carookee Support-Forum
Fragen, Antworten & Diskussionen rund um carookee
Infos zum System-Status unter system.carookee.com
Bitte registrieren Sie sich in diesem Forum, bevor Sie einen Betrag verfassen.
 
Sie sind nicht eingeloggt.
LoginLogin Kostenlos anmeldenKostenlos anmelden
BeiträgeBeiträge SucheSuche HilfeHilfe StatStatistik
ChatChat VotesUmfragen FilesDateien CalendarKalender BookmarksBookmarks
Schwere Sicherheitslücke !!

Anfang   zurück   weiter   Ende
Seite: 1, 2
Autor Beitrag
Berlin Witch
Gesperrt


Beiträge: 135
Ort: Berlin


New PostErstellt: 20.12.06, 22:53  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Also es gibt Forensoftware, bei der man z.B. bei den Benutzergruppen die einzelnen Rechte festlegen kann. Was z.B. auch die Signatur betrifft. D. h. die Länge kann bestimmt werden, ob Bilder in der Sig erlaubt sind. Wie groß bei der Benutzergruppe die Avatare sein dürfen, welche Endungen die haben dürfen usw. usw. Aber man hat dort auch Zugriff auf die einzelnen Angaben des Users. Also misbrauchen soltle man das als Admin sicherlich nicht, aber so schlecht finde ich es nicht. Sehen wir mal den positiven Effekt dabei: Hab ich neinen User, der nun wirklich keine großartige Ahnung von Signatur erstellen etc. hat, dann kann ich das aus dem Adminbereich locker für das Mitglied erledigen.

Allerdings finde ich es auch nicht sonderlich prickelnd, wenn ich einen User gesperrt habe und er immer noch per Mailingliste auf Themen zurückgreifen kann.


____________________
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
lod_webmaster


Beiträge: 91
Ort: Mülheim

New PostErstellt: 20.12.06, 23:09  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Also: ich gebe allen Recht, die gegen einen vollständigen Zugang des Admins zum Profil sind.

Aber: ich bin nicht damit einverstanden, dass bei "Sperrung" weiterhin Postings versandt werden. Wenn das nicht automatisch bei Sperrung abgestellt werden kann, dann eben als Admin per Zugang zum Profil, um eben diese eine Einstellung zu deaktivieren.

Bodo

nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
lod_webmaster


Beiträge: 91
Ort: Mülheim

New PostErstellt: 20.12.06, 23:11  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Sehe ich auch so, geht nicht !

Bodo

nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
Schumacher


Beiträge: 469
Ort: Vestenbergsgreuth


New PostErstellt: 21.12.06, 00:29  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Hallo,



wenn Du einen Beitrag editierst – weil Du z. B. Namen unkenntlich machst,
kannst auch die dort „veröffentlichte“ Signatur entfernen oder verändern.
Ist doch kein Problem.



Gruß

Ingrid



-----Ursprüngliche Nachricht-----
Von: Sibylle [mailto:@carookee.com]
Gesendet: Mittwoch, 20. Dezember 2006 21:26
An: carookee Support-Forum - Allgemein: Fragen, Antworten & Diskussion
Betreff: [carookee] Re: Schwere Sicherheitslücke !!



Man kann doch nicht bei jemanden die Signatur editieren?
Oder sehe ich das falsch?

_________________________
Ja, ich habe die FAQ gelesen
und die Suche benutzt.


____________________
Unser Kopf ist rund, damit die Gedanken die Richtung ändern können
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
lod_webmaster


Beiträge: 91
Ort: Mülheim

New PostErstellt: 21.12.06, 11:19  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Verwechselung: es ist nicht die "Signatur" in einem Beitrag gemeint, sondern Einstellungen in einem Profil eines Benutzers.

Bodo

nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
Berlin Witch
Gesperrt


Beiträge: 135
Ort: Berlin


New PostErstellt: 21.12.06, 17:49  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Aber man kann doch nicht in jeden Beitrag des Mitglieds gehen und da die Sig ändern - finde ich doch etwas umständlich. Lass den mal am Tag so 10 Beiträge im Schnitt schreiben, da hast du aber zu tun.

Also verwarnen und dann sperren ist schon gut, aber bringt natürlich nix, wenn der gesperrte User dann per Mailingliste immer noch an die Beiträge kommt.


____________________
nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
Keres
Team carookee


Beiträge: 4244


New PostErstellt: 25.12.06, 01:31  Betreff: Re: Schwere Sicherheitslücke !!  drucken  weiterempfehlen

Hallo,

der Fehler ist jetzt behoben.
Ein gesperrtes Mitglied ist nun von der Mailingliste ausgeschlossen, bekommt keine Beitraege aus dem Forum mehr per Mail zugeschickt.

Gruß
Keres

Schaut in die FAQ's

nach oben
Benutzerprofil anzeigen Private Nachricht an dieses Mitglied senden Website dieses Mitglieds aufrufen
Sortierung ndern:  
Anfang   zurück   weiter   Ende
Seite: 1, 2
Seite 2 von 2
Gehe zu:   
Search

powered by carookee.com