Unbefugt

  • Seite 1 von 4
04.01.2008 15:03
avatar  Rheinline ( Gast )
#1 Unbefugt
Rh
Rheinline ( Gast )

Hallo,
Ich habe aus aktuellen Anlaß eine sehr wichtige Frage. Zu mindest meiner seits.

Wir haben bei uns im Forum einen Internen Bereich wo nur die Administratoren und Moderatoren lesen und schreiben können. Das sind zum Teil auch sehr Private und geheime sachen. Nur vor ein paar Tage stellte sich herraus das auch unbefugte den Bereich einsehen können.

Eine bestimmte Person kann über Google in unseren Internen Bereich eingucken. Ich weiß allerdings nicht wie. Ich kann auch nicht sagen, ob das nur geschwätz oder wirklich so ist, da ich nicht weiß wie er das anstellst.

Deswegen wollte ich fragen, ob man das irgenwie unterdrücken kann. Zum beispiel mit Passwortabfrage, bei der Einsicht in den Bereich. Kann es vielleicht auch sein das es bei HPM zur Zeit ein leck gibt?? Ich bitte um Hilfe.


 Antworten

 Beitrag melden
04.01.2008 15:22 (zuletzt bearbeitet: 04.01.2008 15:23)
#2 RE: Unbefugt
avatar
Mitglied
Ich wüsste zwar auch nicht genau, wie er das anstellt, kann mir aber vorstellen, dass das schon möglich ist mit Google etwas zu finden.

Es gibt eine sogenannte Robots.txt, mit der wird festgelegt, welche Seiten Google indiziert, also durchsucht sozusagen. Allerdings muss man das auf seinen Webspace hochladen. Da aber kein direkter Zugriff auf den Homepagemodules-Server besteht, ist das hier wohl nicht möglich.

Passwortabfrage glaube ich kaum, dass es funktioniert.
Dazu wäre htaccess am besten, aber auch hier das Problem mit dem Server.

Wenn ein Bereich als nicht lesbar festgelegt wurde, sollte automatisch eine Robots.txt generiert werden. Ich weiß nicht, ob dies der Fall ist.


Am Besten, sich direkt an den Admin hier wenden und nachfragen. Er müsste Bescheid wissen. Vielleicht ist es ja eine Sicherheitslücke, die nun geschlossen werden kann.


Ich würde auf jeden Fall nochmal versuchen abzuchecken, ob das nur ein Spaß ist.




P.S.: Eine Lösung oder Erklärung würde mich auch interessieren!

 Antworten

 Beitrag melden
04.01.2008 16:16 (zuletzt bearbeitet: 04.01.2008 16:18)
avatar  Fabian
#3 RE: Unbefugt
avatar
Xobor-Spezialist
kann nur an den einstellungen für das forum liegen (leseberechtigung) denn beiträge zu denen man keine zugang hat werden auch nicht angezeigt!

> admin -> foren -> [forum/kategorie] -> Schreib- & Leserechte einstellen

sowie unter:

admin -> benutzer -> gruppe -> gäste -> Schreib & Leserechte für diese Benutzergruppe

es gibt bei google auch die möglichkeit foren zu durchsuchen die eine anmeldung (login) benötigen ... allerdings muss man sich da als administrator autorisieren was man aber nur als forum admin kann.

Servus
Fabian Klose


 Antworten

 Beitrag melden
04.01.2008 16:27 (zuletzt bearbeitet: 04.01.2008 16:28)
#4 RE: Unbefugt
avatar
Administrator
Sie haben vermutlich vergessen manche Leserechte korrekt einzustellen.
Ein "Sicherheitsleck" in dieser Richtung kann ich 100%ig ausschließen.
Bitte beachten sie auch, das Google eventuell mehrere Wochen braucht, bis die Daten aktualisiert sind.

WolverineX: Das hat mit diesem Thema nichts zu tun.
Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
04.01.2008 16:56 (zuletzt bearbeitet: 04.01.2008 16:58)
#5 RE: Unbefugt
avatar
Mitglied
OK, kann sein.
Hätte aber auch sein können, dass eine robots.txt generiert wird.

Wenn es kein Sicherheits-Leck gibt, bin ich beruhigt und das Thema ist für mich abgeschlossen!


(Wen's interessiert: Mitglieder haben bei mir jetzt auch keine HTML-Rechte mehr ;-) s. hier)

 Antworten

 Beitrag melden
05.01.2008 00:28
avatar  ( Gast )
#6 RE: Unbefugt
Gast
( Gast )

Nur wir kommt der dann in unseren Internen Bereich??
Vorallem wie kann man das über Google anstellen?? Und was ist gemeint mit, dass Google mehrere Wochen braucht bis die Daten aktualsiert sind?? Kann man den Bereich nicht doch irgendwie über Passwort absichern??


 Antworten

 Beitrag melden
05.01.2008 00:31
#7 RE: Unbefugt
avatar
Administrator

In Antwort auf:
Sie haben vermutlich vergessen manche Leserechte korrekt einzustellen.

In Antwort auf:
admin -> benutzer -> gruppe -> gäste -> Schreib & Leserechte für diese Benutzergruppe

Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
05.01.2008 00:35
avatar  Rheinline ( Gast )
#8 RE: Unbefugt
Rh
Rheinline ( Gast )

Ich habe alles so ausgeführt. Doch trozdem kann der Jung in diesen Bereich einsehen.
Der ist auch kein Mitglied im Forum. Wie zum Teufel kommt in diesen Bereich rein??


 Antworten

 Beitrag melden
05.01.2008 00:36
#9 RE: Unbefugt
avatar
Administrator

Sie haben vergessen Ihre Board-Nummer zu nennen. In vielen Fällen ist so leider keine Antwort möglich, da wir Ihre Anfrage keinem Forum zuordnen können.

Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
05.01.2008 01:00
avatar  ( Gast )
#10 RE: Unbefugt
Gast
( Gast )

Oh, bitte endschuldigen Sie. Daran habe ich nicht gedacht.
Die Bordnummer des Forum´s: 144834


 Antworten

 Beitrag melden
05.01.2008 01:07 (zuletzt bearbeitet: 05.01.2008 01:09)
avatar  Fabian
#11 RE: Unbefugt
avatar
Xobor-Spezialist
In Antwort auf:
Und was ist gemeint mit, dass Google mehrere Wochen braucht bis die Daten aktualisiert sind??

> google speichert viele Seite im cache (zwischenspeicher) somit kann man auch webseiten finden die es schon lange nicht mehr gibt.

(z.b.:
http://209.85.135.104/search?q=cache:vmT...clnk&cd=1&gl=de)

man hat viele möglichkeiten seine seite aus google zu entfernen. die einzige sache die du anwenden kannst ist diese hier (musst dich aber bei google registrieren/anmelden):

https://www.google.com/webmasters/tools/removals
(habe das tool noch nicht ausprobiert - nutzung auf eigene gefahr!)

Servus
Fabian Klose


 Antworten

 Beitrag melden
05.01.2008 15:00
avatar  Cathu ( Gast )
#12 RE: Unbefugt
Ca
Cathu ( Gast )

Ich bin u.a. Mitadministratorin eines Forums bei HPM und wir haben diesselben Probleme heute nacht festgestellt.

Über Googel waren mehrere Links anzuklicken, über die wir - trotz vorherigen Ausloggens - ins Forum kamen. Die Besuchsrechte dafür waren aber definitiv nicht vorhanden.


 Antworten

 Beitrag melden
05.01.2008 16:16
avatar  BOo°m
#13 RE: Unbefugt
avatar
Mitglied

Ein Problem bleibt dann noch: man müsste das bei allen großen Suchmaschinen machen....
So nützlich die Dinger sind soviel privaten Schaden können die aber auch anrichten.
Ich finde es nach wie vor ziemlich dreist von den Suchmaschinen Seiten einfach ungefragt aus deren Cache zu veröffentlichen, für mich ist das eine klare Verletzung des Copyrights.

Mal sehen.....vielleicht kann ich mit Meinung in Amerika Millionen einklagen, scheiss was auf 'nen Lottogewinn - viel zu unsicher.......



Gruß, BOo°m


 Antworten

 Beitrag melden
05.01.2008 16:41 (zuletzt bearbeitet: 05.01.2008 16:45)
avatar  Fabian
#14 RE: Unbefugt
avatar
Xobor-Spezialist
[offtopic]

naja das ist eine disskussion wert

du kannst google (und alle anderen suchmaschinen) von deiner website ausschließen (robots.txt) jedoch wird die seite sicherlich nicht so gut laufen (weil leute durch suchmaschinen kommen immer noch die meiste sind).

google speichert eine seite ja nur in den cache damit, falls eine seite mal offline gehen sollte, besucher immernoch den inhalt sehen (weil das internet ist ja deswegen erfunden worden um informationen auszutauschen!).

und du musst dran denken ... google ist eigentlich total bescheuert was das angeht ... was meist du wie viel speicherplatzt und prozessorleistung man aufwendenen muss um täglich mehr als 1.000.000 webseiten zu durchsuchen und ggf. im cache zu speichern? und das alles kostenlos (... okay durch werbung kommt alles wieder rein ).

übrigends kann man bei google (und auch bei einigen anderen suchmaschienen) einstellen wie viel deiner webseite gespeichert werden soll und wie schnell der google bot dabei sein soll (traffik!).

[/offtopic]

Servus
Fabian Klose


 Antworten

 Beitrag melden
05.01.2008 16:45
#15 RE: Unbefugt
avatar
Administrator

Um das noch einmal deutlich zu machen:
Auch bei Google sind nur solche Inhalte, welche von normalen Gästen auch gelesen werden können.

Wenn bei Google etwas steht was dort nicht stehen sollte, dann sind 100%ig die Zugriffsrechte falsch eingestellt oder sie waren falsch eingestellt, als Google die Seiten abgerufen hat.

Mit freundlichen Grüßen,
Joh. Voß


xobor.de · Miranus GmbH · Wir helfen gerne - Unterstützen Sie Xobor durch die Buchung eines Premium Tarifs.

 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!