagten Foren unterwegs war.
Hisky hat geschrieben:Scheinbar ist der Eindringling irgendwie an das Passwort von einem von uns gekommen.
Das widerspricht sich gerade ein bisschen. Hätte der/diejenige das Passwort eines Accounts, hätte er/sie sich eingeloggt und wär somit nicht als Gast in der Online-Liste aufgetaucht.

Der von area57 verlinkte KB Artikel trifft bei euch genau so zu. Ob ihr sonst einen Spion unter euren Ally Mitgliedern habt, ist eure Sache und hat nichts mit dem phpBB zu tun ;) Eine andere, unwahrscheinliche Möglichkeit ist natürlich, dass jemand eine bisher unbekannte Lücke im phpBB 2.0.22 oder aber in einem MOD ausnutzt.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“