Freigeisterhaus Foren-Übersicht
 FAQFAQ   SuchenSuchen   MitgliederlisteMitgliederliste   NutzungsbedingungenNutzungsbedingungen   BenutzergruppenBenutzergruppen   LinksLinks   RegistrierenRegistrieren 
 ProfilProfil   Einloggen, um private Nachrichten zu lesenEinloggen, um private Nachrichten zu lesen   LoginLogin 

Diskussion Probleme beim Einloggen
Gehe zu Seite Zurück  1, 2, 3
 
Neues Thema eröffnen   Neue Antwort erstellen   Drucker freundliche Ansicht    Freigeisterhaus Foren-Übersicht -> Maaaaamiiii !!!!
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
Stefan
auf eigenen Wunsch deaktiviert



Anmeldungsdatum: 02.08.2004
Beiträge: 6217

Beitrag(#406542) Verfasst am: 22.01.2006, 20:27    Titel: Antworten mit Zitat

Also, bei Firefox geht zwar Autologin nicht, aber Cookies oder Verlaufsspeicher brauche ich nicht löschen.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Rinderwahn
dauerhaft gesperrt



Anmeldungsdatum: 02.07.2004
Beiträge: 3013

Beitrag(#406555) Verfasst am: 22.01.2006, 20:41    Titel: Antworten mit Zitat

Hab mal meinen Bildschirm abgezeichnet.

Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Frank
registrierter User



Anmeldungsdatum: 31.07.2003
Beiträge: 6643

Beitrag(#406657) Verfasst am: 22.01.2006, 22:30    Titel: Antworten mit Zitat

An alle. Ich habe die Ursache identifiziert. Da ich jetzt mit einer wichtigen Website-Migration beschäftigt bin, komme ich erst später wieder auf Euch zurück.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Frank
registrierter User



Anmeldungsdatum: 31.07.2003
Beiträge: 6643

Beitrag(#406731) Verfasst am: 23.01.2006, 00:51    Titel: Antworten mit Zitat

Frank hat folgendes geschrieben:

Ursache ist die veränderte Session-Verwaltung, die phpBB sicherer machen soll. Leider sind wir aus Sicherheisgründen gezwungen, jedes verfügbare phpBB-Update zeitnah nachzuziehen.


In der neuen Sessionverwaltung werden die Daten aus dem Autologin-Cookies intensiver überprüft als früher. Da kann es unter Umständen (z.B. Änderung IP-Adresse) dazu kommen, dass ein Autologin-Cookie für die Forensoftware nicht mehr als vertrauenswürdig gilt. Hiermit wird versucht, die Risiken bei Cookie-Klau (z.B. über Cross-Site-Scripting) zu minimieren.

Das Problem ist nun, dass der ungültig gewordene Autologin-Cookie (fgh_data) nicht in jedem Webbrowser ordnungsgemäß gelöscht wird. Damit ist der User dann in einer Endlosschleife. Die Forensoftware versucht permanent ein Autologin und scheitert jedes Mal. Erst das manuelle Löschen des ungültigen Autologin-Cookies (fgh_data) hilft in dieser Situation.

Ich habe jetzt ein explizites Löschen von ungültigen Autologin-Cookies in die Forensoftware eingefügt. Ich hoffe, dass bessert jetzt die Situation. Die Frage ist, ob auch alle Webbrowser diesen Löschbefehl ordnungsgemäß ausführen. skeptisch
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Stefan
auf eigenen Wunsch deaktiviert



Anmeldungsdatum: 02.08.2004
Beiträge: 6217

Beitrag(#406740) Verfasst am: 23.01.2006, 01:23    Titel: Antworten mit Zitat

@Frank
Scheint zu klappen bravo
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Stefan
auf eigenen Wunsch deaktiviert



Anmeldungsdatum: 02.08.2004
Beiträge: 6217

Beitrag(#406797) Verfasst am: 23.01.2006, 10:41    Titel: Antworten mit Zitat

Ooops...zu früh gefreut. Traurig Konqueror streikt wieder.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
nothing
auf Wunsch deaktiviert



Anmeldungsdatum: 11.02.2006
Beiträge: 1153

Beitrag(#417468) Verfasst am: 11.02.2006, 14:00    Titel: Antworten mit Zitat

mal schauen
sofern ich nicht in Schnee ersticke bis ich freigeschaltet bin.... Sehr glücklich
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Fluse
KLERIKERFEINDIN



Anmeldungsdatum: 27.10.2003
Beiträge: 2034
Wohnort: Niedersachsen

Beitrag(#417671) Verfasst am: 11.02.2006, 21:07    Titel: Antworten mit Zitat

Autologin sollte man eh besser aus Sicherheitsgründen nicht machen! Egal mit welchem Browser man unterwegs ist!
Warum, lest dazu einige Webseiten nach!
Lieber einmal seinen Nick + Passwort eingetippt,als sich evtl. Risiken auszusetzen!
Ist nur meine Meinung dazu Verlegen
_________________
Die Bibel ist ein HIRNWEICHSPÜLER und HIRNWEISSFÄRBER mit
Extra Sündenlösekraft und Weissfärbekraft ( Magnusfe)

Jesusfreak zahl allein für deine Pfaffen!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Yahoo Messenger ICQ-Nummer
Frank
registrierter User



Anmeldungsdatum: 31.07.2003
Beiträge: 6643

Beitrag(#417699) Verfasst am: 11.02.2006, 21:42    Titel: Antworten mit Zitat

Fluse hat folgendes geschrieben:
Autologin sollte man eh besser aus Sicherheitsgründen nicht machen! Egal mit welchem Browser man unterwegs ist!


Das Autologin ist (aus diversen Gründen) ein potentielles Sicherheitsproblem. Mit Firefox ist man da aber auf der relativ sicheren Seite. Außerdem haben die letzten Versionen unserer Forensoftware das Autologin weit sicherer gemacht als früher. Übrigens verfällt jedes Autologin automatisch nach 10 Tagen. Danach muss man sich sowieso neu anmelden.

Fluse hat folgendes geschrieben:

Lieber einmal seinen Nick + Passwort eingetippt,als sich evtl. Risiken auszusetzen!
Ist nur meine Meinung dazu Verlegen

Einfach zu erratene Passwörter sind ein viel größeres Sicherheitsrisiko als das Auto-Login.
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden
Fluse
KLERIKERFEINDIN



Anmeldungsdatum: 27.10.2003
Beiträge: 2034
Wohnort: Niedersachsen

Beitrag(#417736) Verfasst am: 11.02.2006, 22:43    Titel: Antworten mit Zitat

Frank hat folgendes geschrieben:
Fluse hat folgendes geschrieben:
Autologin sollte man eh besser aus Sicherheitsgründen nicht machen! Egal mit welchem Browser man unterwegs ist!


Das Autologin ist (aus diversen Gründen) ein potentielles Sicherheitsproblem. Mit Firefox ist man da aber auf der relativ sicheren Seite. Außerdem haben die letzten Versionen unserer Forensoftware das Autologin weit sicherer gemacht als früher. Übrigens verfällt jedes Autologin automatisch nach 10 Tagen. Danach muss man sich sowieso neu anmelden.

10 Tage sind Online eine lange Zeit, meine Relation. zwinkern
Firefox ist auch nicht das non plus Ultra! Siehe gewisse PC-Seiten wo das beschrieben wird.
Ich mag zwar Firefox, trotzdem, Sicherheit geht bei mir vor Bequemlichkeit!
Umgedreht könnte man aber auch sagen, paar Sekunden mehr um mich bei gewissen Foren usw. anzumelden, bewahrt mich vor der Neuinstallation meines PC'S oder nicht?!
100% Sicherheit gibts nirgends.
Das DU soviel für das FGH hier tust, sehen einige Leute nicht, ich schon, deshalb sage ich dir aus weiter Ferne meinen großen Respekt aus! Smilie Ob ich deinen Job könnte? Keine konkrete Ahnung, aber ich bin Technikfreak, lerne zugerne dazu und lasse mich belehren.
mit sehr freundlichen grüßen Fluse

Fluse hat folgendes geschrieben:

Lieber einmal seinen Nick + Passwort eingetippt,als sich evtl. Risiken auszusetzen!
Ist nur meine Meinung dazu Verlegen

Einfach zu erratene Passwörter sind ein viel größeres Sicherheitsrisiko als das Auto-Login.

_________________
Die Bibel ist ein HIRNWEICHSPÜLER und HIRNWEISSFÄRBER mit
Extra Sündenlösekraft und Weissfärbekraft ( Magnusfe)

Jesusfreak zahl allein für deine Pfaffen!
Nach oben
Benutzer-Profile anzeigen Private Nachricht senden Yahoo Messenger ICQ-Nummer
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen   Drucker freundliche Ansicht    Freigeisterhaus Foren-Übersicht -> Maaaaamiiii !!!! Alle Zeiten sind GMT + 1 Stunde
Gehe zu Seite Zurück  1, 2, 3
Seite 3 von 3

 
Gehe zu:  
Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.



Impressum & Datenschutz


Powered by phpBB © 2001, 2005 phpBB Group