Zugangskontrolle via Passwort funktioniert nicht

 
bevi
Benutzer
Avatar
Geschlecht: keine Angabe
Alter: 62
Beiträge: 6
Dabei seit: 03 / 2010
Betreff:

Zugangskontrolle via Passwort funktioniert nicht

 · 
Gepostet: 01.03.2017 - 12:50 Uhr  ·  #1
Moinsen,

ich habe einzelne Foren mit einer Zugangskontrolle (Passwort) versehen.
Im ACP in der Konfiguration der einzelnen Foren eingetragen und abgespeichert.
Beim Aufrufen der Foren kommt dann auch die Aufforderung, das Passwort einzugeben, mache ich da, lädt die selbe Maske nochmal (und nochmal und nochmal ...).
Cache habe ich schon geleert.
Woran könnte es liegen?
Ratlos

Bernd
cback
Admin
Avatar
Geschlecht:
Herkunft: Saarland
Alter: 38
Homepage: cback.net
Beiträge: 17615
Dabei seit: 12 / 2003
Betreff:

Re: Zugangskontrolle via Passwort funktioniert nicht

 · 
Gepostet: 01.03.2017 - 14:17 Uhr  ·  #2
Hallo Bernd,

ich habe gerade zur Sicherheit die Passwort-Funktion getestet, die sollte eigentlich ihre Dienste tun.

Hast Du beim Editieren der Foren daran gedacht, dass Du das Passwort für die Foren noch einmal eingeben müsstest? Die Passwörter für die Foren werden ebenfalls verschlüsselt gespeichert, das heißt, wenn Du ein Forum noch einmal editierst kann er das eigentliche Passwort nicht nochmal abrufen sofern Du es nicht nochmal eingibst.

Außerdem musst Du darauf achten, dass Dein Browser nicht per AutoFill das Passwort-Feld mit einem anderen Passwort ausfüllt während oder bevor Du das Formular abschickst. Das kommt eigentlich sehr häufig vor.

Und falls Du die Passwörter per Copy&Paste eingesetzt hast achte darauf, dass da nicht eventuell doch ein Leerzeichen oder Zeilenumbruchzeichen mitkopiert wurde. Am Besten mal händisch eintippen und ausprobieren.

Ansonsten sollte es dann eigentlich klappen mit den Passwörtern. :)

LG,
Chris
bevi
Benutzer
Avatar
Geschlecht: keine Angabe
Alter: 62
Beiträge: 6
Dabei seit: 03 / 2010
Betreff:

Re: Zugangskontrolle via Passwort funktioniert nicht

 · 
Gepostet: 01.03.2017 - 15:01 Uhr  ·  #3
Hi Chris,
ne, das kannte ich ja alles vom CF3 schon. Nix mit Autofill und/oder Copy&Paste.
Habe schon verschiedenste Passwörter ausprobiert (mit und ohne Zahlen, Sonderzeichen,Groß- und Kleinbuchstaben). Der Effekt ist immer der gleiche.

Vielleicht hilft das:
Wenn ich im CF3 ein falsches Passwort eingegeben habe, kam eine Fehlermeldung (sowas wie falsches Passwort in einem roten Kasten.

Jetzt wird einfach nur das Eingabefeld neu geladen.

Wenn ich in der Forenkontrolle das Forum ohne Passwort abspeichere, komme ich problemlos rein.

Habe es gerade auch mit jungfräulichen Bowsern probiert (InternetExplorer und Edge, die hatte ich vorher noch nie auf).

In allen Browsern das selbe.
:-(
Gruß
Bernd
cback
Admin
Avatar
Geschlecht:
Herkunft: Saarland
Alter: 38
Homepage: cback.net
Beiträge: 17615
Dabei seit: 12 / 2003
Betreff:

Re: Zugangskontrolle via Passwort funktioniert nicht

 · 
Gepostet: 01.03.2017 - 15:30 Uhr  ·  #4
Hallo Bernd,

ja das ist eine gute Beobachtung, wenn das Passwort falsch wäre würde sich die Eingabebox kurz "schütteln" und rot werden.

Das ist dann wirklich seltsam. Da könnte ich mir, wenn Du von einem CF3 Forum auf das CF4 gewechselt bist, eigentlich nur noch vorstellen, dass vielleicht irgend eine alte Session steckt.

Probiere mal in der Allgemeinen Konfiguration - falls ausgefüllt - bei Cookie Domain den Wert ganz leer zu lassen.
Cookie Name würde ich mal umbenennen (du wirst dann nach dem Speichern ausgeloggt), sodass die Cookies ganz neu gesetzt werden.

Anschließend gehe mal per phpMyAdmin in Deine Datenbank und leere (nicht löschen!) die Tabelle <deinprefix>_sessions komplett, sodass alte Sitzungen die vielleicht noch vom CF3 darin waren komplett entfernt werden.

Danach würde ich noch versuchen Cache und Cookies des Browsers zu leeren und dann neu in Deinem Forum einloggen.

Die "freigeschalteten" Foren werden nämlich in Deiner Session gespeichert, das ist also das einzige was ich mir dann noch vorstellen kann wenn er Dich nicht reinlässt.

LG,
Chris
bevi
Benutzer
Avatar
Geschlecht: keine Angabe
Alter: 62
Beiträge: 6
Dabei seit: 03 / 2010
Betreff:

Re: Zugangskontrolle via Passwort funktioniert nicht

 · 
Gepostet: 01.03.2017 - 16:50 Uhr  ·  #5
Hi Chris,
hat leider nicht funktioniert (Cookie Domain war eh leer).
Kann es sein, dass SSL hier ein Problem verursacht? Der aktuelle Firefox 64bit meint, dass sie Verbindung nicht sicher sei, die Webseite enthielte nicht sichere Inhalten (wie z.B. Grafiken).
Immer noch ratlos
Bernd
OWS
Benutzer
Avatar
Geschlecht:
Herkunft: Niedersachsen
Homepage: oetjen-webservice.…
Beiträge: 305
Dabei seit: 03 / 2006
Betreff:

Re: Zugangskontrolle via Passwort funktioniert nicht

 · 
Gepostet: 01.03.2017 - 16:58 Uhr  ·  #6
Hast du mal getestet ob das immer noch passiert wenn du im ACP die Option SSL verschlüsseltes Cookie: setzt? Aber bitte nur wenn dein Forum auch tatsächlich mit SSL läuft!
cback
Admin
Avatar
Geschlecht:
Herkunft: Saarland
Alter: 38
Homepage: cback.net
Beiträge: 17615
Dabei seit: 12 / 2003
Betreff:

Re: Zugangskontrolle via Passwort funktioniert nicht

 · 
Gepostet: 01.03.2017 - 17:37 Uhr  ·  #7
Hallo Bernd,

vielleicht wird dadurch immer eine neue Session für Dich erzeugt weshalb das freigeschaltete Passwort nicht der richtigen zugeordnet werden kann. Wenn das der Fall ist müsstest Du immer wieder "rausfliegen" wenn Du keinen Autologin benutzt. So könntest Du das mal ausprobieren. Falls das passiert kannst Du den Trick von BlackEvilKen mal ausprobieren, zusätzlich bitte noch überprüfen, ob Du in der Foren-URL in der Allgemeinen Konfiguration dann auch https:// stehen hast und nicht nur http://, sodass die Foreninternen Weiterleitungen und Links immer auf https:// gelangen und nicht erst über http:// laufen.

Aber mit SSL und Forum ist ohnehin so eine Sache, wir hatten hier mal eine kleine Diskussion darüber: cf4-informationen-p160734.html#real160734

Wenn Du schon den Hinweis bekommst, dass die Seite sichere und nicht sichere Elemente hat, dann hast Du vermutlich schon das Problem, dass z.B. externe Grafiken von Usern oder ähnliches die nicht verschlüsselt und auf dem eigenen Server sind da zu warnungen führen. Es ist meiner Ansicht nach immer noch empfehlenswerter ein freies Forum nicht unter https laufen zu lassen, damit macht man sich mehr Probleme als Lösungen, vor allem, wenn man Eingebettete BBCodes jeglicher Art zulässt.


Demnächst wird sicher auch noch kommen, dass eben jegliche externe Verlinkung als Warnmeldung in Browsern gezeigt wird (selbst wenn die unter https läuft). Neulich ging die erste https Phishing-Mail durchs Netz die angeblich von Amazon stammte und auf eine Phishing Seite mit gültigem Zertifikat weiterleitete. Es kann nicht mehr lange dauern, bis die Browser auch darauf reagieren müssen, dass jegliche Einbettung - auch verschlüsselt - die extern ist potentiell gefährlich sein könnte. Seiten unter https zu betreiben macht eigentlich nur dann Sinn, wenn Du sicherstellst, dass wirklich alle Inhalte komplett autonom agieren. Ansonsten hat man immer ein gewisses Restrisiko plötzlich vor einer Warnmeldung zu stehen. Gerade mit Realtime Foren, wo Benutzer vielleicht nicht auf sowas achten. (Während man z.B. in einem Blog selbst die Kontrolle darüber hat).

Hast Du ggf. schon mal überlegt für die geschlossenen Foren eine eigene Benutzergruppe anzulegen, dieser zusätzlich zu allen anderen Berechtigungen den Zugang zu den geschlossenen Foren zu gewähren und dann einzelne Mitglieder in diese Gruppe schieben und denen die Gruppe als Hauptgruppe setzen? Hätte dann auch den Vorteil, dass Du immer genau kontrollieren kannst wer Zugriff hat und wer nicht.

LG,
Chris
bevi
Benutzer
Avatar
Geschlecht: keine Angabe
Alter: 62
Beiträge: 6
Dabei seit: 03 / 2010
Betreff:

Re: Zugangskontrolle via Passwort funktioniert nicht

 · 
Gepostet: 01.03.2017 - 18:26 Uhr  ·  #8
Hi Chris,

es war das SSL. Ich habe die Domain wieder umgestellt und die Cookie-Konfiguration angepasst. Jetzt läuft es, wie es sollte.
Ich hatte übrigens das CF3 mit SSL laufen und dort hat es keine Probleme gegeben. Allerdings hatte ich SSL nachträglich eingerichtet (und soweit ich mich richtig erinnere, die Cookies nicht auf SSL umgestellt.. Vielleicht macht das ja den Unterschied. Egal. Es läuft.
Herzliche Dank für die Hilfe.
Grüße
Bernd
Gewählte Zitate für Mehrfachzitierung:   0

Registrierte in diesem Topic

Aktuell kein registrierter in diesem Bereich

Die Statistik zeigt, wer in den letzten 5 Minuten online war. Erneuerung alle 90 Sekunden.