#1 2012-08-31 18:55:43

Ghas
Mitglied
2012-08-16
5

Neue User Anmeldung ohne Passwort möglich

Hallo,

ich bin ein neuer begeisterter Piwigo User. Habe den Server soweit am laufen, bin fleissig am testen, dabei ist mir ist folgendes aufgefallen: Registrierung von neuen Usern ist ohne eingabe von PW möglich, man kann also einfach ein Pseudo als Benutzername eintragen, KEIN PW und ein Pseudo 123@xyz.cc eingeben und schon ist man in fremde Galerien, das kann nicht wirklich Sinn und Zweck eine Anmeldung.

Hat Wer ein Tipp für mich, wie dies verhindert werden kann?

Danke

Offline

#2 2012-09-01 11:39:49

mol
Former Piwigo Team
germany
2010-05-10
464

Re: Neue User Anmeldung ohne Passwort möglich

ist mir auch noch nicht aufgefallen, konnte mir auch gar nicht auffallen, da bei mir, generell, alle Alben erstmal privat sind.
Daraus generiere ich dann erst (virtuelle alben sei dank!) die Alben, die dann für die verschiedenen gruppen sichtbar sind.
Wenn man sich ein bißchen mit den Möglichkeiten beschäftigt, die einem die virtuellen Galerien bieten, kann man schonmal auf so Ideen kommen.
Bei mir sehen Guests nur einen Ausschnitt der Galerie, eingeloggte Benutzer die einer Gruppe angehören, sehen a. scheinbar die gleichen Alben, aber mit deutlich mehr Bildern und b. zusätzliche Alben, je nach Gruppe kann es da dann auch wieder Unterschiede geben.
Jemand der sich bei mir als user registriert, hat dann erstmal die arschkarte! Da er keiner Gruppe angehört (Gruppenzugehörigkeit wird von mir zugewiesen) und nicht mehr guest ist, sieht er so gut wie gar nichts mehr, also noch weniger als ein guests sehen kann :)
unter dem Aspekt ist mir dieser Anmeldebug nie aufgefallen und egal, was natürlich nichts daran ändert, daß es ein Bug ist


lg.
winni

Offline

#3 2012-09-01 15:34:20

Ghas
Mitglied
2012-08-16
5

Re: Neue User Anmeldung ohne Passwort möglich

mol schrieb:

unter dem Aspekt ist mir dieser Anmeldebug nie aufgefallen und egal, was natürlich nichts daran ändert, daß es ein Bug ist

Hallo Mol,

Danke für deine Ausführungen!
Abgesehen davon dass ich die Ausführungen mit dem Virtualisieren nicht verstanden habe bzw. nachbilden konnte, bringt mich leider nicht weiter...... :(

Mir geht es darum, grundsätzlich darf niemand in den Galerien was sehen. Das ist ja der Sinn einer Anmeldung bzw. Benutzerverwaltung.

Es bleibt mir nur zu hoffen, dass dieser Bug als bald behoben wird,

Danke und Gruß
Ghas

Offline

#4 2012-09-01 19:08:42

mol
Former Piwigo Team
germany
2010-05-10
464

Re: Neue User Anmeldung ohne Passwort möglich

Ghas schrieb:

Mir geht es darum, grundsätzlich darf niemand in den Galerien was sehen. Das ist ja der Sinn einer Anmeldung bzw. Benutzerverwaltung.

Also DAS ist am einfachsten zu realisieren: Administration -> Alben -> verwalten und die Zugriffsrechte für jedes Album auf privat setzen und dann unter Benutzer/Gruppen dann entsprechend freischalten.
Jemand der sich neu anmeldet gehört keiner Gruppe an, sieht also immer noch nix, bis du ihn einer Gruppe zugewiesen hast.

Abgesehen davon dass ich die Ausführungen mit dem Virtualisieren nicht verstanden habe bzw. nachbilden konnte, bringt mich leider nicht weiter...... :(

Früher bestand ein direkter Zusammenhang zwischen Datenstruktur auf dem Speichermedium und Präsentation, da lagen die Bilder in Verzeichnissen die gleichzeitig auch das Album darstellten, das ein Bild in mehreren Alben zu sehen war, ließ sich nur dadurch realisieren, daß das Bild dann auch in dementsprechend vielen Verzeichnissen als Datei vorhanden sein mußte.
Bei Piwigo ist das entkoppelt, der reale Dateiname und der Speicherort steht in keinem Zusammenhang damit, welche Alben mit welchen Bildern der Besucher zu sehen bekommt.
Das Album ist nur ein Datenbankeintrag, genauso wie die Bilder und dadurch ist es problemlos möglich ein Bild in mehreren Alben zu zeigen, was bei überlappenden Themen ja auch Sinn macht.
Das Problem, ob ich nun ein Schwarz/Weiß Portrait in das Album Schwarz/Weiß Bilder oder in das Album Portraits .. oder vielleicht doch besser Menschen setze, löst sich in Wohlgefallen auf, ich zeig das Bild in allen drei Alben.

Damit kann man dann auch das Problem was sieht der Guest und was der (validierte) Benutzer lösen, anhand eines einfachen Beispieles:
Ich generiere zwei Alben mit fast gleichem Titel:  "Insekten" und "Insekten:", beide sind privat.
Für das erste "Insekten" (mit wenig Bildern) bekommt der Admin und Guest Zugriffsrechte,
Für das zweite "Insekten:" (mit allen Bildern) bekommen die validierten Benutzer Zugriffsrechte und natürlich der Admin, da der validierte Benutzer keine Freigabe für das öffentliche Album hat, wird er auch nicht dadurch irritiert, daß da zwei fast gleichlautende Alben existieren, das sieht nur der Admin .. da die Alben intern über IDs gehandelt werden, dürften sie  sogar den gleichen Namen haben, aber da der Admin alle Verzeichnisse sieht, erleichtert einem ein subtiler Unterschied im Titel die Verwaltung (zumindest geht es mir so.
Eigentlich ganz einfach, oder? ;-}


Wem das als umständlicher Lösungsansatz erscheint, mag Recht haben und sich einen eleganteren suchen ;-}


lg.
winni

Offline

#5 2012-09-02 14:06:22

Ghas
Mitglied
2012-08-16
5

Re: Neue User Anmeldung ohne Passwort möglich

mol schrieb:

Wem das als umständlicher Lösungsansatz erscheint, mag Recht haben und sich einen eleganteren suchen ;-}

Also, es geht in der Tat einfacher :-))

- Eine Gruppe als 'Dummy', NeueUser, oder wie auch immer genannt wird, anlegen!
- Diese Gruppe als Standard difinieren.
- Keine Galerien zuweisen (oder solche, die eh Öffentlich sind)
- Meldet sich ein neuer User an, sieht entweder nichts oder das was eh frei ist.
- Als Admin entsprechende Ordner zuweisen, sofern der neue User bekannt ist etc.pp.

Das soll natürlich die Entwickler nicht daran hindern, den Bug schnellstmöglich zu beheben :-)

PS: @mol: Danke für deine ausführliche Beschreibung und erklärung!

Gruß

Ghas

Offline

Brett Fußzeile

Unterstützt von FluxBB

github twitter newsletter Spenden Piwigo.org © 2002-2024 · Kontakt