pragmaMx Support Forum

pragmaMx => Allgemeines => Thema gestartet von: Atze am 05 Februar 2004, 10:19:34

Titel: Your Account - gehackt?!
Beitrag von: Atze am 05 Februar 2004, 10:19:34
Hi, hab ein Problem mit dem Account meiner User. Die meinen das Sie sich einloggen und in einem anderen Username rauskommen? Oder das Sie Nachrichten von Usern drin haben, die Sie gar nicht kennen oder nie PN´s geschrieben haben. Auch Veränderungen im Accountporfil sind der Fall.

Hab selber das Problem noch nicht gehabt. Gibts hierzu schon mal Fälle bzw was kann ich tun?


HIer mal drei Posts von den User, wo Sie ihre Probleme beschreiben:
Alle von verschiedenen Monaten:

4.2.04
http://www.partyblick.de/modules.php?op=modload&name=eBoard&file=viewthread&tid=468

8.12.03
http://www.partyblick.de/modules.php?name=eBoard&file=viewthread&tid=255

14.10.03:
http://www.partyblick.de/modules.php?name=eBoard&file=viewthread&tid=97

Dachte das sind nur Ausnahmen, aber anscheinnd doch nicht?
Vielen Dank für die Hilfe?

Gruß Atze
Titel: Re: Your Account - gehackt?!
Beitrag von: tequila am 05 Februar 2004, 11:05:14
Oha ... jetzt zieht es mir gerade aber mal die Schuhe aus!  :puzz  

Was geht da bei Dir ab?
Rescure-Maßnahme: im Admin-Menü unter "Einstellungen" bitte auf jeden Fall:

Gültigkeit der Session und des Session-Cookies: 3
Sicherheitscookie für User verwenden? JA
Sicherheitscookie für Admins verwenden? JA

Falls das alles schon aktiv ist, bitte ich um eine schnelle Antwort!

Ich tippe darauf, das Dein Webserver Probleme mit der Session-Verwaltung hat! Was ist das für ein System (Webserver), was für eine PHP-Version?

Solche Probleme kommen oft vor, wenn User auf mehreren Seiten das gleiche PWD nutzen, denn andere Systeme können ohne Probleme das PWD loggen, dazu den HTTP-Referer wo der User her gekommen ist ... und der Username ist eh bekannt. So versuchen es viele, einfach mal auf die Herkunftsseite zu gehen, den gleichen Usernamen und pwd zu nutzen und haben damit öfter Erfolg, als man glauben mag ... aber das die User automatisch mit der falsche Userkennung angemeldet werden, so was habe ich noch nie gehört, kann eigentlich schon fast nur an der Session-Verwaltung Deines Servers liegen.

Bis geklärt ist, wodran das liegt möchte ich Dich bitten, alles weitere NUR an uns zu schicken, und zwar per Email, nicht per Forum.

Bitte an:
team@pragmamx.org

Besten Dank.
Titel: Re: Your Account - gehackt?!
Beitrag von: tequila am 05 Februar 2004, 11:19:22
Im Übrigen kuck Dir Deine Seite mal in Mozilla Firebird an, da ist der Header der Seite links, der rest zentriert ... sieht etwas komisch aus das Theme so. Nur als Tip.
Titel: Re: Your Account - gehackt?!
Beitrag von: Atze am 05 Februar 2004, 11:23:35
Hallo,
danke für die schnelle Hilfe.

Hab im Adminmenü noch auf Sicherheitscookies für User schalten müssen, war deaktiviert. Und auf Gülitgkeit der Sessions auf 3!! Ansonsten war alles wie von dir gewünscht.

Nutze:
PHP-Version: 4.2.3  
Server: Apache/1.3.27 (Unix) PHP/4.2.3  

Jetzt mal kucken was passiert. Falls noch weiter Probleme gibt, meld ich mich per E-Mail. Falls es geklappt hat per Forum.

Danke Gruß
Titel: Re: Your Account - gehackt?!
Beitrag von: munzur am 05 Februar 2004, 11:30:17
hallo!

 
ZitatGültigkeit der Session und des Session-Cookies: 3
Sicherheitscookie für User verwenden? JA

muss das unbedingt so sein?

ich hab:

Gültigkeit der Session und des Session-Cookies: 10
Sicherheitscookie für User verwenden? NEIN

danke
Titel: Re: Your Account - gehackt?!
Beitrag von: tequila am 05 Februar 2004, 11:38:13
@munzur

Nein, das MUSS nicht so sein, eigentlich sollte über die Session-Verwaltung alles richtig gemanaged werden ... aber da kann man eventuell von vielem reden, jedoch nicht von "ordnungsgemäß gemanaged Sessions", daher sollte er diese Option besser aktiviert haben.

Wenn Du keine Probleme hast, mußt Du es auch nicht aktivieren