Hallo, Gast! (Registrieren)

Letzte Ankündigung: MyBB 1.8.8 veröffentlicht (17.10.16)


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste
[NG] Umgehung der Freischaltung durch Admin
#1
Hallo,

ich weiss nicht ob das Thema hier richtig ist. Wenn nicht (also ein Anwenderfehler vorliegt) bitte verschieben.

Ich habe MyBB installiert. Eine Super Forensoftware. Version 1.14 auf 1.15 geändert.

Ich habe das Forum so eingestellt, dass die Freischaltung durch einen Administrator für die Registrierung erfolgen muss. Das ist zwingend Voraussetzung, da sensible rechtliche Fragen in dem Forum vorbehaltlos diskutiert werden sollen.

Wenn nun der noch nicht freigeschaltete User auf den Mitglieder-link geht, kommt der Hinweis:

.....
3) Ihr Account wartet auf Aktivierung oder Moderation
und danach ein Link auf die Möglichkeit sich einen Aktivierungscode zuschicken zu lassen.


....und das funktioniert auch noch....  Sad

Damit ist die Sicherheit durch die Option "Freischaltung durch Admin" ausgehebelt.

Gruss
belmundy
#2
Hallo und willkommen,

der Fehler ist bereits bekannt und wird mit MyBB 1.2 behoben. Bis dahin kannst du das angefügte Plugin benutzen, dass die Selbstaktivierung unterbindet.


Angehängte Dateien
.php   admin_act_check.php (Größe: 802 Bytes / Downloads: 19)

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
#3
Ich habe bei neuen Registrierungen auch die Freischaltung durch Admin gewählt. Gleichzeitig habe ich der Benutzergruppe "Awaiting Activation" ALLE Rechte entzogen.

Wenn sich jetzt der der neu registrierte Benutzer im Forum bewegt, wird immer die entsprechende Forenmeldung (siehe erster Beitrag) ausgegeben. Bei einem Klick auf "Aktivierungscode erneut zuschicken" wird allerdings keine eMail versandt.

Reicht es also aus, der Benutzergruppe "Awaiting Activation" alle Rechte zu entziehen, damit die gewünschte Sicherheit gewährleistet ist?

 
The User, Formerly Known As "En-Gedi"
 
#4
Offensichtlich ist das so.

Es ist bei mir im Forum aber notwendig, dass die angemeldeten Personen noch ein wenig mehr von sich preisgeben, damit ich prüfen kann, ob sie auf das Forum zugreifen dürfen.

Daher habe ich die Möglichkeit der PN freigeschaltet gelassen.

Ich werde dann mal den Patch testen...
#5
Ich häng´ die Frage (Schande über mein Haupt - ohne weiter gesucht zu haben), einfach mal hier mit dran:

Gibt es eigentlich eine Einstellung oder ein Mod, daß bei einer neuen Registrierung mit Freischaltung durch den Admin, der neue User automatisch eine eMail erhält, sobald sein Account freigeschaltet wurde?

Muss jetzt nicht unbedingt sein (geht ja auch manuell); wäre aber ein nettes Feature Wink

 
The User, Formerly Known As "En-Gedi"
 
#6
Eine Einstellung dafür gibt es nicht, aber ich finde den Vorschlag gut und werde ihn weitergeben. Ein Plugin ist mir leider auch nicht bekannt.

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.
#7
en-gedi schrieb:Gibt es eigentlich eine Einstellung oder ein Mod, daß bei einer neuen Registrierung mit Freischaltung durch den Admin, der neue User automatisch eine eMail erhält, sobald sein Account freigeschaltet wurde?

Nachdem ich so ein Plugin auch nicht finden konnte, habe ich mir kurzerhand die Mühe gemacht selber eines zu schreiben:

Email Notification on Activation plugin

Ich hoffe, es hilft dem einen oder anderen weiter.
#8
KidCrazy schrieb:Ich hoffe, es hilft dem einen oder anderen weiter.

Da hatte wohl jemand zu viel Zeit Wink

Funktioniert einwandfrei!

Ich habe den Text der eMail an das neue Mitglied wie folgt geändert:

Code:
Hallo tester,

Ihr Account im Forum der Kirchenband "En-Gedi" wurde soeben von einem Administrator freigeschaltet!

Sie können jetzt das Forum mit Ihrem Benutzernamen (tester) und dem von Ihnen gewählten Passwort benutzen.

Vielen Dank für Ihre Registrierung!


MfG En-Gedi :: www.en-gedi.de :: Autoresponder

Frage dazu: Läßt sich in dieser Mail auch das Passwort des Users (in Klammern nach "Passwort"; wie beim Benutzernamen) anzeigen?

Denke mal, das geht wegen der Verschlüsselung nicht, oder vielleicht doch?

 
The User, Formerly Known As "En-Gedi"
 
#9
Das ist nicht möglich, das Passwort kann nicht entschlüsselt werden.

Gruß,
Michael
[Bild: banner.png]
Support erfolgt NUR im Forum!
Bitte gelöste Themen als "erledigt" markieren.
Beiträge mit mangelhafter Rechtschreibung/Grammatik werden kommentarlos gelöscht.