Simple Machines Community Forum

SMF Support => Language Specific Support => Hilfe zu SMF (German) => Topic started by: jezinho on February 14, 2011, 01:35:49 PM

Title: [RC4] Bei jedem Besuch neuer Login erforderlich
Post by: jezinho on February 14, 2011, 01:35:49 PM
Hallo,

ich habe seit einiger Zeit ein SMF2 RC4 am Laufen.

Seit ein paar Tagen nun berichten User mit unterschiedlichsten Browsern (Opera, FF, IE), dass sie sich bei jedem neuen Besuch im Forum neu anmelden müssen. Mein erster Ratschlag war, das entsprechende Cookie zu löschen - das hat aber nicht geholfen. An der Konfiguration im Forum habe ich in der abgelaufenen Woche auch nicht gebastelt - woran kann es liegen?

Bei mir tritt das Problem im Übrigen ebenso auf (Opera 11.01)
Title: Re: [RC4] Bei jedem Besuch neuer Login erforderlich
Post by: naan on February 15, 2011, 03:08:02 AM
Ich hab 2.0 rc3 und bei mir klagen seit ein paar Tagen die User auch über dieses Problem.

Cookieeinstellungen hab ich auch nicht geändert.
Title: Re: [RC4] Bei jedem Besuch neuer Login erforderlich
Post by: naan on February 15, 2011, 05:47:16 AM
Hier im support forum wird davon gesprochen, dass es eine art hackerangriff sein könnte und aus sicherheit wird man ausgeloggt.

also jemand versucht sich mit deinem namen einzuloggen.
jemand oder eine software.

Title: Re: [RC4] Bei jedem Besuch neuer Login erforderlich
Post by: naan on February 16, 2011, 08:08:31 AM
Bin gerade wieder ausgeloggt worden.
Im Fehlerprotokoll von smf steht, das ein User mit meinem Namen und einer IP aus Los Angeles ein falsches Passwort versucht hat.

Ich werde dann aus Sicherheitsgründen ausgeloggt.

Das scheinen tatsächlich Hackerversuche zu sein.
Title: Re: [RC4] Bei jedem Besuch neuer Login erforderlich
Post by: jezinho on February 16, 2011, 01:52:20 PM
Danke, ich kann das mit den fremden Loginversuchen jetzt so definitiv auch bestätigen.

Ich verfolge inzwischen auch den englischen Thread dazu, hier mal der Link für eventuell noch weitere "Opfer" dieses Problems: http://www.simplemachines.org/community/index.php?topic=421752.0

Interessant ist, dass diese Loginversuche (meistens) ca. alle 5 Minuten stattfinden. Es sind bei mir 81 Accounts betroffen, die immer der Reihe durch (in der gleichen Reihenfolge) den Fehler aufwerfen. Das kann also eigentlich nur ein "Bot" sein, kein Mensch der direkt dahintersitzt und sich einzuloggen versucht.
Title: Re: [RC4] Bei jedem Besuch neuer Login erforderlich
Post by: naan on February 17, 2011, 09:27:25 AM
Ich hab jetzt auf RC5 upgegradet.


Problem ist daselbe.

Im Fehlerprotokoll stapeln sich die Loginversuche mit ip's meist aus USA oder Holland.
Title: Re: [RC4] Bei jedem Besuch neuer Login erforderlich
Post by: Roman on February 19, 2011, 04:23:51 AM
da ich gerne schau, woher die "angreifer" stammen:

http://www.db.ripe.net/whois?searchtext=217.114.211.20 (http://www.db.ripe.net/whois?searchtext=217.114.211.20)

:o

hmm

Ostblock und Amerika ist natürlich auch gut vertreten
Title: Re: [RC4] Bei jedem Besuch neuer Login erforderlich
Post by: jezinho on February 20, 2011, 09:59:12 AM
Nachdem ich diesen kleinen Patch instaliert habe, scheint das Problem vorerst erledigt: http://www.simplemachines.org/community/index.php?topic=416928.msg2960115#msg2960115
Title: Re: [RC4] Bei jedem Besuch neuer Login erforderlich
Post by: ThorstenE on February 20, 2011, 10:56:49 AM
Quote from: Roman on February 19, 2011, 04:23:51 AM
Ostblock und Amerika ist natürlich auch gut vertreten
hat damit nix zu tun, sind alles TOR-Exit-Nodes..http://www.torproject.org/