Jump to content

Phpbb3 iemand Beheerder of Moderator maken?


Recommended Posts

Geplaatst: (bewerkt)

Ik heb wel een gratis versie, maar volgens mij moet dat niet veel schelen. Je gaat naar gebruikers en groepen, dan ga je links naar groepsbeheer. Dan kies je de gewenste groep en klik je op leden. Dan kom je in een nieuw scherm (zie bijlage) Bij "Voeg gebruikers toe" typ de naam van het lid in, dan kies je of hij groepsleider moet zijn. En of het zijn standaard groep moet zijn. Succes ^_^ .

Bewerkt: door Fiegel5
Geplaatst: (bewerkt)

Even off topic: Fiegel5, je hebt dan wel een hoop gecensureerd in je afbeelding, maar je bent een belangrijk ding vergeten! In de URL staat je session ID nog helemaal zichtbaar. Dat is niet echt heel slim. Iedereen die weet welk forum dit is en het herkent (ikzelf doe dat niet, maar wie weet andere GTAForum bezoekers) kan op deze manier zo jouw admin sessie hijacken en inbreken op je forum. Als ik jou was zou ik die Session dus maar even verwijderen. Waarschijnlijk kun je ze vinden in de /tmp/ folder. Dat is bij mijn Apache server in ieder geval zo.

Oke sorry, phpBB is toch wat veiliger dan ik dacht. Bedankt voor de verbeteringen NTAuthority. Ik wist niet hoe phpBB omging met sessions, dus ik dacht dat het niet zo slim was t session ID te laten staan. Bij een hoop andere (simpele) sites is dit namelijk niet bepaald verstandig...

Bewerkt: door K.O.
Geplaatst:
Even off topic: Fiegel5, je hebt dan wel een hoop gecensureerd in je afbeelding, maar je bent een belangrijk ding vergeten! In de URL staat je session ID nog helemaal zichtbaar. Dat is niet echt heel slim. Iedereen die weet welk forum dit is en het herkent (ikzelf doe dat niet, maar wie weet andere GTAForum bezoekers) kan op deze manier zo jouw admin sessie hijacken en inbreken op je forum. Als ik jou was zou ik die Session dus maar even verwijderen. Waarschijnlijk kun je ze vinden in de /tmp/ folder. Dat is bij mijn Apache server in ieder geval zo.

Dit klopt dus helemaal niet:

1. phpBB3 (en versie 2 ook) gebruiken databasesessies, die dus niet als bestand opgeslagen worden, en:

2. phpBB sinds versie 2 doet een IP-check op sessies voordat een cookie/SID geaccepteerd wordt met het IP in de database.

Geplaatst:
Even off topic: Fiegel5, je hebt dan wel een hoop gecensureerd in je afbeelding, maar je bent een belangrijk ding vergeten! In de URL staat je session ID nog helemaal zichtbaar. Dat is niet echt heel slim. Iedereen die weet welk forum dit is en het herkent (ikzelf doe dat niet, maar wie weet andere GTAForum bezoekers) kan op deze manier zo jouw admin sessie hijacken en inbreken op je forum. Als ik jou was zou ik die Session dus maar even verwijderen. Waarschijnlijk kun je ze vinden in de /tmp/ folder. Dat is bij mijn Apache server in ieder geval zo.

Nee hoor, zodra jij die link zou overtypen in je URL balk moet je eerst zien in te loggen op het beheerderaccount. Anders krijg je netjes een melding dat je niet de juiste permissies hebt om het admin cp te bekijken, geen enkel probleem dus :) .

Een reactie plaatsen

Je kan nu een reactie plaatsen en pas achteraf registreren. Als je al lid bent, log eerst in om met je eigen account een reactie te plaatsen.

Gast
Op dit onderwerp reageren...

×   Je hebt text geplaatst met opmaak.   Opmaak verwijderen

  Only 75 emoji are allowed.

×   Je link is automatisch ingevoegd.   In plaats daarvan weergeven als link

×   Je vorige bewerkingen zijn hersteld.   Alles verwijderen

×   You cannot paste images directly. Upload or insert images from URL.

  • Recent actief   0 leden

    • Er zijn hier geen geregistreerde gebruikers aanwezig.
×
×
  • Create New...