Bitte geben Sie einen Grund für die Verwarnung an
Der Grund erscheint unter dem Beitrag.Bei einer weiteren Verwarnung wird das Mitglied automatisch gesperrt.
Seiten-auslesen,obwohl keine Berechtigung ?!
#1 Seiten-auslesen,obwohl keine Berechtigung ?!
Bin entsetzt !!, ganz zufällig habe ich entdeckt, daß selbst nur für Admin
zugängliche Seiten und Forumteile,die gesperrt sind, ausgelesen werden
können.
beim suchen mit googles wurden sogar mitglieder ausgelesen sowie die
geschlossene Vorstandsbox,zu der die mitglieder und öffentlichkeit keinen
zugang hat, nicht mal wenn sie eingeloggt sind.
Es wird JEDER forumteil öffentlich gemacht,auch das,was streng vertraulich ist !
Wie ist das möglich ?? Bitte um umgehende Bereinigung !
mfg.Dieter
Dieter
http://60932.homepagemodules.de
#2 RE: Seiten-auslesen,obwohl keine Berechtigung ?!
Sind die Rechte für alle einzelnen Foren richtig eingestellt?
Waren die rechte vor ~14 Tagen auch richtig eingestellt? Googles Cache ist teilweise recht alt.
Wurde der deutliche Hinweis im Admin
"Vergessen Sie nicht die (Lese-)Rechte auch in den Foren unterhalb dieser Kategorie zu setzen!" beachtet?
PS: Doppel-Posting habe ich gelöscht
#3 RE: Seiten-auslesen,obwohl keine Berechtigung ?!
ja ,johannes,das kontrollier ich täglich, eben grade wieder
inzwischen hatte ich besucher im forum und als ich den vorgang
nochmal nachvollziehen wollte:
siehe da ! es kommt die (eigentlich immer vorausgesetzte)Fehlermeldung,
Sie sind nicht berechtigt....usw....
mann bin ich froh, das hätte sicherlich ärger gegeben...
somit scheint zumindest alles wieder normal zu sein...nur
wie kam das, wie war's möglich ? kann das wieder auftreten ?
(bitte beide beiträge anschließend komplett löschen,
soll keine unruhe entstehen daraus... ok?)
Dieter
http://60932.homepagemodules.de
#5 RE: Seiten-auslesen,obwohl keine Berechtigung ?!
die zugriffrechte sind seit mitte november auf dem heutigen stand,
daran kanns eigentlich nicht gelegen haben.... wie auch immer..
es ist in ordnung und ich hab ne riesen sorge weniger...
hmmm,doch möglich?? hab nämlich den googl-speichertext gem.hinweis
zur anpassung aufgefordert.. schock laß nach zitterzitter
Dieter
http://60932.homepagemodules.de
Hallo,
Ich hab nen kleinen Test gemacht:
wenn du Pfade weisst, kannst du nicht zugreifbare Beiträge aufrufen - sie sind aber leer. Selbst Foren, in denen Lesen verboten ist, aber schreiben und antworten erlaubt (üblicherweise Nonsens, aber mögliche Einstellung), können nicht gesehen werden.
Wenn du allerdings den Pfad eines Attchments weisst, da siehts schon wieder ganz anders aus. das funktioniert weiterhin, sogar wenn es in einem inaktiven Forum steht.
Gruß, Günther
#7 RE: Seiten-auslesen,obwohl keine Berechtigung ?!
original v.günter:
---------------------------------------------------------------------------------------
Wenn du allerdings den Pfad eines Attchments weisst, da siehts schon wieder ganz anders aus. das funktioniert weiterhin, sogar wenn es in einem inaktiven Forum steht.
---------------------------------------------------------------------------------------
das bedeutet im klartext,(für blonde) ?? was kann passieren?
Dieter
http://60932.homepagemodules.de
Ist der Pfad bekannt sind Attachments lesbar.
Der Pfad ist jedoch so kompliziert, dass es nicht möglich ist diesen zu erraten o.ä..
Das einzige Risiko bestünde also, wenn das Attachement extern verlinkt wird - hier könnte der Verursacher jedoch auch gleich die Datei neu hochladen.
#10 RE: Seiten-auslesen,obwohl keine Berechtigung ?!
also gehe ich davon aus, es passiert nicht weiter....
ansonsten müßte ich ja um jeden preis vermeiden vertrauliche
nachrichten(z.beispiel innerhalb unseres vorstandes)im forum
abzulegen oder zu schreiben....
bedanke mich für erklärung
Dieter
http://60932.homepagemodules.de
Hallo,
In Antwort auf:Absolut Zustimmung, der Hinweis war nur der Vollständigkeit halber. Und ...
Der Pfad ist jedoch so kompliziert, dass es nicht möglich ist diesen zu erraten o.ä..
In Antwort auf:
Ist der Pfad bekannt sind Attachments lesbar.
Find ich Spitze, auf diese Weise sind meine Images nicht als Attachments sichtbar, weil das Forum nicht lesbar ist, aber ich kann sie als als Avatar und sonst als Image verwenden, und bleibe innerhalb der Domain :-)
Gruß, Günther
- Informationen
- Aktuelle News
- Forum Tutorials - Tipps und Anleitungen
- SEO / Werbung fürs Forum
- Verwaltung
- Extras
- Design
- Plugin(system)
- Eure Fragen zu Tutorials
- Forum Support
- Fragen und Antworten
- Pluginsystem
- Plugins
- Templates & Sprachen
- Bugreport
- Verbesserungsvorschläge
- Sponsoren gesucht
- Das neue Xobor Business-Template
- News und Updates
- Bugreport
- Allgemeines Feedback
- Verbesserungsvorschläge
- Sonstiges
- Kaffeeklatsch
- Lob & Kritik
- Verbesserungsvorschläge
- Allgemeine Fragen
- Fehlermeldungen
- Verbesserungsvorschläge Responsive Design
- Bugreport Responsive Design
- Archiv - Alter Betatest
- Responsive Design - Verbesserungsvorschläge
- Responsive Design - Bugreport
- Fragen zum neuen Template
- Neue Administration Beta Test
- Bugreport Neue Administration
- Allgemeines Fragen & Feedback
- Verbesserungsvorschläge zur neuen Administration
- Shoutbox
Ähnliche Themen
Jetzt anmelden!
Jetzt registrieren!
© 2017 Xobor | Forum-Software