Zurück   WordPress Deutschland Forum > Support > Allgemeines

Antwort
 
Themen-Optionen Ansicht
Alt 31.07.2009, 21:55   #1 (permalink)
PostRank: 0
 
Registriert seit: 19.03.2008
Beiträge: 6
Permalinks, Plugins veränderbar für jeden Registrierten User!

Hallo,
bei mir kann jeder registrierte User die Permalinks, Pluginseite,.. aufrufen und ändern!
Ist das so gewollt?
Einfach als Normaluser registrieren und dann:
*zensiert*
aufrufen, schon kann man alles ändern....
Pluginseite auch:
*zensiert*
bestimmt auch weitere, HILFE!

Was kann ich dagegen machen, außer die Registrierung deaktivieren?
Habe die Neueste WP Version installiert.

Danke für jeden Hinweis,
Gruss
Illya

jottlieb: Habe die Vorgehensweise erstmal aus Sicherheitsgründen zensiert.

Geändert von jottlieb (01.08.2009 um 11:28 Uhr).
illifly ist offline   Mit Zitat antworten
Alt 31.07.2009, 22:13   #2 (permalink)
WPD-Moderator
 
Benutzerbild von Bambaataa
 
Registriert seit: 17.05.2009
Beiträge: 1.663
ist nicht normal. schau mal unter einstellungen -> allgemein -> Standardrolle eines neuen Benutzers ... was du da drin hast?
__________________
newsburger.de - Twitter - WP FAQ
Bambaataa ist offline   Mit Zitat antworten
Alt 31.07.2009, 22:53   #3 (permalink)
PostRank: 0
 
Registriert seit: 19.03.2008
Beiträge: 6
Der ist Registrierter, normal kann er auch nix ändern!
Wenn ich die url *zensiert* aufrufe erscheint auch die meldung, daß ich für diese Seite keine Rechte habe!
Erst *zensiert* öffnet mir die Tür, testet doch mal bitte bei euch ob das auch so ist!

Danke

Geändert von jottlieb (01.08.2009 um 11:23 Uhr). Grund: Aus Sicherheitsgründen erstmal zensiert
illifly ist offline   Mit Zitat antworten
Alt 01.08.2009, 10:39   #4 (permalink)
WPD-Team
 
Benutzerbild von jottlieb
 
Registriert seit: 20.08.2005
Ort: Berlin
Beiträge: 15.732
Kann ich leider nachvollziehen. Ich haue gleich einen Beitrag.
__________________
"Eine gut gestellte Frage ist schon halb beantwortet." | Fehler in WP 3.0 Sprachdatei gefunden?
jottlieb ist offline   Mit Zitat antworten
Alt 01.08.2009, 10:59   #5 (permalink)
PostRank: 0
 
Registriert seit: 19.03.2008
Beiträge: 6
Was heisst Beitrag hauen?
Gibt es dafür irgendeine Lösung, zumindest irgendein Workaround etc?
Weil mir fällt spontan nix ein...
Sollte man das irgendwo melden?
Illya
illifly ist offline   Mit Zitat antworten
Alt 01.08.2009, 11:24   #6 (permalink)
WPD-Team
 
Benutzerbild von jottlieb
 
Registriert seit: 20.08.2005
Ort: Berlin
Beiträge: 15.732
Zitat:
Was heisst Beitrag hauen?
In unserem Blog drüber berichten.

Zitat:
Gibt es dafür irgendeine Lösung, zumindest irgendein Workaround etc?
Userregistrierung deaktivieren, registrierte User löschen (bzw. solche die man nicht kennt).

Zitat:
Sollte man das irgendwo melden?
Habe es schon an das WP security team gemeldet.
__________________
"Eine gut gestellte Frage ist schon halb beantwortet." | Fehler in WP 3.0 Sprachdatei gefunden?
jottlieb ist offline   Mit Zitat antworten
Alt 01.08.2009, 14:55   #7 (permalink)
PostRank: 6
 
Registriert seit: 04.08.2006
Ort: Halle (Saale)
Beiträge: 545
Etwas weniger rabiat finde ich es, folgenden Code in die functions.php zu schreiben:
XXXXXXXXXXXXXXXXXX

Gruß
Thomas


MODERATOR-NACHTRAG: Ich habe diesen Code gelöscht, da er 1. die Sicherheitslücke erkenntlich macht und 2. nicht hilft - Olaf

Geändert von Olaf (01.08.2009 um 22:01 Uhr). Grund: Ich habe diesen Code gelöscht, da er 1. die Sicherheitslücke erkenntlich macht und 2. nicht hilft - Olaf
toscho ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
fehler, footer, hack, permalinks, url

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 18:21 Uhr.


Powered by vBulletin® Version 3.8.4 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 | Impressum | WordPress Agentur | Ein Inpsyde.com Projekt