Seite 1 von 4

junior admin - ständiger vollzugriff

Verfasst: 26.04.2003 14:06
von Murphy
ich habe den hack von acid installiert (1.02)

jetzt hat der junior admin ständig vollzugriff aufs acp.
ganz egal, was ich ihm zugewiesen habe.

beim install des tables keine probs.

ich denke mal, es fehlt an der zuweisung -> junior und admin
auch konnte ich keinen unterschied sehen, zwischen dem normalen acp
und dem junior acp.

habe ich etwas falsch gemacht?

ach ja, ich habe auch den " farben hack" bei whosonline gemacht.
dort wird derjenige auch als "junioradmin" aufgeführt.

------------------
ach ja, wurde das sicherheitsproblem behoben?
bevor fragen kommen, der hack läuft noch auf localhost zur probe!

Verfasst: 27.04.2003 12:02
von Murphy
wollte nochmal nachfragen, ob ihr mich vergesen habt?
wäre ja auch logisch, bei den 1000 postings am tag.

oder wartet ihr auf acid?
bei meinem glück, hat der bestimmt urlaub :-?

Verfasst: 27.04.2003 12:18
von Acid
naa, hab ka urlaub. Warum fragst ? :o

1.0.4 is übrigens die aktuellste Version.

Verfasst: 27.04.2003 12:31
von Murphy
hey acid *freu*

ich tue dir den gefallen und mache es nochmal komplett neu!
dauert einen Moment.

ich melde mich!

--------------------
nur mal so: der sicherheitsbug ist darin behoben?

Verfasst: 27.04.2003 13:27
von Murphy
hi acid

alles installiert! - sieht gut aus :D

bei der neuen installation ist mir was aufgefallen:

Code: Alles auswählen

# includes/page_tail.php
#
#-----[ FINDE ]------------------------------------------
#
$admin_link = ( $userdata['user_level'] == ADMIN ) ? '<a href="admin/index.' . $phpEx . '?sid=' . $userdata['session_id'] . '">' . $lang['Admin_panel'] . '</a><br /><br />' : '';
bei mir fehlte die (2.03)

Code: Alles auswählen

sid=' . $userdata['session_id']
war das die bugbehebung?
dass der admin eine individuelle session id bekommt?
(vorher in der "ohne junior admin") kam beim admin keine sid.

die alten tables sind umbenannt worden?
ich frage nur, weil ich vorher über "table delete" die alten entfernen wollte.
kam aber eine fehlermeldung :o (mit dem neuen table_delete)

habe noch was vergessen!
beim "last visit" (letzte 24h) wird der "Junior Admin" nicht in der angegebenen
Farbe dargestellt.
könntest du mir noch sagen, wo und wie ich das nachtragen kann?

Danke im Voraus

Verfasst: 27.04.2003 16:55
von Murphy
ist mir gerade aufgefallen:
als junior admin (weil wort admin) - sollte er dann nicht
auch jeden Beitrag im Forum bearbeiten können?

Sollte ja eigentlich als Stellvertretung gedacht sein.....
Oder muss ich ihm extra alles(!?) zuweisen?
Bei etlichen Foren, eine heidenarbeit!

Verfasst: 27.04.2003 22:44
von Gast
Ähnlich wie beim SuperMod Hack hat der Junior Admin nur administrative Zugriffsrechte auf bestimmte Bereiche des Adminpanels, aber keinerlei Sonderrechte was das Moderieren der Foren angeht (beide Hacks haben damit eigentlich nix zu tun).
Was sich aber leicht ändern lässt... du musst nur einige Dateien (z.B. posting.php, functions_post.php, viewtopic.php, viewforum.php) nach der Authorizierung absuchen und dort noch den Junior Admin anmerken.


Wegen dem unterschiedlichen Code... der Hack is eigentlich auf 2.0.4 geeicht, jedoch sollte nur diese Stelle der einzige Unterschied sein, das aber keine Einwirkung auf den Hack hat.
Mit der table_delete.php kannst Du nur die aktuelleren Tabellen(namen) löschen. ;)

Verfasst: 27.04.2003 22:54
von Murphy
vielen dank für deine antwort!

das mit dem ändern, ist immer so eine sache (mit meinen ungeschickten fingern)
aber mal anders gefragt:
wäre das denn keine sinnvolle erweiterung zu acid's hack?
zumindestens optionell?

die frage ist ja eigentlich, wer will was machen, wenn er den hack installiert?
ich persönlich suche ja eine vertretung für den urlaub.
da sollte der junior admin ja zumindest überall eingreifen können.
was man aber nicht will: den vollzugriff aufs acp.

@acid
wäre das nichts für die vers. 1.05 ?
vielleicht noch was für den last visit hack mit drin? (Farben)

Verfasst: 28.04.2003 09:12
von Gast
Übrigens, ich bin´s ..der Acid (obiger Gast auch). ;)

Sicher, is das ´ne Erweiterung wert.. aber leider kann ich Dir momentan keine Komplettlösung anbieten (einstellbar über´s Adminpanel etc.).
In der auth.php findest Du folgende Zeile..

Code: Alles auswählen

	$is_admin = ( $userdata['user_level'] == ADMIN && $userdata['session_logged_in'] ) ? TRUE : 0;
Wenn Du sie mit folgender ersetzt..

Code: Alles auswählen

	$is_admin = ( $userdata['user_level'] == ADMIN || $userdata['user_level'] == JUNIOR_ADMIN && $userdata['session_logged_in'] ) ? TRUE : 0;
..sollten Juniors auch moderieren können. Ich kann Dir jetzt aber nicht sagen, ob es alle Authorisierungsabfragen betrifft.

Verfasst: 28.04.2003 10:37
von Murphy
was ist los acid ?
gebannt worden? :D

nein, im ernst.
ich bau's mal ein und melde mich, was da rausgekommen ist.

-------------------------
wenn das so klappt, wird das nächste problem natürlich der last visit hack sein.
da ist ja auch die farbe der leute gefragt.

aber erst mal eins nach dem anderen :wink: