zur Forensicherheit

Da_G

トロい子
Otaku Veteran
Okay, die Frage ist ein bisschen schräg, aber da ich von Web-Sicherheit net soviel ahnung hab - Also:

Wenn man den Administrationsbereich eines (beliebigen) Forums für jeden User - read-only(!) - zugänglich machen würde, gäbe das sicherheitstechnisch probleme?
 

Mangamaniac

Germanischer Pirat
VIP
Was genau willst du denn im Administrationsbereich?
Oder anders: Hast du schon mal Großteile der Bevölkerung im gleichen Raum mit den Länderchefs, während des G8 Gipfels gesehen?
 

Da_G

トロい子
Otaku Veteran
na, konkreter gefragt, kann der read-only zugriff auf die foreneinstellungen dafür benutzt werden, das forum zu hacken (oder sonst irgendwie zu 'stören')

Was genau willst du denn im Administrationsbereich?
Oder anders: Hast du schon mal Großteile der Bevölkerung im gleichen Raum mit den Länderchefs, während des G8 Gipfels gesehen?
ich will gar nichts im administrationsbereich, das is ne rein hypotetische Frage - nicht zu letzt deshalb, weils wohl keine Forensoftware gibt, die sowas zulässt
und nein, aber es gibt da auch gewisse, kleine Unterschiede praktischer Natur zu meienr Frage.
 

Mangamaniac

Germanischer Pirat
VIP
Trotzdem bleibt weiterhin die Frage, warum die User eines Boards den Gesprächsverkehr der Admins mitlesen können sollten, erwartest du dir davon irgentwelche Vorteile? Ich finde die Frage einfach ein klein wenig komisch das ist alles.

Ob es da Sicherheitslücken auszunutzen gibt kann ich nicht sagen, da musst du schon einen 1337 h4X0r fragen der sich da schonmal Zutritt verschafft hat ;)
 

Loose Control

Wretched-Egg
VIP
Wieso sollte es ein Sicherheits Risiko darstellen wenn normale User in den Bereich schauen könnten der nur für Admins zugänglich sein sollte?

In dem Bereich ist schließlich nichts wichtiges außer den Posts der Admins die ja unter den Admins bleiben sollen sonst bräuchte man keinen Admin Bereich...

Der einzige Unterschied zum Foren bereich der Admins ist dieser das die normaler User den nicht sehen können.... und selbst wenn er ro wäre würde das kein Sicherheits Risiko darstellen da man dann nur die Posts in diesem Bereich lesen könnte... und dafür braucht man keine Admin Rechte nur ro rechte für diesen Bereich...
 

terminator2k2

Bite my shiny metal ass!!
urgesteinbanner
na, konkreter gefragt, kann der read-only zugriff auf die foreneinstellungen dafür benutzt werden, das forum zu hacken (oder sonst irgendwie zu 'stören')



ich will gar nichts im administrationsbereich, das is ne rein hypotetische Frage - nicht zu letzt deshalb, weils wohl keine Forensoftware gibt, die sowas zulässt
und nein, aber es gibt da auch gewisse, kleine Unterschiede praktischer Natur zu meienr Frage.
Es geht sehr wohl, dass man normale User auch die Möglichkeit gibt den ACP zu nutzen, aber halt mit einem vollen Zugriff drauf

Falls du ein "forum" meins, ist es an sich schon mal sinnlos so einen Bereich zu haben, wenn alle da rein schauen können ;P
 

Janos

VIP
VIP
das ganze war ja nur eine hypothetische frage von ihm und ich selbst kenne foren die das ganze auch offen handhaben, sie haben einen eigenen gesprächschanel den sie benutzen und bei dem die user reinhören können wen sie wollen.

Das kann zum einen sehr positiv sein zum anderen kann es auch sehr ergerlich sein wen jemand indiskret wird. Aus dem grund habe ich damals auch empfohlen die gespräche über user in ein geschlossenes forum zu stecken da sie da rein gehören.

aber der chanel blieb erhalten und das ist auch gut so. Nur userdaten etc. haben da nichts zu suchen.

ansonsten @ topic ist deine frage ausreichendt beantwortet /bzw. über nähere informationen würde ich mich freuen.
 

Da_G

トロい子
Otaku Veteran
Ok, um das mal klarzustellen - Ich meine nicht das Unterforum, wo sich mods und admins unterhalten (gibt's hier sowas?). Ich meine das AdminCP (so heißts somindest beim wbb). Dass das mitlesen der User im Admin-Forum dem Board nicht schadet ist mir auch klar.
 

terminator2k2

Bite my shiny metal ass!!
urgesteinbanner
1. Wie gesagt geht es nicht, dass man in dem ACP reinkommt und nur Leserechte hat
2. Selbst wenn es gehen würde, ist es ein Sicherheitsrisiko da emails etc. angezeigt werden.. sprich, es lässt sich auch so ganz viel unsinn anstellen
 
Oben