Einlogg Probleme

Joined
May 21, 2007
Messages
642
Points
0
metri, Black Pearl, killerois können sich im Forum nicht einloggen, trotz richtigen Daten.
Vielleicht haben andere das gleiche Problem.
Kann da mal einer drum schaun. thx
 
Es handelt sich um ein globales Problem, wir prüfen das und geben dann Bescheid, sobald der Fehler behoben ist.
 
Hatte das selbe Problem.
Obwohl meine Daten richtig waren und ich mich zum ersten mal eingeloggt habe, meinte er, ich muss 15 Minuten warten, dass Anmeldelimit sei erreicht...
 
Was mir auch aufgefallen ist, kann es sein, dass die 15min Sperre auch greift wenn man nur ein einziges mal sein pwssd falsch eingeben hat?
 
Das Problem ist nun behoben und es lag auch kein Angriff vor.

Das Problem entstand, da die IP die unser Webserver mit der Anfrage des Nutzers verbindet durch eine andere IP derart verschleiert wurde, das jeder Nutzer die intern mit der gleichen IP identifiziert wurde.

An sich ist dies kein Problem, jedoch zählt vBulletin im Anmeldevorgang die Anzahl der falschen Passworteingaben anhand der IP hoch. Da nun ein oder mehrere Nutzer insgesamt die Anzahl der zulässigen Anmeldeversuche erreicht haben, hat vBulletin jedem weiteren Nutzer ebenso die Anmeldung verweigert.

Wir haben dies nun jedoch derart angepasst, das die IP während dieses Vorgangs der IP des jeweiligen Nutzers entspricht.
 
Das Problem ist nun behoben und es lag auch kein Angriff vor.

Das Problem entstand, da die IP die unser Webserver mit der Anfrage des Nutzers verbindet durch eine andere IP derart verschleiert wurde, das jeder Nutzer die intern mit der gleichen IP identifiziert wurde.

An sich ist dies kein Problem, jedoch zählt vBulletin im Anmeldevorgang die Anzahl der falschen Passworteingaben anhand der IP hoch. Da nun ein oder mehrere Nutzer insgesamt die Anzahl der zulässigen Anmeldeversuche erreicht haben, hat vBulletin jedem weiteren Nutzer ebenso die Anmeldung verweigert.

Wir haben dies nun jedoch derart angepasst, das die IP während dieses Vorgangs der IP des jeweiligen Nutzers entspricht.


:awesome:bes
 
Für einen Moment war ich grade ausgeloggt...
w_eek.gif
 
Ich habe gerade Varnish aktiviert und dabei leider eine Umwandlung von vBSEO vergessen. Dieser Fehler ist aber schon behoben.

Der Grund dafür ergibt sich aus folgendem Eintrag, den die Konfiguration beinhaltete.

Code:
    if (req.request == "GET" && req.url ~ "\.(js|css|html|xml)")
    {
        unset req.http.cookie;
        return (lookup);
    }

Dadurch werden bei Anfragen die als JavaScript, CSS, XML aber auch HTML-Datei ausgewiesen sind zunächst von Varnish überprüft, ob diese bereits im Cache vorliegt. Damit dies Varnish aber auch wirklich tut, muss man die Cookies dies der Server erhalten hat entfernen. Sie werden jedoch nicht im eigentlichen Sinne entfernt, da der Nutzer immernoch seine Cookies behält, jedoch entfernt Varnish diese während der Kommunikation mit dem Server.

Nun ist es jedoch so, dass seit der Nutzung von vBSEO die vBulletin-URLs wie folgt aussehen können:
http://www.united-forum.de/united-talk-f12/co-admins-ernannt-103891/seite4.html#post2453025

Wie man sieht weist sich diese URL als eine Verknüpfung zu einer HTML-Datei aus. Daher wird Varnish - um sie aus dem Cache zu laden - die Cookies entfernen, wodurch vBulletin nicht mehr in der Lage ist zu verifizieren, ob man sich bereits angemeldet hat.

Damit dies nun nicht mehr geschieht habe ich URLs die auf eine HTML-Dateien verweisen von dieser Regel ausgeschlossen:

Code:
    if (req.request == "GET" && req.url ~ "\.(js|css|xml)")
    {
        unset req.http.cookie;
        return (lookup);
    }

Somit sollte dieser Fehler behoben sein.

Mit diesem Schritt ist im Übrigen unsere Umstellung zur neuen UF-Webserverstruktur vollständig.
 
jetz weß ik warum das kam :lach
dacht scho ;D
da will man sich einma am we einloggen :D
 

Attachments

  • WTF Oo.JPG
    WTF Oo.JPG
    33.1 KB · Views: 16
Back
Top Bottom