Your Account - gehackt?!

Begonnen von Atze, 05 Februar 2004, 10:19:34

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Atze

Hi, hab ein Problem mit dem Account meiner User. Die meinen das Sie sich einloggen und in einem anderen Username rauskommen? Oder das Sie Nachrichten von Usern drin haben, die Sie gar nicht kennen oder nie PN´s geschrieben haben. Auch Veränderungen im Accountporfil sind der Fall.

Hab selber das Problem noch nicht gehabt. Gibts hierzu schon mal Fälle bzw was kann ich tun?


HIer mal drei Posts von den User, wo Sie ihre Probleme beschreiben:
Alle von verschiedenen Monaten:

4.2.04
http://www.partyblick.de/modules.php?op=modload&name=eBoard&file=viewthread&tid=468

8.12.03
http://www.partyblick.de/modules.php?name=eBoard&file=viewthread&tid=255

14.10.03:
http://www.partyblick.de/modules.php?name=eBoard&file=viewthread&tid=97

Dachte das sind nur Ausnahmen, aber anscheinnd doch nicht?
Vielen Dank für die Hilfe?

Gruß Atze
Fahr mal das Becks hoch!

tequila

Oha ... jetzt zieht es mir gerade aber mal die Schuhe aus!  :puzz  

Was geht da bei Dir ab?
Rescure-Maßnahme: im Admin-Menü unter "Einstellungen" bitte auf jeden Fall:

Gültigkeit der Session und des Session-Cookies: 3
Sicherheitscookie für User verwenden? JA
Sicherheitscookie für Admins verwenden? JA

Falls das alles schon aktiv ist, bitte ich um eine schnelle Antwort!

Ich tippe darauf, das Dein Webserver Probleme mit der Session-Verwaltung hat! Was ist das für ein System (Webserver), was für eine PHP-Version?

Solche Probleme kommen oft vor, wenn User auf mehreren Seiten das gleiche PWD nutzen, denn andere Systeme können ohne Probleme das PWD loggen, dazu den HTTP-Referer wo der User her gekommen ist ... und der Username ist eh bekannt. So versuchen es viele, einfach mal auf die Herkunftsseite zu gehen, den gleichen Usernamen und pwd zu nutzen und haben damit öfter Erfolg, als man glauben mag ... aber das die User automatisch mit der falsche Userkennung angemeldet werden, so was habe ich noch nie gehört, kann eigentlich schon fast nur an der Session-Verwaltung Deines Servers liegen.

Bis geklärt ist, wodran das liegt möchte ich Dich bitten, alles weitere NUR an uns zu schicken, und zwar per Email, nicht per Forum.

Bitte an:
team@pragmamx.org

Besten Dank.

tequila

Im Übrigen kuck Dir Deine Seite mal in Mozilla Firebird an, da ist der Header der Seite links, der rest zentriert ... sieht etwas komisch aus das Theme so. Nur als Tip.

Atze

Hallo,
danke für die schnelle Hilfe.

Hab im Adminmenü noch auf Sicherheitscookies für User schalten müssen, war deaktiviert. Und auf Gülitgkeit der Sessions auf 3!! Ansonsten war alles wie von dir gewünscht.

Nutze:
PHP-Version: 4.2.3  
Server: Apache/1.3.27 (Unix) PHP/4.2.3  

Jetzt mal kucken was passiert. Falls noch weiter Probleme gibt, meld ich mich per E-Mail. Falls es geklappt hat per Forum.

Danke Gruß
Fahr mal das Becks hoch!

munzur

hallo!

 
ZitatGültigkeit der Session und des Session-Cookies: 3
Sicherheitscookie für User verwenden? JA

muss das unbedingt so sein?

ich hab:

Gültigkeit der Session und des Session-Cookies: 10
Sicherheitscookie für User verwenden? NEIN

danke
"Debug-Mode" einschalten.
"SQL-Fehler anzeigen" einschalten
und evt. auftauchende Fehlermeldungen posten .

tequila

@munzur

Nein, das MUSS nicht so sein, eigentlich sollte über die Session-Verwaltung alles richtig gemanaged werden ... aber da kann man eventuell von vielem reden, jedoch nicht von "ordnungsgemäß gemanaged Sessions", daher sollte er diese Option besser aktiviert haben.

Wenn Du keine Probleme hast, mußt Du es auch nicht aktivieren