User Anmeldung

  • Seite 1 von 2
26.07.2008 17:33
avatar  ickes
#1 User Anmeldung
ic
Mitglied

Hallöle,
auf unserem Board können sich User anmelden ohne vorherige Mailbestätigung durch den Admin..????
Im Admin-Menü ist diese Funktion aber hinterlegt. da es sich bei uns un ein internes Forum handelt stellt sich dies als gravierende Sicherheitslücke da. Wo liegt der Fehler???
Board-Nr:103674
Grüße aus Thüringen, icke


 Antworten

 Beitrag melden
26.07.2008 17:44 (zuletzt bearbeitet: 26.07.2008 17:44)
avatar  Fabian
#2 RE: User Anmeldung
avatar
Xobor-Spezialist
eine Mailbestätigung durch den Admin gibt es nicht. Wenn unter Admin -> Einstellungen -> Mitglieder Aktivierung die Option "Mitglieder per Mail bestätigen" aktiviert ist bedeutet dies das die Mitglieder eine E-Mail bestätigen müssen. Somit soll sichergestellt werden das es sich um keinen Bot handelt und/oder die E-Mail Adresse stimmt.

Wenn du die Personen manuell bestätigen willst musst du die Option "Mitglieder per Admin Menü bestätigen" aktivieren. Danach werden alle Neuanmeldung auf der Admin-Startseite angezeigt und können dort freigeschaltet werden.

Servus
Fabian Klose


 Antworten

 Beitrag melden
26.07.2008 17:49
avatar  ickes
#3 RE: User Anmeldung
ic
Mitglied

diese Einstellung jetzt richtig???
Mitglieder sofort freischalten
Mitglieder per Mail bestätigen
Mitglieder im Admin Menü freischalten
Mitglieder im Admin Menü freischalten + Mail Bestätigung x

Das "im" hätte ich aber eher auf das gesammte admin-Menü gedeutet. Die Einstellung "per" gibts bei mir nicht(oder ick bin von Blindheit geschlagen...)
Erstmal danke für die schnelle Antwort
Grüße


 Antworten

 Beitrag melden
26.07.2008 18:11 (zuletzt bearbeitet: 26.07.2008 18:14)
avatar  Fabian
#4 RE: User Anmeldung
avatar
Xobor-Spezialist
Mitglieder sofort freischalten
Mitglieder sind sofort freigeschaltet ohne vorherige Überprüfung

Mitglieder per Mail bestätigen
Ein Mitglied bekommt direkt nach der Anmeldung eine E-Mail mit einem Link (URL). Wird dieser Link aufgerufen ist das Mitglied freigeschaltet.
Vorteil: Die E-Mail Adresse existiert und gehört dem Mitglied (es hat zumindest Zugriff)
Nachteil: Das Mitglied ist nicht sofort freigeschaltet

Mitglieder im Admin Menü freischalten
Nachdem sich ein Mitglied registriert hat erscheint es auf der Startseite des Admin-Menüs. Der Admin kann dann entscheiden ob das Mitglied freigeschaltet werden soll oder nicht.
Vorteil: Der Name und die E-Mail Adresse sind vor einer Aktion des Mitgliedes sichtbar (für den Admin)
Nachteil: Der Admin muss ständig nach schauen ob es neue Anmeldungen gibt

Mitglieder im Admin Menü freischalten + Mail Bestätigung
die Sicherste Variante. Der Admin kann vor der Registrierung den Nickname "checken" und zusätzlich wird die E-Mail Adresse auf ihre Richtigkeit geprüft.

Welche Variante gewählt wird hängt von der "Foren Art" ab. Ist es ein öffentliches Forum ist "Mitglieder sofort freischalten" die bessere Variante. Sollte das Forum für interne Besprechungen genutzt werden und nur bestimmte Personen Zugriff bekommen ist "Mitglieder im Admin Menü freischalten" sinnvoll.

Servus
Fabian Klose


 Antworten

 Beitrag melden
09.09.2008 22:00
avatar  susanne ( gelöscht )
#5 RE: User Anmeldung
su
susanne ( gelöscht )

Warum muss man das Mitglied noch extra in Adminmenü freischalten,obwohl ich mit Bestätigungslink aktiviert habe?
Da kann ich ja gleich die Mitglieder im Adminmenü freischalten wählen,oder sofort freischalten?

lg.susanne

http://www.tierschutzbrennpunkt-europa.com/


 Antworten

 Beitrag melden
09.09.2008 22:10
avatar  Fabian
#6 RE: User Anmeldung
avatar
Xobor-Spezialist

Die User tauchen deshalb im Admin Menü auf damit man sie registrieren kann falls die E-Mail nicht ankam (ausersehen gelöscht oder falsche E-Mail Adresse eingegeben)

Servus
Fabian Klose


 Antworten

 Beitrag melden
09.09.2008 22:21
avatar  susanne ( Gast )
#7 RE: User Anmeldung
su
susanne ( Gast )

Alles klar
Es funktioniert oft der Link von den Usern nicht,da ist es besser,sofort freizuschalten.
Zumindest bei meinen Forum.
Kann man ja immer noch ändern,wenn es nicht passt.
Viele wissen nichtmal,das sie bestätigen müssen,nja gg
Danke Fabian:)


 Antworten

 Beitrag melden
09.09.2008 22:42 (zuletzt bearbeitet: 09.09.2008 22:44)
avatar  Fabian
#8 RE: User Anmeldung
avatar
Xobor-Spezialist
Solte der Link nicht funktionieren bitte eine Info an uns mit Boardnummer und betroffener User.

Eine Info das man die E-Mail bestätigen muss erhält ein User schon bei der Registrierung:
In Antwort auf:
Ihre Anmeldung ist erfolgreich bei uns eingegangen.

Es ist hier jedoch notwendig, dass Sie Ihre eingegebene E-Mail Adresse bestätigen - Sie erhalten daher umgehend eine E-Mail mit einem Link unter welchem Sie Ihre E-Mail Adresse bestätigen können.


[Edit]: Juhu, 2001 Beiträge

Servus
Fabian Klose


 Antworten

 Beitrag melden
09.09.2008 22:56
avatar  susanne ( Gast )
#9 RE: User Anmeldung
su
susanne ( Gast )

Fabian,was willst du bei einen Nicknamen denn checken?
Da weiss man sowiso nicht wer dahinter steht,erst wenn er Beiträge schrebt,kann man sich ein Bild machen.
Email´s kann man sowiso überprüfen,ob sie gültig sind,weil ja auch bei "sofort freischalten"eine emiladresse mitkommt,oder irre ich mich da?
lg.susanne


 Antworten

 Beitrag melden
09.09.2008 23:07
avatar  Fabian
#10 RE: User Anmeldung
avatar
Xobor-Spezialist

wie meinst du das mit dem checken?

Wenn eine E-Mail nicht ankam dann müssen wir doch als Supportler wissen welcher User davon betroffen ist? (z.b. ob AOL, GMX usw.)

Eine E-Mail wird immer mitgesendet aber wenn das Mitglieder sofort freigeschaltet wird, könnte man bei der Registrierung auch "apple@microsoft.com" angeben. Das ist eine gültige E-Mail Adresse nur - naja glaube nicht das jemand diese wirklich besitzt (lustig währs ). Somit hätte man Zugriff und wenn dann der Admin erst am nächsten Tag online geht kann das Forum schon zugespammt sein. Deshalb gibt es diese Überprüfungen.

Servus
Fabian Klose


 Antworten

 Beitrag melden
09.09.2008 23:11
avatar  susanne ( Gast )
#11 RE: User Anmeldung
su
susanne ( Gast )

Da hast du wohl recht gg
Wie ist da der Schutz im Gästebereich?
Das habe ich für Gäste frei.
Gibt es da einen Spamschutz?,habe es schon in anderen Foren gesehen.


 Antworten

 Beitrag melden
09.09.2008 23:16
avatar  susanne ( Gast )
#12 RE: User Anmeldung
su
susanne ( Gast )

Das hast du oben geschrieben,mit dem "checken" gg

*Mitglieder im Admin Menü freischalten + Mail Bestätigung
die Sicherste Variante. Der Admin kann vor der Registrierung den Nickname "checken" und zusätzlich wird die E-Mail Adresse auf ihre Richtigkeit geprüft.*


 Antworten

 Beitrag melden
09.09.2008 23:23 (zuletzt bearbeitet: 09.09.2008 23:24)
avatar  Fabian
#13 RE: User Anmeldung
avatar
Xobor-Spezialist
Für Gäste gibt es auch eine Captcha Einstellung sowie eine Möglichkeit Doppelposts zu verhindern (Spam).

Siehe: Admin Menü -> Einstellungen -> Sicherheit

Zum Nickname "checken": Damit meine ich das der Admin überprüfen kann ob der Nickname passt. Hört sich zwar jetzt komisch an aber wenn sich jemand als "A***" oder irgendwas aus dem 2. Weltkrieg registriert kann der Admin darüber bestimmen ob der User registriert werden soll oder nicht. Ggf. kann dann der Admin den User bitten einen neuen Nickname zu verwenden.

Bleibt letztendlich natürlich dem Admin überlassen.

Servus
Fabian Klose


 Antworten

 Beitrag melden
09.09.2008 23:28
avatar  susanne ( Gast )
#14 RE: User Anmeldung
su
susanne ( Gast )

Achso,naja,das stimmt schon,es gibt die seltensten Nicks.
Hatte mal einen im vorigen Forum,der nannte sich "Hans Wurst",wollte er jedenfalls gg

Das Captcha habe ich sowiso aktiviert bei Anmeldung,gilt der im Gästebereich für unregistrierte User auch?
Ich kann da nichts sehen?


 Antworten

 Beitrag melden
09.09.2008 23:33
avatar  Fabian
#15 RE: User Anmeldung
avatar
Xobor-Spezialist

Wenn die Option "Beitrag schreiben" bei Captcha aktiviert ist dann wird ein Captcha-Bild bei Gästen angezeigt wenn sie einen neuen Beitrag schrieben wollen (sollte soweit ich weiß auch bei Gästebucheinträgen sein).

Servus
Fabian Klose


 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!