carookee Support-Forum
Fragen, Antworten & Diskussionen rund um carookee
Infos zum System-Status unter system.carookee.com
Bitte registrieren Sie sich in diesem Forum, bevor Sie einen Betrag verfassen.
 
Sie sind nicht eingeloggt.
LoginLogin Kostenlos anmeldenKostenlos anmelden
BeiträgeBeiträge SucheSuche HilfeHilfe StatStatistik
ChatChat VotesUmfragen FilesDateien CalendarKalender BookmarksBookmarks
Schwere Sicherheitslücke !!

Anfang   zurück   weiter   Ende
Seite: 1, 2
Autor Beitrag
lod_webmaster


Beiträge: 91
Ort: Mülheim

New PostErstellt: 19.12.06, 20:14  Betreff: Schwere Sicherheitslücke !!  drucken  Thema drucken  weiterempfehlen

Heute habe ich in Erfahrung gebracht, dass bei "komplett unsichtbaren" Foren (also nur für Mitglieder einsehbar) folgendes Sicherheitsproblem besteht:

Wenn ein Mitglied gesperrt wird, aber in seinem Profil die Benachrichtigung bei neuen Postings aktiviert hat, dann erhält dieser Benutzer trotz der Sperrung weiterhin alle Postings per Email zugesandt !!

Das ist sicher nicht Sinn der Sache, ich bitte um schnellstmögliche Behebung (Mat hat separate Mail erhalten).

Das ist wieder ein Beweis dafür, dass Admins einen Zugang und Änderungsmöglichkeit zu den Profilen der Benutzer erhalten sollten. Ihr könnt Euch nicht vorstellen, wie oft ich um Hilfe bei der Einrichtung des Profils gebeten werde (1.000 freigeschaltete Benutzer).

Bodo

nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
klebo


Beiträge: 95

New PostErstellt: 20.12.06, 01:21  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Meine Worte.


____________________
Viele Grüße

Jörg

www.das-fj-forum.de
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden
Woki


Beiträge: 427
Ort: NRW

New PostErstellt: 20.12.06, 05:11  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

    Zitat:
    Das ist wieder ein Beweis dafür, dass Admins einen Zugang und Änderungsmöglichkeit zu den Profilen der Benutzer erhalten sollten.
Spätestens dann, wenn ein Admin mal Mist gebaut hat, hast du genau so gut den Beweis dafür, dass niemand anderes als der jeweilige Benutzer Vollzugriff auf sein Profil haben sollte.

    Zitat:
    Ihr könnt Euch nicht vorstellen, wie oft ich um Hilfe bei der Einrichtung des Profils gebeten werde
Jepp - ich kann mir noch nicht mal vorstellen, dass man dazu unbedingt Hilfe von jemand anderem benötigt.
Ist doch eigentlich alles erklärt bzw. erklärt sich von selbst, wenn man nur mal etwas nachdenkt. Und lesen bildet ja bekanntlich.


[editiert: 20.12.06, 05:13 von Woki]
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden
dieappenzeller


Beiträge: 440


New PostErstellt: 20.12.06, 06:50  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Jepp, ähnlich seh. Die Plattform ist von Carookee, das Forum vom jeweiligen Admin und mein Profil von mir, und so sollte es auch bleiben. Sollte da irgendwer was ändern, wär ich verschwunden.


Liebe Grüße aus NWM
Torsten, Petra und die Appenzeller
Topliste | Tierseiten | Domainbewertung
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden AIM-Nachricht an dieses Mitglied senden YIM-Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
Crazy Gringo


Beiträge: 292
Ort: Transylvanien


New PostErstellt: 20.12.06, 08:37  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

An sich habt ihr ja Recht, jedoch sollte man meiner Meinung nach die Möglichkeit haben zB auf die Signatur von jemandem zu zugreifen oder es müsste die Möglichkeit geben, dass man jemanden ausschließen kann, dass er eine Signatur hat.
Denn man will ja auch nicht jeden gleich sperren, der mal nicht auf einen hört oder sehe ich das falsch?
Ich finde das man zumindest auf einige Bereiche zugriff haben sollte, jedoch nicht auf alle, weil sich dann der User wahrscheinlich etwas unwohl fühlen würde

Gruß

Gringo


____________________
Mit dem Lesen dieser Message haben Sie einen LA-FEE-FAN getötet.
Helfen sie bei der Aktion "Saubere GothWelt" und kopieren sie diesen Text in ihre Signatur!


PS: Danke !!!!!!!!
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden
Woki


Beiträge: 427
Ort: NRW

New PostErstellt: 20.12.06, 10:02  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Warum nicht? Ich denke, ich weiß schon was du meinst. Übergroße Signaturen - rechtlich bedenkliche Links usw.
Aber warum sollte man nicht jemanden aus dem Forum entfernen, der sich an bestehende Regelungen auch nach mehrmaliger Ermahnung nicht halten will?

Das Profil (einschließlich der Einstellung der Signatur) ist aber meine Privatsache. Ich gebe damit unter Umständen Informationen über mich preis (wäre/bin ich sowieso sehr vorsichtig mit) und deshalb hat da niemand etwas mit Schreibrechten zu suchen.

nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden
dieappenzeller


Beiträge: 440


New PostErstellt: 20.12.06, 10:06  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Du bist halt als Admin irgendwo der Schiedsrichter des Forums und nach 2 gelben Karten kommt dann halt die Rote. Macht man sich keine Freunde mit, aber auch das gehört dazu. Wenn du das ein-zweimal durchziehst, reagiert der Rest bestimmt schon bei Gelb.


Liebe Grüße aus NWM
Torsten, Petra und die Appenzeller
Topliste | Tierseiten | Domainbewertung
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden AIM-Nachricht an dieses Mitglied senden YIM-Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
Schumacher


Beiträge: 469
Ort: Vestenbergsgreuth


New PostErstellt: 20.12.06, 10:38  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Hallo,



Ihr könnt doch als Moderatoren oder Admins editieren. Editiert im
geschriebenen Beitrag die Signatur. Machen wir auch, wenn jemand eine
Signatur hat, die „stört“ und unser Forum hat ca. 3.000 Mitglieder und mehr
als 60.000 Beiträge.



Gruß

Ingrid



-----Ursprüngliche Nachricht-----
Von: Crazy Gringo [mailto:@carookee.com]
Gesendet: Mittwoch, 20. Dezember 2006 08:38
An: carookee Support-Forum - Allgemein: Fragen, Antworten & Diskussion
Betreff: [carookee] Re: Schwere Sicherheitslücke !!



An sich habt ihr ja Recht, jedoch sollte man meiner Meinung nach die
Möglichkeit haben zB auf die Signatur von jemandem zu zugreifen oder es
müsste die Möglichkeit geben, dass man jemanden ausschließen kann, dass er
eine Signatur hat.
Denn man will ja auch nicht jeden gleich sperren, der mal nicht auf einen
hört oder sehe ich das falsch?
Ich finde das man zumindest auf einige Bereiche zugriff haben sollte, jedoch
nicht auf alle, weil sich dann der User wahrscheinlich etwas unwohl fühlen
würde

Gruß

Gringo


____________________
Unser Kopf ist rund, damit die Gedanken die Richtung ändern können
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
Crazy Gringo


Beiträge: 292
Ort: Transylvanien


New PostErstellt: 20.12.06, 15:19  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

    Zitat: Woki
    [...]
    Das Profil (einschließlich der Einstellung der Signatur) ist aber meine Privatsache. Ich gebe damit unter Umständen Informationen über mich preis (wäre/bin ich sowieso sehr vorsichtig mit) und deshalb hat da niemand etwas mit Schreibrechten zu suchen.
Ja, ok da gebe ich dir Recht, damit ist die Möglichkeit der Manipulation (duch den Admin) auch gemindert bzw. wird komplett verhindert


____________________
Mit dem Lesen dieser Message haben Sie einen LA-FEE-FAN getötet.
Helfen sie bei der Aktion "Saubere GothWelt" und kopieren sie diesen Text in ihre Signatur!


PS: Danke !!!!!!!!
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden
Sibylle


Beiträge: 79


New PostErstellt: 20.12.06, 21:26  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Man kann doch nicht bei jemanden die Signatur editieren?
Oder sehe ich das falsch?

_________________________
Ja, ich habe die FAQ gelesen
und die Suche benutzt.
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden
Sortierung ndern:  
Anfang   zurück   weiter   Ende
Seite: 1, 2
Seite 1 von 2
Gehe zu:   
Search

powered by carookee.com