+ Antworten
Ergebnis 1 bis 8 von 8

Thema: Benutzer-ID für Admin

  1. #1
    Kommt häufiger vorbei Avatar von djmugge
    Registriert seit
    30.12.2006
    Ort
    Hannover
    Alter
    30
    Beiträge
    465
    Bedankte sich
    222
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Standard Benutzer-ID für Admin

    Bei Joomla 1.5 war es ja standardmäßig so, das der Admin bei der Installation immer die gleiche User-ID in der Datenbank hatte (die 63, wenn ich mich nicht irre)

    Eben habe ich mir mal wieder eine Beta lokal installiert (die 15.) und nun hat der Admin die ID 42..

    Ist das bei jeder Installation die gleiche oder wird diese per "Zufallsgenerator" vergeben? Ich denke da in erster Linie an den Sicherheitsaspekt. Bei 1.5 war es ja empfohlen, den Admin-Benutzer nicht mit der ID 63 zu verwenden.
    Gruss
    dj
    ================================================== ====
    Computer sind dazu da, Probleme zu lösen, die wir ohne sie nicht hätten

  2. #2
    Verbringt hier viel Zeit
    Registriert seit
    24.01.2006
    Beiträge
    593
    Bedankte sich
    108
    Erhielt 358 Danksagungen
    in 202 Beiträgen

    Standard

    42 - ansonsten ist die ID doch egal...

  3. #3
    Kommt häufiger vorbei Avatar von djmugge
    Registriert seit
    30.12.2006
    Ort
    Hannover
    Alter
    30
    Beiträge
    465
    Bedankte sich
    222
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Standard

    Zitat Zitat von bembelimen Beitrag anzeigen
    42 - ansonsten ist die ID doch egal...
    Mag sein. Nur wenn bei allen 1.6 Installation der Admin wieder standardmäßig die gleiche ID hat, gibts in Kürze wieder das gleiche Problem wie bei der 1.5 Wäre es hier nicht besser gewesen, wenigstens dem First Admin eine ID per Zufallsgenerator zuzuweisen?

    Sicherheitstechnisch betrachtet sicherlich nicht falsch.
    Gruss
    dj
    ================================================== ====
    Computer sind dazu da, Probleme zu lösen, die wir ohne sie nicht hätten

  4. #4
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.564
    Bedankte sich
    152
    Erhielt 2.551 Danksagungen
    in 2.353 Beiträgen

    Standard

    Zitat Zitat von djmugge Beitrag anzeigen
    Nur wenn bei allen 1.6 Installation der Admin wieder standardmäßig die gleiche ID hat, gibts in Kürze wieder das gleiche Problem wie bei der 1.5
    Welches Problem konkret gibt es denn bei Joomla 1.5 mit der User-ID (62) des Superadmins?
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  5. #5
    Kommt häufiger vorbei Avatar von djmugge
    Registriert seit
    30.12.2006
    Ort
    Hannover
    Alter
    30
    Beiträge
    465
    Bedankte sich
    222
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Welches Problem konkret gibt es denn bei Joomla 1.5 mit der User-ID (62) des Superadmins?
    Problem ist vielleicht etwas übertrieben. Ich denke an von "Laien" betriebenen Internetseiten. 8 von 10 Seiten haben den SuperUser mit dem Admin unter der Standard ID 61 (war es glaube ich...). Für Hacker natürlich eine praktische Geschichte. Wie oft gibts hier die "Empfehlung" den Admin User umzubenennen und eine andere ID für Ihn zu verwenden. So gesehen könnte man meiner Meinung nach einen Angriffspunkt entschärfen und würde für den "unbedarften Joomla Webmaster" dennoch nichts schwieriger machen. Eventuell könnte man ihn noch irgendwie "zwingen" den Admin umzubenennen.
    Gruss
    dj
    ================================================== ====
    Computer sind dazu da, Probleme zu lösen, die wir ohne sie nicht hätten

  6. #6
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.564
    Bedankte sich
    152
    Erhielt 2.551 Danksagungen
    in 2.353 Beiträgen

    Standard

    Achso, ich dachte schon, ich hätte was verpasst.
    Übrigens es ist wirklich die ID 62, siehe Benutzerverwaltung, letzte Spalte. Das ändern des Namens "admin" in einen anderen Namen ist einfach zu bewerkstelligen. Das einfache Ändern der ID 62 in eine andere ID (bspw. 16) direkt in der Datenbank führte bei meinen Tests immer zum Crash.

    Sicher kann man auch einfach ein paar neue Nutzer erstellen, einen davon dann zum Superadmin machen und anschließend den ersten Superadmin (ID62) löschen oder zum Gast herunterstufen. Ich hatte jedoch auch schon eine Erweiterung in den Fingern, welche hard codiert den User mit der ID 62 angesprochen hat. Wenn der nicht mehr da war, gabs ordentlich Mecker. Daher erachte ich das Ändern der User ID als nicht zielführend. Alternativ könnte man sonst nämlich auch die GID abfragen, zu welcher die Superadmins (25) gehören.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. #7
    Kommt häufiger vorbei Avatar von djmugge
    Registriert seit
    30.12.2006
    Ort
    Hannover
    Alter
    30
    Beiträge
    465
    Bedankte sich
    222
    Erhielt 38 Danksagungen
    in 30 Beiträgen

    Standard

    Zitat Zitat von keraM Beitrag anzeigen
    Alternativ könnte man sonst nämlich auch die GID abfragen, zu welcher die Superadmins (25) gehören.
    Ist das eine Prüfsumme die die Rechte in der Datenbank ausgiebt (sowie 0777 als Vollzugriff unter Linux)?
    Gruss
    dj
    ================================================== ====
    Computer sind dazu da, Probleme zu lösen, die wir ohne sie nicht hätten

  8. #8
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.564
    Bedankte sich
    152
    Erhielt 2.551 Danksagungen
    in 2.353 Beiträgen

    Standard

    Nein, das ist keine Prüfsumme, sondern die ID der Benutzergruppe, welcher der User angehört.
    Superadmin = 25
    Admin = 24
    Manager = 23
    Publisher = 22
    Editor = 21
    Author = 20
    Registriert = 19
    unregistriert = 18
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  9. Erhielt Danksagungen von:


+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein