PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sicherheitsloch?? Bitte um HILFE!


faulwurf
24.07.2003, 09:08
Hi Leute!

Ich verzweifel langsam... es gibt bei mir im Forum einen User, den ich explizit für Foren nicht freigeschaltet habe, er aber trotzdem rein kommt...

Soll heissen, wir haben ein Bilderforum wo er reinkommt... ich geh ins AP und schalte ihn (unter den Zugriffsmasken) auf "Nein" ... er ist normales "registriertes" mitglied und hat keinerlei sonderrechte... einen Tag später gucke ich wieder in die Zugriffsmasken und da steht dann wieder Bilderforum --> JA

Es ist mir ein Rätsel wieso das passiert! Hat jemand vielleicht den Ansatz einer Idee wo man da forschen könnte, was ich falschgemacht haben könnte?

Hat er jetzt einfach voll die Ahnung und kann das Forum knacken, oder ist es alles ein Zufall?

Was vielleicht was damit zu tun hat... wir haben einen Genderhack eingebaut mit Symbolen und wenn man heute weiblich einstellt kann es sein, dass einen Tag später wieder ein "?" da steht...

Manche Dinge sind etwas seltsam finde ich, und wenn jemand mir dazu was sagen könnte wäre ich ihm sehr verbunden

Grüssels

Faulwurf

pogo
24.07.2003, 10:49
Lade mal die originale admin/user.php neu hoch.

Bist du der einzige Admin oder haben noch andere Zugriff?
Ist das admin Verzeichnis mit htaccess geschützt?

faulwurf
24.07.2003, 11:46
Wir haben 2 Admins, der eine ist grad im Urlaub
btw: wir haben beide vor kuzem neue PW eingetragen

Das Verzeichnis ist glaube ich nicht mit htaccess geschützt, kann ich grad net nachgucken!

Könnten Änderungen an der user.php sowas zur Folge haben? Sicherheitslöcher?

pogo
24.07.2003, 12:22
Unwahrscheinlich ist es schon, aber möglich sicherlich.
Zumindest ist mir dieser Fehler nicht in den original Dateien bekannt.

Sebi
24.07.2003, 13:40
geht es bei dir um den mod bunker?
wenn ja, nutzt ihr den subforen hack?

faulwurf
24.07.2003, 22:42
Es ging um den Mod bunker, ja...

Wir nutzen den Subforen Hack, haste ne Idee?

Sebi
25.07.2003, 00:21
Original geschrieben von faulwurf
Es ging um den Mod bunker, ja...

Wir nutzen den Subforen Hack, haste ne Idee?

<-- Nibbler :p

also ich denke das problem liegt dadrin das beim subforen hack ein bug ist, der die rechte verteile bei unterforen nicht richtig verwalten kann.
wenn du den mod bunker nun verschiebst als ein eigenes forum. nicht subforum. sollte es keiner mehr sehen. also me und anarch ;)
solange du es aber als subforen lässt, wird es immer von nicht erwünschen gesehen.

nur eine kleine vermutung.
wenn ich mich nicht irre ist der subforen hack von mystics, der wird dir das da genau sagen können wenn er hier mal rein schaut.

Mystics
25.07.2003, 00:30
@Sebi

Stimmt schon, er sagt aber, dass sich die Access Masks "von alleine" wieder auf "Ja" setzen. Und das hat nicht wirklich was mit dem Subforums Hack zu tun.

Sebi
25.07.2003, 00:33
ich wüsste aber nicht welcher hack da sonst probs machen sollte. denn soviel haben die da nicht drin.
nehme jetzt einfach mal an das es nicht anderes ist als der pp und da gibt es nicht wirklich viele hackz die da probs machen könnten

Mystics
25.07.2003, 09:38
Da der Subforen Hack absolut nichts mit den Access Masks zu hat, kann es nicht davon kommen.

@faulwurf
Hast du den Tipp von pogo durchgeführt? Was hast du denn noch für Hacks drin? Irgendeiner, der etwas mit den Access Masks zu tun hat? Besser gesagt, der etwas an der access Tabelle verändert?

@Sebinicht anderes ist als der pp Was ist pp?

Sebi
25.07.2003, 10:54
also vorweg..
ich will hier keine disskusion um pp udn bp..

pp = www.postpla.net

faulwurf
25.07.2003, 12:02
@Sebi: Inwiefern kannst du den Modbunker denn sehen? Kannst du darin Beiträge lesen !?

@Mystics
Denn Tipp habe ich noch nicht befolgt, werde ich aber bald machen... mir fällt auf Anhieb kein Hack ein, der was am access geändert haben könnte oder was damit zu tun hat...

Btw: Das mit den Gendersymbolen (die sich anscheinend auch von alleine ändern) hat damit nix zu tun??

Vielleicht habe ich sie ja auch einfach net mehr alle ...

Thx schonmal für eure Hilfe

Sebi
25.07.2003, 12:21
bis vor kurzen konnte ich noch lesen.
jetzt sehe ich es nur noch als subforum und habe keinen zugriff mehr