Lexi Help
Die neuesten Themen
» [phpBB2] Im Beitrag Bild und Text nebeneinander anzeigen
von Mariacher J.E. Heute um 22:34

» [phpBB2] Unicode Emojis im Forum
von Mariacher J.E. Heute um 22:07

» Themen-Icons
von Bigtuber Heute um 20:46

» [phpBB2] Schriftfarbe in der Expressantwort
von Bigtuber Heute um 20:09

» Themen fixieren
von inde Heute um 20:05

» Impressum
von Bigtuber Heute um 19:10

» [Update] Neues Theme der mobilen Version V2
von inde Heute um 13:34

» Mein altes Forum zurückbekommen
von Bigtuber Gestern um 19:18

» Begriff : "merken"
von Ray Gestern um 12:14

» [PunBB] Umzug eines funktionierenden Forums von PunBB auf phpBB?
von inde Gestern um 11:07

» Servamp Forum
von Raine Kamiya Mo 26 Sep 2016 - 22:47

» [phpBB2] Probleme mit der "Postprofil" Anzeige
von Dr.Keks Mo 26 Sep 2016 - 20:56

» Private Nachrichten
von inde Mo 26 Sep 2016 - 10:05

» Wie kann man erkennen, welche Forenversion ein anderes Forum hat?
von inde So 25 Sep 2016 - 22:24

» Ad Ware im Forum?
von inde So 25 Sep 2016 - 20:38

» [Sammelthread] Unangebrachte Werbung
von inde Fr 23 Sep 2016 - 9:00

Partner
free forum

Sicherheit im Forum

Vorheriges Thema anzeigen Nächstes Thema anzeigen Nach unten

Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:36

Hallo,
mein Vorschlag ist das Admins nicht mehr auf den Account eines anderen Admins zu greifen können (außnahme der Hauptadmin)

z.b. wenn ein Admin auf den Acc. eines anderen Admin klickt kommt
"Account Geschützt" und man kann nicht drauf zugreifen.

Und man müsste eine Sperre machen,dass Admins von Benutzern die E-Mail Adresse nicht mehr ändern können!

z.b. Gilden-Forum jemand meldet sich da mit selben Game Passwort an und der Admin ändert E-Mail von dem und lässt sich das Passwort zuschicken,
das ist ein risiges Sicherheitsrisiko!

Eine gute Lösung wäre auch das die Benutzer ein Passwort vom Computer bekommen.




Was haltet ihr so davon?

mfg Krabat

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Gast am Sa 17 Okt 2009 - 18:39

*achselzuck*
so richtig hab ich es nicht verstanden sorry

Gast
Gast


Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von crysis992 am Sa 17 Okt 2009 - 18:41

Eine bessere lösung:

Adminrechte bekommen nur die, denen du vertrauen kannst? wie wäre es mit dieser lösung? Ich mein kein admin dem du vertraust macht soetwas, oder nicht?

Edit für Boran und Dr.med.Wurst : ich habs verstanden, er meinte das co admin nicht mehr die email addressen der user im admin bereich ändern können, weil wenn ein admin die email addresse ändert und bei dem user seine eigene email angibt und dann auf "passwort vergessen" klickt bekommt er das passwort ja zugeschickt. Und bei einem "game oder clan" forum werden meist die selben passwörter benutzt wie das spiel. So würde ein admin an die passwörter rankommen die im Spiel benutzt werden. (ich glaub so is es richtig)


Zuletzt von crysis992 am Sa 17 Okt 2009 - 18:45 bearbeitet, insgesamt 2 mal bearbeitet (Grund : Edit editiert)

crysis992
Kaiser
Kaiser

Männlich Beiträge : 1515
Hinweis : Unaufgeforderte PNs werden NICHT beantwortet!
Anmeldedatum : 19.06.08

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Dr.med.Wurst am Sa 17 Okt 2009 - 18:43

Löl, ich auch nicht,
zu mal man ja nicht jeden "Heinz" zum Admin macht , oder ?
Wen ich nur Leute meines Vertrauens hab ,muss ich mir über sowas keinen Kopf machen .

Dr.med.Wurst
Kaiser
Kaiser

Männlich Beiträge : 2091
Hinweis : CS5 ,DW ,FL und InDesiGn--> keinen bock auf Pn's ;-)...
Anmeldedatum : 24.11.08

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:45

mhh ok^^

nochmal : ein Admin kann den Account eines anderen Admin ändern deswegen sollte man es machen das der Admin nicht auf den Account von anderen Admins kann (außnahme Hauptadmin), dadurch könnte er wenn er bei diesem Admin im Account seine E-Mail rein macht sich einfach sein Passwort zuschicken lassen was natürlich schlecht wäre,deshalb so ein art schutz für Admin gegen Admin (außnahme Hauptadmin)

oder noch schlimmer von ein MMORPG Forum -> Leute melden sich an (viele bestimmt mit Game Passwort) dan macht ein Admin seine E-Mail bei den Leuten rein und kann sich das Game Passwort zuschicken lassen
was nicht so toll ist

jetzt verstanden?^^

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:46

aber extremer der Admin macht das Forum nur um Passwörter zu klauen
deswegen brauch man ein schutz

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Gast am Sa 17 Okt 2009 - 18:50

Sorry aber dann mache ich solche User nicht zum Admin, wenn ich da schon kein Vertrauen habe und zu not kannst du unter Sicherheit schauen was dein Co Admin alles gemacht hat.

Gast
Gast


Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:52

haste recht aber wenn der Hauptadmin das Forum macht ausschließlich zum klauen? Das wäre dan schon dumm weil es kein schutz gibt

man sollte lieber zu viel sicherheit machen als zuwenig man weiß ja nie

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Sven am Sa 17 Okt 2009 - 18:55

Eigentlich ist schon alles gesagt worden, denn wer jemandem die Rechte des Admins gibt, dem er nicht vertraut, dem fehlen mit Sicherheit die erforderlichen Anforderungen, die von einem Forengründer und Hauptadmin verlangt/erwartet werden.

@Krabat schrieb:aber extremer der Admin macht das Forum nur um Passwörter zu klauen
...

Ich habe Paßwörter zu verschenken. Wer also welche braucht bitte bei mir melden lol!

Sven
Mod a.D.
Mod a.D.

Männlich Beiträge : 8567
Anmeldedatum : 19.08.07

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:57

jo, lol!

aber es besteht trotzdem immer ein rest risiko ist ja auch selten das man dem anderen in nem MMORPG persönlich kennt

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Gast am Sa 17 Okt 2009 - 18:58

Bei Hauptadmin ist es nicht möglich, da dies sein Forum ist und sämtliche Zugänge benötigt. Gerade wenn zum Beispiel PW Vergabe deaktiviert ist oder PW nicht beim Email Provider ankommt, so muss er diese Möglichkeit haben um sämtliche Änderungen am User durchführen zu können.

Hier liegt die Schuld allein beim User, wenn dieser das gleiche Passwort verwendet. Dies wird auch immer gepredigt, das so was nicht gemacht werden soll.
Der Hauptadmin der solche missen Spielchen abzieht kann noch weit mehr ärger bekommen, wenn ein User dahinter kommt und Strafrechtlich vorgeht. Das wird eine Teure Aktion und dann hat es sich erst einmal ausgespielt im Online Game oder Internet vorerst:-)

Gast
Gast


Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 19:01

hast recht aber der Admin kann ja auch manuel freischalten
ok wenn passwort falsch ist wäre das nicht so schön xD
dan muss man halt darauf achten die e-mail und passwort richtig einzugeben oder im ernstfall löschen und neu anmelden

aber ok^^ ist also abgelehnt

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von crysis992 am Sa 17 Okt 2009 - 19:18

Naja wie ich schon gesagt habe, sowas brauch man nicht, wenn du einem nicht vertrauen kannst, geb ihm keine rechte.
Wenn einer ein forum macht nur um passwörter zu klauen, wird das forum nicht lange bei forumieren sein, außerdem wie boran es schon gesagt hatt kann es sehr teuer werden.

crysis992
Kaiser
Kaiser

Männlich Beiträge : 1515
Hinweis : Unaufgeforderte PNs werden NICHT beantwortet!
Anmeldedatum : 19.06.08

Nutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 19:19

jo theard kann closed werden wollte das auch nur mal ansprechen^^

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Nutzerprofil anzeigen

Nach oben Nach unten

Vorheriges Thema anzeigen Nächstes Thema anzeigen Nach oben


 
Forenbefugnisse:
Sie können in diesem Forum nicht antworten