Zurück   WordPress Deutschland Forum > Support > Allgemeines

Antwort
 
Themen-Optionen Ansicht
Alt 31.07.2009, 22:55   #1 (permalink)
PostRank: 0
 
Registriert seit: 19.03.2008
Beiträge: 6
Permalinks, Plugins veränderbar für jeden Registrierten User!

Hallo,
bei mir kann jeder registrierte User die Permalinks, Pluginseite,.. aufrufen und ändern!
Ist das so gewollt?
Einfach als Normaluser registrieren und dann:
*zensiert*
aufrufen, schon kann man alles ändern....
Pluginseite auch:
*zensiert*
bestimmt auch weitere, HILFE!

Was kann ich dagegen machen, außer die Registrierung deaktivieren?
Habe die Neueste WP Version installiert.

Danke für jeden Hinweis,
Gruss
Illya

jottlieb: Habe die Vorgehensweise erstmal aus Sicherheitsgründen zensiert.

Geändert von jottlieb (01.08.2009 um 12:28 Uhr).
illifly ist offline   Mit Zitat antworten
Alt 31.07.2009, 23:13   #2 (permalink)
WPD-Moderator
 
Benutzerbild von Bambaataa
 
Registriert seit: 17.05.2009
Ort: Rot am See
Beiträge: 2.252
ist nicht normal. schau mal unter einstellungen -> allgemein -> Standardrolle eines neuen Benutzers ... was du da drin hast?
__________________
arlt-group.de - newsburger.de - Facebook - WP FAQ
Bambaataa ist offline   Mit Zitat antworten
Alt 31.07.2009, 23:53   #3 (permalink)
PostRank: 0
 
Registriert seit: 19.03.2008
Beiträge: 6
Der ist Registrierter, normal kann er auch nix ändern!
Wenn ich die url *zensiert* aufrufe erscheint auch die meldung, daß ich für diese Seite keine Rechte habe!
Erst *zensiert* öffnet mir die Tür, testet doch mal bitte bei euch ob das auch so ist!

Danke

Geändert von jottlieb (01.08.2009 um 12:23 Uhr). Grund: Aus Sicherheitsgründen erstmal zensiert
illifly ist offline   Mit Zitat antworten
Alt 01.08.2009, 11:39   #4 (permalink)
WPD-Team
 
Benutzerbild von jottlieb
 
Registriert seit: 20.08.2005
Beiträge: 17.383
Kann ich leider nachvollziehen. Ich haue gleich einen Beitrag.
__________________
"Eine gut gestellte Frage ist schon halb beantwortet."
jottlieb ist offline   Mit Zitat antworten
Alt 01.08.2009, 11:59   #5 (permalink)
PostRank: 0
 
Registriert seit: 19.03.2008
Beiträge: 6
Was heisst Beitrag hauen?
Gibt es dafür irgendeine Lösung, zumindest irgendein Workaround etc?
Weil mir fällt spontan nix ein...
Sollte man das irgendwo melden?
Illya
illifly ist offline   Mit Zitat antworten
Alt 01.08.2009, 12:24   #6 (permalink)
WPD-Team
 
Benutzerbild von jottlieb
 
Registriert seit: 20.08.2005
Beiträge: 17.383
Zitat:
Was heisst Beitrag hauen?
In unserem Blog drüber berichten.

Zitat:
Gibt es dafür irgendeine Lösung, zumindest irgendein Workaround etc?
Userregistrierung deaktivieren, registrierte User löschen (bzw. solche die man nicht kennt).

Zitat:
Sollte man das irgendwo melden?
Habe es schon an das WP security team gemeldet.
__________________
"Eine gut gestellte Frage ist schon halb beantwortet."
jottlieb ist offline   Mit Zitat antworten
Alt 01.08.2009, 15:55   #7 (permalink)
PostRank: 6
 
Registriert seit: 04.08.2006
Ort: Halle (Saale)
Beiträge: 629
Etwas weniger rabiat finde ich es, folgenden Code in die functions.php zu schreiben:
XXXXXXXXXXXXXXXXXX

Gruß
Thomas


MODERATOR-NACHTRAG: Ich habe diesen Code gelöscht, da er 1. die Sicherheitslücke erkenntlich macht und 2. nicht hilft - Olaf

Geändert von Olaf (01.08.2009 um 23:01 Uhr). Grund: Ich habe diesen Code gelöscht, da er 1. die Sicherheitslücke erkenntlich macht und 2. nicht hilft - Olaf
toscho ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
fehler, footer, hack, permalinks, url

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus



Alle Zeitangaben in WEZ +1. Es ist jetzt 07:12 Uhr.


Powered by vBulletin® Version 3.8.7 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.6.0 | Impressum | Ein Inpsyde.com Projekt