Seite 1 von 1

BIG BUG in 2.0.15

Verfasst: Fr 13.Mai, 2005 12:27
von blondi
habe eben festgestellt das ich ein problem bekomme wenn man die gruppenrechte ändert...
dazu habe ich folgendes topic gefunden und festgestellt das es wirklich ein bug von 2.0.15 ist und nicht an meiner version liegt...

siehe hierzu: http://www.phpbb.de/viewtopic.php?t=86408


@oxpus
@easygo
@amiga
@lara
@alle anderen... wie sieht es bei euch aus?

Verfasst: Fr 13.Mai, 2005 12:38
von Titus
Nö also ich bin noch Kapitän auf meinem Kutter :D

ACP->Gruppen->Befignisse

Modstatus und Privatrechte lassen sich problemlos verwalten!

Plus 1.5 (~1.53Beta Status) -> phpBB2.0.15 mit CH2.0.5RC2
PHP4.3.10

Verfasst: Fr 13.Mai, 2005 13:06
von modbo
Bei mir funktionierts auch noch.

Verfasst: Fr 13.Mai, 2005 13:10
von LaraCroft
Ich kann bei mir keinen Fehler feststellen

Verfasst: Fr 13.Mai, 2005 14:35
von MichaelG
Moinsen,

der Adminstatus bleibt bei meinem 1.52er auch nach Änderungen im ACP unter der Gruppenverwaltung erhalten.

Allerdings lassen sich keine Member mehr den einzelnen Gruppen zuordnen. Nach der Auswahl des Members und dem Abschicken kommt ein kurzes: "Diese Gruppe existiert nicht"
Ist das bei Euch Plus-Nutzern auch so?

Gruß
Michael

Edit:
siehe http://www.phpbb2.de/viewtopic.php?p=151629#151629

Verfasst: Fr 13.Mai, 2005 14:51
von oxpus
Das soll helfen: http://www.phpbb.de/viewtopic.php?p=488976#488976

Ich teste bei mir nachher lokal auch mal...

EDIT
Hier auf OXPUS.de habe ich zumindest keine Probleme.
Und auch in meinem Vanilla phpBB 2.0.15 gibts keine Probleme.
Naja, warten wir mal ab, was bei dem Fix von phpBB.de raus kommt.

EDIT2
Hatte gerade auf meinem Entwicklungsboard das Problem!
Dort habe ich nun urplötzlich keine Admin Rechte mehr, nachdem ich mehrfach die Benutzerrechte umgestellt hatte.
Ist eine wirklich gute Frage, warum das erst nach X Versuchen passiert.
Naja, ich lasse dann hier auf OXPUS.de erstmal die Finger von den Gruppenrechten und warte auf das Urteil des Fixes von der phpBB Group.

Verfasst: Fr 13.Mai, 2005 23:27
von modbo
Meine Fr****, ein Update, das mehr probleme mit sich bringt, als es löst ^1

Verfasst: Sa 14.Mai, 2005 10:45
von oxpus
Na, daß gabs schon öfter ;)

Verfasst: Sa 14.Mai, 2005 10:48
von cback
........ Willkommen phpBB 2.0.16

wieviel Zeit haben wir noch?

Verfasst: Sa 14.Mai, 2005 10:56
von oxpus
Nicht mehr lange, schätze ich.
So 2-4 Tage, dann ist 2.0.16 auch von 2.0.17 abgelöst.

Man, so wird das dann auch nie was mit dem Plus 1.5.3 :motz:

Verfasst: Sa 14.Mai, 2005 11:27
von Titus
[quote="oxpus - Sa 14.Mai, 2005 10:56";p="31753"]Nicht mehr lange, schätze ich.
So 2-4 Tage, dann ist 2.0.16 auch von 2.0.17 abgelöst.

Man, so wird das dann auch nie was mit dem Plus 1.5.3 :motz:[/quote]

die sollten halt erstmal die 2.0.16 Beta rausbringen bevor sie das releasen :p

war da nich noch ein phpBB3? kein wunder dass es nicht fertig wird ^2

EDIT
in der CVS heist die zeile übrigend jetzt

Code: Alles auswählen

WHERE user_id IN (" . implode(', ', $group_user) . ") AND user_level = " . MOD;
also =MOD nicht !=ADMIN

Verfasst: Sa 14.Mai, 2005 11:42
von cback
Man, so wird das dann auch nie was mit dem Plus 1.5.3
Wieso schnell muss man sein, Orion basiert ja immer auf der neuesten phpBB :D ^a
Aber nervt schon, in letzter Zeit sieht phpBB absolut anfällig für alles aus. Mit dem 3er wirds dann wohl genauso :rolleyes: Ich hab tatsächlich schon in Betracht gezogen auf ein anderes BB System umzusteigen oder ein eigenes zu machen was leider aus Zeitgründen zur Zeit weniger möglich ist, da ich schon an CBACK Version12 arbeite....

Verfasst: Sa 14.Mai, 2005 12:31
von oxpus
@Titus
Wir werden sehen, was die phpBB.com sagt.

@CBack
phpBB ist nunmal aktuell sehr beliebt und daher häufiges Angriffziel (ähnlich Windows). Daher kann man eigentlich froh sein, daß diese Lücken gefunden und gestopft werden, um ein sicheres System zu haben.
Uns Geschwindigkeit kommt von etwas tuen.
Wir, genauer Stefan, sind auch privat momentan eng angebunden. Daher geht es nicht schneller ;)

Verfasst: Sa 14.Mai, 2005 12:42
von tom10
EDIT
in der CVS heist die zeile übrigend jetzt
Code: › Auswählen ›‹ Erweitern [ Download ]

1. WHERE user_id IN (" . implode(', ', $group_user) . ") AND user_level = " . MOD;


also =MOD nicht !=ADMIN
Stimmt das ? ^d

Verfasst: Sa 14.Mai, 2005 14:25
von oxpus
Wir werden sehen, was die phpBB.com sagt.

Verfasst: Sa 14.Mai, 2005 15:23
von modbo
[quote="oxpus - Sa 14.Mai, 2005 14:25";p="31787"]
Wir werden sehen, was die phpBB.com sagt.
[/quote]
Vielleicht auch nichts ... so wie phpBB2.de zu den Bugs in 2.0.15.

Ist wahrscheinlich wie beim Auto, kauf mir auch keine Neuentwicklung mehr und warte erst, bis verwertbare Kundenresonanz verfügbar ist ^2

Verfasst: Sa 14.Mai, 2005 17:56
von oxpus
phpbb2.de ist auch nicht für die Bugs im phpBB zuständig, sondern nur für Fehler im Plus ;)

Verfasst: Sa 14.Mai, 2005 18:11
von modbo
Hier die offizielle Stellungnahme aus dem Newsletter:
Deutsche Version:

phpBB2.de Newsletter #7 - phpBB 2.0.15 aktualisiert !

Es gibt ein kleines Update für phpBB 2.0.15! Ein Fix, welcher mit dem Release der phpBB 2.0.15 integriert wurde verursacht unter bestimmten Voraussetzungen Probleme, durch die man den Administrator Status verlieren kann. Das kann allerdings nur passieren, wenn die Zugriffsrechte für ein privates Forum einer Benutzergruppe bearbeitet werden und diese Gruppe a) einen Administrator Account enthält und b) keine Moderatoren-Rechte an einem Forum hat.

Um dieses Problem zu lösen wurde ein neues Paket der 2.0.15 zusammengestellt. Es wurden also lediglich Änderungen in einer Datei gemacht, sonst wurde nichts verändert.

Um die Änderung manuell zu machen muss folgendes ersetzt werden:

In der Datei admin/admin_ug_auth.php folgenden Code suchen:

WHERE user_id IN (" . implode(', ', $group_user) . ")";

Ersetzen durch:

WHERE user_id IN (" . implode(', ', $group_user) . ") AND user_level = " . MOD;

Viel Spass !

Verfasst: Sa 14.Mai, 2005 18:42
von oxpus
Okay, dann werde ich mal bei mir updaten.
Danke dafür!

Verfasst: Sa 14.Mai, 2005 19:46
von Titus
im grunde war das ein echtes sicherheitsplus, das hauptsicherheitsrisiko im forum wird ausgesperrt -> der Admin :D

Verfasst: Sa 14.Mai, 2005 19:59
von AmigaLink
Bild

Verfasst: Sa 14.Mai, 2005 20:14
von oxpus
:bofl: :rofl: :bofl:
JAAAAA! Genau so wollte ich das auch schon immer mal haben: Der Mensch wird ausgesperrt!
:bofl: :rofl: :bofl:

Verfasst: So 15.Mai, 2005 01:05
von blondi
schon echt ein krasses update....wenn schon der admin keinen zugang mehr hat ^o ^1 ^o ^b