Du bist mir ein lustiger admin!
Wenn du mal meine sig betrachtesd, siehst du das ich deine userid aus den cookies auslese.
Vielleicht bin ich da etwas zu blöd dazu. Aber ich sehe nur, was ich selbst erfasst habe.
Jeder sieht nur die eigenen Daten. Wie willst Du an meine Sachen rankommen ?
trotz das ich die admins (damals tobias) auf die sicherheitslücke aufmerksam machte wurde nie was unternommen. 8o
glaub mir, es ist möglich! (ManuelW wird staunen )
wenn du bei meiner signatur schaust,
dort ist ein link auf dein profil. (woher weis ich den die deine dazubenötigte userid??)
nur nicht so ungeduldig *g*
schau mal in deine inbox
]] Was nützt dir meine ID
mit deiner id (32) kann ich nix anfangen. die gebrauche ich auch nicht...
]] Unbemerkt geht es nicht, ich sag nur Logfiles
ja, logfiles sind gut. nur wie willst du _den_ user in all den anderen finden...
]] Ich beende hiermit diese Diskussion mit dir, da es mir zu albern ist
ich finde das thema nicht albern!! binn aber dafür, nicht vom thema abzuweichen. wenn dich das thema weiter interessiert, schreib mir ein mail. ich mag hier keine detailierten informationen publizieren.
Zum ersten ist die Userid unverschlüsselt im Cookie gespeichert, was mcih auch wenig Interessiert, im gegensatz ist das PW schon verschlüsselt. Ausserdem stimmt das PW aus deiner PM nicht mit meinem überein
Zuguterletzt kann ich dir noch sagen das schon länger im Gespräch ist gegen Ende des Jahres auf eine andere Software umzustellen, was aber andere Gründe hat.
(woher weis ich den die deine dazubenötigte userid??)
Du weißt sie ja gar nicht. Der Server weiß sie, weil ich sie ihm schicke.
PHP-Code einzufügen ist eine dolle Sache...
Aber schick mir mal meine Daten per email.
ich werde nicht mer weiter auf das thema eingehen.
ich habe schon zuviel darüber gesagt. entweder glaubt es mir manuelw und unternimmt was dagegen oder ihr lasst es.
ist mir schnurz.
ps: ich würde lieber wieder auf das ursprüngliche thema wechseln.
Original von ManuelW
Zum ersten ist die Userid unverschlüsselt im Cookie gespeichert, was mcih auch wenig Interessiert, im gegensatz ist das PW schon verschlüsselt. Ausserdem stimmt das PW aus deiner PM nicht mit meinem überein
Zuguterletzt kann ich dir noch sagen das schon länger im Gespräch ist gegen Ende des Jahres auf eine andere Software umzustellen, was aber andere Gründe hat.
das pw habe ich vor einiger zeit ausgelesen um es tobias zu erläutern. das pw welches ich dir gesendet habe, ist noch verschlüsselt. um es zu vergleichen musst du dein jetztiges verschlüsseln und anschliessend vergleichen.
ich kann dir gerne noch das pw von Stefan Dorn zusenden.
falls du dein pw in letzter zeit geändert hast, vergleiche es doch mal mit deinen alten.
ich mag es nicht als dumm verkauft zu werden. bitte schreib mir mails wenn du weitere infos willst.
die meisten die sich mit dem Thema PC und Netze beschäftigen wissen, das alles möglich ist, man muß nur genug Energie und Zeit aufbringen. Aber darum geht es hier doch nicht. Jeder hat die freie Entscheidung an den Spielregeln teilzunehmen oder nicht. Da das ganze aus einem sachlichen Meinungsaustausch langsam wieder unter die Gürtelline rutscht schlage ich doch mal vor, das wir jetzt alle mal uns berühigen und darüber mal schlafen und an die vielen Beiträge denken und auch die Argumente der Admins warum das jetzt so sein soll. Also ich mache jetzt Wochenende und gehe auf den Weihnachtsmarkt einen Glühwein trinken. Dann sieht Die Welt doch wieder ganz anders aus.
Ein schönes Wochenede, Nikolaus und einen besinnlichen zweiten Advent.
gute worte Airdive
ich glaube das theme sicherheit gehört nicht in diesen thread (ßnderungen bei RC-HELI.de zum 31.12.2002)
ebenfalls will ich auch nicht weiter öffentlich darüber kund tun.
Hi,
also ich finde es nicht schlimm, dass man meine Tel.Nr. weiß. Finde es auch nicht schlimm, weitere Daten über mich preiszugeben(aber bei nem Nacktfoto hörts dann auf ) Wenn jemand anruft, den ich nicht kenn oder kennen will, leg ich auf! Ich finde es jedenfalls nicht richtig von einigen, dass sie sich in solch einem Ton über die Admins beschweren. Die Admins machen das doch nur UNS zu liebe! Naja, werd mich jetzt dazu nicht mehr weiter äußern, da ich das wirklich auch nur als Kinderkram bezeichnen kann(und dass aus einem Mund eines 16 Jährigen )
@peterh, genau und ich habe ne Sikorsky S58, ne Bell47G2 und nen Genesis, ne kaputte Uh 1-D mit SkyFox obendrein.
Mein Enkel ist fast 4 Jahre alt und der zweite wird wahrscheinlich am 24.12. gebohren.
Ich freu mich auf Weihnachten.
ich möchte hier ´mal ganz deutlich sagen, daß ich mit diesem Telefonnummerneintrag
[size=8]NICHT EINVERSTANDEN BIN !!! [/size]
Aber da ich mehr Nutzen und Spaß aus diesem Forum ziehe, als die veröffentlichte Telefonnummer Schaden anrichten kann, beuge ich mich dieser Maßnahme.
Man muß auch sehen, daß die Admins Ihren Job hier klasse machen und es mit dieser Maßnahme nur gut meinen.
[size=8]Trotzdem ist sie am Ziel vorbei !!! [/size]
Wenn es nun die ultimative Lösung wäre, würde ich sofort sagen, hier überwiegt der Nutzen das Risiko, aber wie will man denn ca. 700 User oder mehr anrufen *
Ich melde mich nun in böswilliger Absicht mit einem Namen und einer Telefonnummer aus dem Telefonbuch im Forum an.
Bis nun jemand bei meinem Namensgeber anruft, vergeht erst ´mal eine Weile. Sollte ich dann ´rausfliegen - das Telefonbuch ist ja sooooo dick.
Es ist ein Kampf gegen Windmühlen, jemanden mit böser Absicht kann man nicht völlig ´raushalten.
Ein paar Querulanten kann so ein tolles Forum wie dieses verkraften.
Die lieben Administratoren sind eben auch Deutsche, genauso wie unsere Regierung, und da ist erstmals Entmündigung angesagt.
Wo kämen wir denn hin , wenn jeder das schreibt wozu er Lust hat. Dann hätten wir ungewollt ein spannendes Forum und das Funforum könnten wir streichen.
Aber in gewisser Hinsicht unterscheiden sich die Admins und die User gar nicht so sehr. Die prompten lehrerhaften Belehrungen bei geringsten Verfehlungen gegen die Regeln des Forum sprechen Bände.
Bis jetzt dachte ich wir alle hätten ein gemeinsames Hobby und wollen Spass daran haben. Wahrscheinlich bin ich zu naiv.
So und jetzt könnt ihr mich rausschmeissen.
Da ich diesen Thread eröffnet habe und es zum Thema mittlerweilen vier gibt, möchte ich aus den Postings mal für mich persönlich ein Fazit ziehen.
Der Hintergrund meinerseits war, die Beweggründe der Administration zu verstehen, die diese Massnahme rechtfertigen würde.
Dabei hat sich herausgestellt, dass der einzige Grund in der Identifikation eines Boardmitgliedes im Falle eines Rechtsstreites besteht.
Das kann ich durchaus nachvollziehen.
Dies scheint aber selbst in der Boardadministration nichtmal klar zu sein.
Wenn ich die Postings mit Argumenten und Begründungen von einigen "5-Sterne-Generälen", Mods und Supermods lese, kann ich nur mit dem Kopf schütteln.
Da stehen Sachen wie "Stänkerer", "...Rausschmiss und weiter so", "...wir sind hier nur Gäste" und und und.
Da wird die Massnahme mit einer Anmeldung eines Bankkontos verglichen und ähnlich unsachlich argumentiert.
Einige nehmen sogar den Mund so voll und behaupten, die Datensicherheit sei gewährleistet.
Nie und nimmer. Das ist ja nichtmal dort gewährleistet, wo Millionen für den Schutz brisanter Daten ausgegeben werden.
Da sind unsere Telefonnummern ja nur kalter Kaffee.
Das es mir darum garnicht geht, zeigt das posting weiter oben, in dem sogar mein Wohnort nachzulesen ist.
Ich hatte um Sachlichkeit gebeten und zumindest von den Verantwortlichen Sachlichkeit und Argumente pro dieser Entscheidung erwartet.
Fragen wir uns doch mal, ob diese Massnahme den erwarteten Erfolg bringt bzw. überhaupt bringen kann.
Ich behaupte mal, sie kann es nicht.
Warum?
1.
Sind verständlicherweise nur Kontrollanrufe anvisiert.
Was, wenn ein handfester Rechtsstreit ins Haus steht und es stellt sich heraus, dass der User falsche Angaben gemacht hat und durch das Kontrollnetz gerutscht ist?
Wo bleibt dann die erhoffte Rechtssicherheit?
2.
Was wird, wenn sich jemand ganz bewusst falsch anmeldet, nur um mit seinem ersten Beitrag einen Rechtskonflikt zu provozieren?
Sobald das Posting steht, gibt es kein Zurück.
3.
Was ist mit denen, die tatsächlich kein Telefon besitzen?
Ich bin nach wie vor der Meinung, dass auch ein Rechtsstreit langsam angegangen wird.
Da wird erst mal die Unterlassung erwirkt, dann wird eine Richtigstellung angeordnet
und erst wenn das alles nix hilft, wird der oder die Verantwortlichen persönlich zur Rechenschaft gezogen.
Für all diese Massnahmen der Vorbeugung und Korrektur haben die Administratoren und Moderatoren Möglichkeiten im Board, sie müssen nur konsequent umgesetzt werden.
Da können Postings editiert bzw. gelöscht werden und es kann auch ein Ausschluss eines Users erfolgen.
Abschliessend ist noch festzustellen, dass es allein bei den Betreibern des Board liegt, die Bedingungen für die Mitgliedschaft festzulegen.
Es kommt nun darauf an, ob sie ein Board für einen elitären Clan, bei dem jeder jeden kennt und sich dessen Postings sicher sind oder ob es ein Forum für die breite Masse sein soll, bei dem es auch bewusst oder unbewusst "Ausrutscher" durch Boardmitglieder geben kann.
Ich denke, die Administration und vor allem auch die Mehrheit der Boardmitglieder sind durchaus mit herkömmlichen Mitteln in der Lage, ihre Pappenheimer zu erziehen und notfalls zu verbannen.
Ich hoffe deutlich gemacht zu haben, weshalb ich meine Telefonnummer (03672 413610) nicht eintragen werde.
Ich bin kein Stänkerer, kann aber auch nicht alle meine Prinzipien über den Haufen werfen.
Wir verarbeiten personenbezogene Daten über Nutzer unserer Website mithilfe von Cookies und anderen Technologien, um unsere Dienste bereitzustellen, Werbung zu personalisieren und Websiteaktivitäten zu analysieren. Wir können bestimmte Informationen über unsere Nutzer mit unseren Werbe- und Analysepartnern teilen. Weitere Einzelheiten finden Sie in unserer Datenschutzrichtlinie.
Wenn Sie unten auf "Einverstanden" klicken, stimmen Sie unserer Datenschutzrichtlinie und unseren Datenverarbeitungs- und Cookie-Praktiken wie dort beschrieben zu. Sie erkennen außerdem an, dass dieses Forum möglicherweise außerhalb Ihres Landes gehostet wird und Sie der Erhebung, Speicherung und Verarbeitung Ihrer Daten in dem Land, in dem dieses Forum gehostet wird, zustimmen.
Kommentar