Lexi Help
Partner
www.forumieren.com

Sicherheit im Forum

Vorheriges Thema anzeigen Nächstes Thema anzeigen Nach unten

Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:36

Hallo,
mein Vorschlag ist das Admins nicht mehr auf den Account eines anderen Admins zu greifen können (außnahme der Hauptadmin)

z.b. wenn ein Admin auf den Acc. eines anderen Admin klickt kommt
"Account Geschützt" und man kann nicht drauf zugreifen.

Und man müsste eine Sperre machen,dass Admins von Benutzern die E-Mail Adresse nicht mehr ändern können!

z.b. Gilden-Forum jemand meldet sich da mit selben Game Passwort an und der Admin ändert E-Mail von dem und lässt sich das Passwort zuschicken,
das ist ein risiges Sicherheitsrisiko!

Eine gute Lösung wäre auch das die Benutzer ein Passwort vom Computer bekommen.




Was haltet ihr so davon?

mfg Krabat

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Gast am Sa 17 Okt 2009 - 18:39

*achselzuck*
so richtig hab ich es nicht verstanden sorry

Gast
Gast


Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von crysis992 am Sa 17 Okt 2009 - 18:41

Eine bessere lösung:

Adminrechte bekommen nur die, denen du vertrauen kannst? wie wäre es mit dieser lösung? Ich mein kein admin dem du vertraust macht soetwas, oder nicht?

Edit für Boran und Dr.med.Wurst : ich habs verstanden, er meinte das co admin nicht mehr die email addressen der user im admin bereich ändern können, weil wenn ein admin die email addresse ändert und bei dem user seine eigene email angibt und dann auf "passwort vergessen" klickt bekommt er das passwort ja zugeschickt. Und bei einem "game oder clan" forum werden meist die selben passwörter benutzt wie das spiel. So würde ein admin an die passwörter rankommen die im Spiel benutzt werden. (ich glaub so is es richtig)


Zuletzt von crysis992 am Sa 17 Okt 2009 - 18:45 bearbeitet, insgesamt 2 mal bearbeitet (Grund : Edit editiert)

crysis992
Kaiser
Kaiser

Männlich Beiträge : 1515
Hinweis : Unaufgeforderte PNs werden NICHT beantwortet!
Anmeldedatum : 19.06.08

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Dr.med.Wurst am Sa 17 Okt 2009 - 18:43

Löl, ich auch nicht,
zu mal man ja nicht jeden "Heinz" zum Admin macht , oder ?
Wen ich nur Leute meines Vertrauens hab ,muss ich mir über sowas keinen Kopf machen .

Dr.med.Wurst
Kaiser
Kaiser

Männlich Beiträge : 2091
Hinweis : CS5 ,DW ,FL und InDesiGn--> keinen bock auf Pn's ;-)...
Anmeldedatum : 24.11.08

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:45

mhh ok^^

nochmal : ein Admin kann den Account eines anderen Admin ändern deswegen sollte man es machen das der Admin nicht auf den Account von anderen Admins kann (außnahme Hauptadmin), dadurch könnte er wenn er bei diesem Admin im Account seine E-Mail rein macht sich einfach sein Passwort zuschicken lassen was natürlich schlecht wäre,deshalb so ein art schutz für Admin gegen Admin (außnahme Hauptadmin)

oder noch schlimmer von ein MMORPG Forum -> Leute melden sich an (viele bestimmt mit Game Passwort) dan macht ein Admin seine E-Mail bei den Leuten rein und kann sich das Game Passwort zuschicken lassen
was nicht so toll ist

jetzt verstanden?^^

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:46

aber extremer der Admin macht das Forum nur um Passwörter zu klauen
deswegen brauch man ein schutz

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Gast am Sa 17 Okt 2009 - 18:50

Sorry aber dann mache ich solche User nicht zum Admin, wenn ich da schon kein Vertrauen habe und zu not kannst du unter Sicherheit schauen was dein Co Admin alles gemacht hat.

Gast
Gast


Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:52

haste recht aber wenn der Hauptadmin das Forum macht ausschließlich zum klauen? Das wäre dan schon dumm weil es kein schutz gibt

man sollte lieber zu viel sicherheit machen als zuwenig man weiß ja nie

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Sven am Sa 17 Okt 2009 - 18:55

Eigentlich ist schon alles gesagt worden, denn wer jemandem die Rechte des Admins gibt, dem er nicht vertraut, dem fehlen mit Sicherheit die erforderlichen Anforderungen, die von einem Forengründer und Hauptadmin verlangt/erwartet werden.

@Krabat schrieb:aber extremer der Admin macht das Forum nur um Passwörter zu klauen
...

Ich habe Paßwörter zu verschenken. Wer also welche braucht bitte bei mir melden lol!

Sven
Mod a.D.
Mod a.D.

Männlich Beiträge : 8569
Anmeldedatum : 19.08.07

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 18:57

jo, lol!

aber es besteht trotzdem immer ein rest risiko ist ja auch selten das man dem anderen in nem MMORPG persönlich kennt

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Gast am Sa 17 Okt 2009 - 18:58

Bei Hauptadmin ist es nicht möglich, da dies sein Forum ist und sämtliche Zugänge benötigt. Gerade wenn zum Beispiel PW Vergabe deaktiviert ist oder PW nicht beim Email Provider ankommt, so muss er diese Möglichkeit haben um sämtliche Änderungen am User durchführen zu können.

Hier liegt die Schuld allein beim User, wenn dieser das gleiche Passwort verwendet. Dies wird auch immer gepredigt, das so was nicht gemacht werden soll.
Der Hauptadmin der solche missen Spielchen abzieht kann noch weit mehr ärger bekommen, wenn ein User dahinter kommt und Strafrechtlich vorgeht. Das wird eine Teure Aktion und dann hat es sich erst einmal ausgespielt im Online Game oder Internet vorerst:-)

Gast
Gast


Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 19:01

hast recht aber der Admin kann ja auch manuel freischalten
ok wenn passwort falsch ist wäre das nicht so schön xD
dan muss man halt darauf achten die e-mail und passwort richtig einzugeben oder im ernstfall löschen und neu anmelden

aber ok^^ ist also abgelehnt

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von crysis992 am Sa 17 Okt 2009 - 19:18

Naja wie ich schon gesagt habe, sowas brauch man nicht, wenn du einem nicht vertrauen kannst, geb ihm keine rechte.
Wenn einer ein forum macht nur um passwörter zu klauen, wird das forum nicht lange bei forumieren sein, außerdem wie boran es schon gesagt hatt kann es sehr teuer werden.

crysis992
Kaiser
Kaiser

Männlich Beiträge : 1515
Hinweis : Unaufgeforderte PNs werden NICHT beantwortet!
Anmeldedatum : 19.06.08

Benutzerprofil anzeigen

Nach oben Nach unten

Re: Sicherheit im Forum

Beitrag von Krabat am Sa 17 Okt 2009 - 19:19

jo theard kann closed werden wollte das auch nur mal ansprechen^^

Krabat
Lehrling
Lehrling

Männlich Beiträge : 84
Anmeldedatum : 05.09.09

Benutzerprofil anzeigen

Nach oben Nach unten

Vorheriges Thema anzeigen Nächstes Thema anzeigen Nach oben


 
Befugnisse in diesem Forum
Sie können in diesem Forum nicht antworten