Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

[gelöst] Forum unsicher? Umgehen des LogIn durch url-Direkteingabe

Eingetragen von Peer (8)
am 23.11.2009 - 23:32 Uhr in
  • Allgemeines zu Drupal
  • Drupal 6.x

Guten Abend,

folgendes Problem: Ein authentifizierter Benutzer unseres Forums hat die Kontodaten des Betreibers des Forums öffentlich lesbar gepostet.

Um um aber die Veröffentlichung von sensiblen Daten zu vermeiden, habe ich als admin entsprechende Bankdaten gelöscht und einen Link auf die Infoseite geschrieben, wo diese aufgeführt sind. Den Link nannte ich "bitte hier klicken und einloggen".

Normalerweise ist das gesamte Menue, also auch der Menuepunkt "Info" erst nach dem LogIn ersichtlich; und das Forum ist auch für jeden Gast lesbar. So soll es auch bleiben.

Wie ich dann aber feststellte ist der Menuepunkt "Info" (eine Seite) aber nun durch klicken auf den Link direkt zugänglich geworden. Einzig das Menue wird ohne LogIn nicht angezeigt.
Folgend habe ich die anderen Menuepunkte (sowohl URL-Aliasse, als auch ....node/6, etc) in die Adresszeile des Browsers eingegeben und, siehe da, ich kann alles lesen.

Meine Frage nun: da das Forum lesbar bleiben soll, möchte ich nicht die Berechtigung des Gastes zum Lesen des node-Moduls unterbinden. Jedoch dürfen die Inhalte der anderen Menuepunkte (seiten) erst nach de LogIn lesbar sein, auch weil dort eben Bankdaten und alle persönlichen Adressen sonst sichtbar wären.

Wer weiss Rat?
Danke schon mal sehr!!!
Beste Grüsse, Peer

‹ Fehler bei Suche nach Aktualisierungen [gelöst] Definition von $submitted für node.tpl.php ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Peer schrieb Einzig das

Eingetragen von traxer (1009)
am 24.11.2009 - 00:37 Uhr
Peer schrieb

Einzig das Menue wird ohne LogIn nicht angezeigt.

Was in der Navigation angezeigt wird und worauf zugegriffen werden kann sind unterschiedliche Dinge. Es ist illusorisch, eine sicherheitskritische Website ohne Kentnisse von HTTP aufzuziehen (egal ob mit Drupal oder einem anderen CMS). Macht euch mit den Internas von Drupal und dem World Wide Web vertraut oder besorgt euch jemanden, der das bereits getan hat.

--
XING

  • Anmelden oder Registrieren um Kommentare zu schreiben

node access

Eingetragen von stBorchert (6003)
am 24.11.2009 - 08:46 Uhr

... und falls Du dann noch den Zugriff auf einzelne Nodes oder Nodes in bestimmten Kategorien beschränken willst, such doch einfach mal nach "node access".

hth,

 Stefan

--
Sei nett zu Deinem Themer!

  • Anmelden oder Registrieren um Kommentare zu schreiben

node access

Eingetragen von Peer (8)
am 24.11.2009 - 22:48 Uhr

Hallo Stefan,
das war genau das, was ich gesucht habe: mit "node access" habe ich die Seiten mit "prekärem Inhalt" für die nicht authentifizierten Nutzer gesperrt. Super vielen Dank für Deinen konstruktiven und hilfreichen Beitrag!

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Drupal CMS installieren
  • [erledigt]MP3 in Drupal 10 einbinden
  • (gelöst)Drupal 11 installieren
  • Titel ausblenden
  • Ich brauche dringen Hilfe zu Updates oder ggf. wwie geht Composer?
  • Dynamische Ansicht von Seiteninhalt (als Tabelle?)
  • Vergabe von Berechtigungen für bestimmte Rollen; mir fehlt der Haken bzw. das „Veröffentlicht“
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • Rolle erstellen nicht zu finden
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
Weiter

Neue Kommentare

  • Verwende doch das Tag dafür,
    vor 1 Woche 7 Stunden
  • Guckst du hier: step by step
    vor 6 Tagen 21 Stunden
  • Guckst du hier: step by step
    vor 6 Tagen 21 Stunden
  • Ich habe ja keine Angst vor
    vor 2 Wochen 2 Tagen
  • Ist grundsätzlichmachbar – aber nichts für „einfach mal schnell“
    vor 2 Wochen 4 Tagen
  • Vielen Dank erst einmal, aber
    vor 2 Wochen 6 Tagen
  • Du hast die "Trusted host
    vor 2 Wochen 6 Tagen
  • Bitte genauer den aktuellen Lösungs-Ansatz beschreiben
    vor 4 Wochen 5 Tagen
  • Git und rsync sind die wichtigsten Werkzeuge
    vor 5 Wochen 2 Tagen
  • Arrrrg. Nix Tabelle :-D /*
    vor 9 Wochen 4 Tagen

Statistik

Beiträge im Forum: 250284
Registrierte User: 20500

Neue User:

  • RandallFloop
  • Inga GuAph
  • Robertolix

» Alle User anzeigen

User nach Punkten sortiert:
wla9464
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 24 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association