Welcome, Guest. Please Login or Register.
November 28, 2024, 09:41:02 PM
Home Help Search Log in Register
News: If you are still using YaBB SE, please consider upgrading to SMF as soon as possible.

YaBB SE Community  |  German User Help  |  Hilfe bzw. Diskussionen zu Mods  |  Sicherheitsproblem: "Search New" Mod « previous next »
Pages: [1] Reply Ignore Print
Author Topic: Sicherheitsproblem: "Search New" Mod  (Read 715 times)
Surfy
Sr. Member
****
Posts: 458


I'm a llama!

Sicherheitsproblem: "Search New" Mod
« on: November 10, 2002, 02:51:03 PM »
Reply with quote

Ich kämpfe mit grösseren Sicherheitsproblemen  :-[

Das Problem besteht in diesen Mods

"Global Mod"
"Global Mod Center"
"Global Mods no longer see Administrator Forums"
"Search New"

Ich habe ein Administratorforum, das von den Global Mods nicht gesehen wird, leider ist das ganze aber ziemlich offen  :-[ Sozusagen ein Schweizer Käse.

Mit den genannten Mods, sind die Adminforen nicht im Boardindex ersichtlich, auch nicht in der "Recent Post Anzeige"

Wenn der Global Mod aber via "Search New" nachschaut, bekommt er alle Foren gelistet, und kann alle Threads sehen...  NEED HELP

Auch wenn der GlobalMod die letzten Postings eines Admins anschaut, kann er ALLES sehen... Oder wenn der die BoardID errät. Ich möchte meinen GlobalMods nichts böses unterstellen, aber ich wäre heilfroh, wenn das ganze wirklich "hidden" ist.

__________________________________

Am meisten brennt mir die Search New Problematik unter den nägeln... Aber wenn jemand das gesamte oder die DB abfrage sicherer machen könnte, das wäre supi!!!

Surfy
Logged
chris
Guest
Re:Sicherheitsproblem: "Search New" Mod
« Reply #1 on: November 10, 2002, 06:11:49 PM »
Reply with quote

Sorry, aber wenn Du Deinen GlobalMods nicht soweit trauen kannst, welchen Sinn machen die dann überhaupt? *provokativ frag*

Ansonsten: Red mit den Leuten die die entsprechenden Mods geschrieben haben.... die habens versaut, sollen sie es also auch fixen....
Logged
MC600
YaBB God
*****
Posts: 968


Jetzt habe ich Zähne!

ICQ - 168723559 WWW
Re:Sicherheitsproblem: "Search New" Mod
« Reply #2 on: November 10, 2002, 06:33:13 PM »
Reply with quote

 8)  zum Glück keiner von mir.

@Christina Land
@Christian Land

Schau bloß nicht in meine MODs, sonst habe ich die nächsten Wochen keine Zeit mehr  ;D
« Last Edit: November 10, 2002, 06:48:34 PM by MC600 » Logged

Freundliche Grüße aus Hönow - MC600 - Forum Gegen Krebs
Newsletter Service - Info´s über MOD´s von MC600 - Hier eintragen
Daniel D.
Mod Team
YaBB God
*****
Posts: 2935


Re:Sicherheitsproblem: "Search New" Mod
« Reply #3 on: November 10, 2002, 06:37:20 PM »
Reply with quote

Quote from: MC600 on November 10, 2002, 06:33:13 PM@Christina Land

Hahahaha !! ;D
Oh Christina: :-* :-* :-* ! Isch liebe Disch ! ;D
Logged

Surfy
Sr. Member
****
Posts: 458


I'm a llama!

Re:Sicherheitsproblem: "Search New" Mod
« Reply #4 on: November 11, 2002, 11:59:36 AM »
Reply with quote

QuoteAnsonsten: Red mit den Leuten die die entsprechenden Mods geschrieben haben.... die habens versaut, sollen sie es also auch fixen....

du kennst den support nicht, den englische Modder bieten  :-[  Ich habe das Problem schon vor langer Zeit angesprochen  :-[

Surfy
« Last Edit: November 11, 2002, 12:41:40 PM by Surfy » Logged
don_miguel
Guest
Re:Sicherheitsproblem: "Search New" Mod
« Reply #5 on: November 11, 2002, 02:04:02 PM »
Reply with quote

Ich sag nur: Gefährliches Halbwissen  ;D aber probier es doch mal so. Ich habe es kurz getestet. Sollte gehen.

Nimm aus der SearchNew.php im Sources Verzeichnis folgenden Eintrag raus (kommt 3 mal vor):

      "'$settings[7]'='Global Moderator' || ".

Danach dürfte nur noch der Admin alle Foren und Themen sehen.

Gruss
Miguel
Logged
chris
Guest
Re:Sicherheitsproblem: "Search New" Mod
« Reply #6 on: November 11, 2002, 02:26:37 PM »
Reply with quote

*grummel* @ Daniel ;D

das Problem ist einfach die Logik dahinter....

Global Mods sind eigentlich Moderatoren für ALLE Bretter....

Also auch für deine Admin-Only Bretter.... Denn Deine Unterscheidung zwischen Admin-Brett und Nicht-Admin Brett läuft über die Membergroups.... und die spielen für GMods keine Rolle (genausowenig wie für Admins) - bzw. es gibt keine klare Unterscheidung der Membergroup "Administrator" zu anderen

Deshalb ist es prinzipiell richtig wenn sie überall ran dürfen....

Analog kannste es auch so sehen: GMods sind Admins ohne Zugang zu Profilen und Board-Einstellungen....

Letztenendes läuft es immerwieder darauf hinaus, dass es in YSE keine wirklich sinnvolle Trennung der einzelnen Rollen gibt, bzw. der GMod nicht sauber definiert ist...

@MC600:

Hatte ich nicht vor.... momentan guck ich in andere Sourcecodes.... nämlich meine Eigenen.... und die treiben mich schon genug in den Wahnsinn *g*

Ich stolpere nur halt ab und an über irgendwas weil ich momentan nebenher massiv an meinem Forum (einmal an YSE und dann noch an *STRENG GEHEIM* ;D) bastel weil das online gehen soll (deshalb auch mein OnlineStatus()-Fix, die Security-Fixes, etc.) und wenn ich hier was lese melde ich mich schonmal zu Wort.... ansonsten is eher Daniel derjenige der momentan MODs durchforstet weil er sie halt auf Deutsch übersetzt und ggf. verbessert.... (das ich im Wer is online-Mod auftauche kommt z.B. auch nur daher weil Daniel mich was gefragt hatte dazu ;D)
Logged
Pages: [1] Reply Ignore Print 
YaBB SE Community  |  German User Help  |  Hilfe bzw. Diskussionen zu Mods  |  Sicherheitsproblem: "Search New" Mod « previous - next »
 


Powered by MySQL Powered by PHP YaBB SE Community | Powered by YaBB SE
© 2001-2003, YaBB SE Dev Team. All Rights Reserved.
SMF 2.1.4 © 2023, Simple Machines
Valid XHTML 1.0! Valid CSS

Page created in 0.051 seconds with 21 queries.