Skocz do zawartości

ROZWIĄZANY: Problem z bezpieczeństwem ipb 3.0.5?


Rekomendowane odpowiedzi

Opublikowano

Witam,

mam problem z pewnym użytkownikiem na ipb 3.0.5 - koleś rejestruje się (widoczna data jego rejestracji na początku 2009) i pisze tylko jednego posta z prośbą o usunięcie konta. Usuwam jego konto (jestem tego pewien), po czym za jakiś czas koleś znowu pisze posta z tego samego loginu, w którym ponownie prosi o usunięcie jego konta (ten sam login, data rejestracji z zeszłego roku). Zrobił to już 3 raz i zaczyna drwić z admina :%-):

Czy była wydana jakaś łatka bezpieczeństwa? Czy wiecie coś na ten temat? Czy ta dziura w bezpieczeństwie pozwala na coś więcej niż np. wstawienie wstecznej daty rejestracji przy zakładaniu konta?

Będę wdzięczny za pomoc.

pozdrawiam

  • Manager
Opublikowano

Czy była wydana jakaś łatka bezpieczeństwa? Czy wiecie coś na ten temat? Czy ta dziura w bezpieczeństwie pozwala na coś więcej niż np. wstawienie wstecznej daty rejestracji przy zakładaniu konta?

Nie ma takiej dziury.. Możesz podać adres forum?

Jeśli zakłada ciągle konto o takim samym loginie to zbanuj tę nazwę:

ACP :a::%-): Użytkownicy :a: Filtry blokad

i dodaj nowy filtr typu Nazwa użytkownika/

  • Lubię to 1

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Opublikowano

Tak, pomyślałem o takim rozwiązaniu... ale pomyślałem też, że zanim zacznę go drażnić to spróbuję się zorientować jakie ma możliwości :%-): Adres forum wysłałem Ci na PW.

  • Manager
Opublikowano

Czy Ty aby na pewno zablokowałeś możliwość pisania dla grupy gości?

Pytanie kolejne: czy inni użytkownicy mają poprawną datę rejestracji?

Wszystko jest dziwne, bo w pliku jest wyraźnie:

'joined'					=> time(),

Czyli pobiera datę funkcją time(), która to:

Zwraca aktualny czas, podawany jako liczba sekund, które upłynęły od uniksowej Epoki (1 stycznia 1970 00:00:00 GMT).

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Opublikowano

Możliwość pisania dla gości pozostawiłem tylko na jednym forum "Pomoc techniczna" i tak - właśnie na tym forum użytkownik zamieszcza posty z prośbą o usunięcie mu konta.

Tak, wszyscy pozostali użytkownicy mają prawidłową datę rejestracji.

Na tą chwilę usunąłem kolejny raz tego użytkownika i na razie jest cisza. Nie komentowałem jego postów w żaden sposób (niczym go nie drażniłem) więc może mu się znudzi i sytuacja się więcej nie powtórzy...

  • Manager
Opublikowano

Wg mnie to może nie być problem bezpieczeństwa, ale bug związany z tym, że datę rejestracji pobierało od 'zmarłego' użytkownika. Sprawdź teraz, czy po zbanowaniu jego nazwy problem się powtórzy.

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

  • 2 lata później...
Opublikowano (edytowane)

Wiem już skąd wynikał problem - mam zainstalowane IPB.converge, które niestety nie jest już rozwijane i wspiera tylko podstawowe operacje na użytkowniku. Kasując użytkownika na forum, pozostaje on w bazie converge i jeśli taki użytkownik wróci i się zaloguje to jego konto na forum jest odtwarzane z danymi z bazy converge ;)

ps. jeśli macie zainstalowane converge to nie kasujcie kont zbanowanych użytkowników - converge nie obsługuje flag zbanowany, więc jeśli usuniecie konto na forum a spamer wróci, to jego konto na forum zostanie odtworzone na podstawie danych z converge... czyli bez flagi zbanowany... lipa...

Edytowane przez bort
  • Lubię to 1
  • Manager
Opublikowano

Problem ROZWIĄZANY. Jeśli są jakiekolwiek wątpliwości, pytania proszę o wysłanie wiadomości do jednego z członków ekipy zarządzającej.

Wszelkie uzasadnione reklamacje/pretensje/sugestie/rady przyjmuje ekipa forum.

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.