Registriere dich hier, um versteckte Bereiche sehen zu können, Highscores zu speichern oder Fragen zu stellen!

Geschlossenes Forum plötzlich für jedermann zugänglich !!!

Einstellungen, Fragen und Antworten, das Hilfe-Forum für phpBB3 Foren von http://www.phpBB8.de und Forumo!
Kostenloses phpbb2 Forum
phpbb2 Forum Hosting
www.phpbb6.de
phpbb9 ist das Support Forum für unsere Hosting Services.Hilfe nur für Foren von Kostenloses-Forum.be, Userboard.org, plusBB, phpbb8.de, phpbb6.de, Gratis-Board.de und Forumo.de.
Du hast dein Forum nicht bei uns? Dann schaue dich um und siehe was du selbst völlig kostenlos machen könntest, gucke dir auch andere interessante Foren aus unserem Netzwerk an!
Du erhältst hier Tipps und Problemlösungen zu deinem Forum bei uns!

phpbb3
phpBB3 Forum Hosting
www.phpbb8.de
FollowersFollowers: 0
BookmarksBookmarks: 0
Views: 289

Geschlossenes Forum plötzlich für jedermann zugänglich !!!

Post#1by DirkS » 15.02.2014 19:18

Ich bin etwas ratlos. Bisher lief das Forum problemlos, aber heute bekam ich die Nachricht, dass man plötzlich Beiträge schreiben kann ohne sich anzumelden. :eek:
Als "Gast" könne man sogar Profile aufrufen und ändern und angeblich auch PNs lesen !!! :eek: :eek: :eek:
In der Tat haben einige Mitglieder Beiträge unter div., nicht registrierten Namen geschrieben. :?:
man konnte auch mit dem Namen eines anderen Mitgliedes rein, Name eingeben, im Passwort erschienen Punkte und dann war Zugang frei


Die Vorgeschichte:
Ich habe aus einem bestimmten Anlass (welcher ist hier egal) heraus die meisten User aus der Gruppe "registrierte Mitglieder" (rM) gelöscht und in die Gruppe "Gäste" verschoben.
Das Forum war nur noch für Admins und eine kleine Gruppe von Mitgliedern zugänglich. Soweit, so gut.
Etwas später wurden die "Gäste" wieder zurück in die Gruppe "rM" kopiert.

Bisher war ich der Meinung, dass es bei der Rechtevergabe für Foren ausreicht, nur Gruppen unter "Gruppen verwalten" hinzuzufügen, die auch eine Lese- u.Schreibberechtigung bekommen sollen.
Nun sieht es so aus, dass wenn ich "Gästen" keine Rechte einräumen möchte und diese daher nicht auswähle, dass genau diese Gruppe ohne Anmeldung in der Lage ist die Foren-Übersicht einzusehen bzw. Beiträge lesen zu können.
Um dies zu verhindern, muss ich die Gruppe "Gäste" auswählen und die erweiterten Berechtigungen auf "Alle Nie" setzen.
Wenn ich stattdessen "kein Zugang" oder "Alles Nein" wähle, bleibt das Forum trotzdem für jedermann sichtbar. :denk:

Kurios war auch, dass die kleine Navigationsleiste (s. Bild) auf der Startseite zu sehen war. Image
Dort auf Forum geklickt und die Foren-Übersicht klappte auf.

Das habe ich abgestellt, indem ich das Template "breadcrumbs" geändert habe. Ich habe an den Anfang "<!-- IF S_USER_LOGGED_IN -->" und ans Ende "<!-- ENDIF -->" gesetzt."
Syntax: [ Raw ] [ Download ] [ Verstecken ]
html4strict Code
  1. <!-- IF S_USER_LOGGED_IN -->
  2. <div class="bc">
  3.         <table class="bcbg" width="100%" cellspacing="1" cellpadding="0" style="margin-top: 5px;">
  4.         <tr>
  5.                 <td class="row1">
  6.                         <p class="breadcrumbs"><div style="float:left;font-weight:bold;"><!-- IF PORTAL --><a href="{U_PORTAL}">{L_PORTAL}</a> &bull; <!-- ENDIF --><a href="{U_INDEX}">{L_INDEX}</a></div><!-- BEGIN navlinks --><div itemscope itemtype="http://data-vocabulary.org/Breadcrumb" style="padding-left:4px;float:left;font-weight:bold;">&#187; <a href="{navlinks.U_VIEW_FORUM}" itemprop="url"><span itemprop="title">{navlinks.FORUM_NAME}</span></a></div><!-- END navlinks --></p>
  7.                         <p class="datetime">{S_TIMEZONE}</p>
  8.                 </td>
  9.         </tr>
  10.         </table>
  11. </div>
  12. <!-- ENDIF -->
  13.  


Ansonsten reichte es, die Foren URL einzugeben und hinten "/index" oder "/forum" dran zu hängen um zur Forenübersicht zu gelangen.

Unten rechts auf dem Anmeldebildschrim kann man immer noch den Weg über dieses Menü zum Forum finden !!! Image

Hat jemand eine Vorstellung wo der Fehler liegen könnte ???

PNs lesen ? Ist das ohne das zugehörige Kennwort zum Mitgliedsnamen theoretisch möglich ?
User avatar
DirkS
Foren Mitglied
Foren Mitglied
 
Posts: 101
Joined: 09.2012
Cash on hand: 3,459.91 Points
Thanks: 22
Thanked: 10 times in 8 posts
Gender: Male

Re: Geschlossenes Forum plötzlich für jedermann zugänglich !!!

Post#2by Lea » 15.02.2014 20:08

Das ganze Dilemma ist dadurch entstanden, weil du eingeloggte User in die Gruppe der Gäste degradiert hast.

Wenn du Usern Rechte nehmen willst, dann musst du der Systemgruppe "Registrierte User" alle Rechte nehmen, die du nicht möchtest, was sie es dürfen.

Alle anderen musst du dann in eine (neue) Gruppe schieben, die eben mehr darf als nur die "Grundrechte".

Als erstes solltest du anhand dieser Anleitung die Rechte der Gäste überprüfen, denn sie dürfen viel zu viel.
--> phpbb-tipps-anleitungen/berechtigungen-eines-users-uberprufen-t20585.html
Deine Gäste dürfen viel zu viel.

Danach solltest du alle anderen Rechte auch noch überprüfen.

Dass deine Gäste mit Klick auf die Forenübersicht alles sehen konnten, liegt auch an deinen eingestellten Gastrechten. Deine zusätzliche Templateänderung hat nur noch viel mehr Fehler in dein Forum gebracht. Die solltest du sofort wieder rückgängig machen.
Es ist alles eine Rechteeinstellung, wie der Weg über das Pulldownmemü im Footer zeigt.

Wenn jetzt User mit Usernamen und Passwort in das Forum kommen, so müssen sie diese Daten im Cache ihres Browsers gespeichert haben, sprich, sie haben diese Daten bereits einmal genutzt.
Wer erst einmal in einem anderen Account eingeloggt ist, kann natürlich auch deren PN lesen.
User avatar
Lea
Lebende Legende
Lebende Legende
 
Posts: 21204
Joined: 02.2016
Cash on hand: 250.00 Points
Thanks: 0
Thanked: 5 times in 1 post
Gender: None specified

The following user would like to thank Lea for this post

Re: Geschlossenes Forum plötzlich für jedermann zugänglich !!!

Post#3by DirkS » 16.02.2014 13:45

Danke Lea ! Ich hab die Gastrechte auf "alles Nie" gestellt und jetzt läufts wieder.
User avatar
DirkS
Foren Mitglied
Foren Mitglied
 
Posts: 101
Joined: 09.2012
Cash on hand: 3,459.91 Points
Thanks: 22
Thanked: 10 times in 8 posts
Gender: Male


Return to "phpBB3: Hilfestellungen bei der Benutzung"


 

Who is online

Users browsing this forum: Bing [Bot], Yandex [Bot] and 1 guest

cron