Pagina 1 di 1

Logoff automatico

Inviato: lun ago 25, 2014 6:17 pm
da magopenguin
Ho scritto una risposta (che non so se replicherò perchè per scriverla è stato anche un po laborioso) per un utente,fino a quando clicco su invio (ci avrò messo un tre minuti per prepararla) e risulto che devo loggarmi (ovviamente mi ero loggato e stavo scrivendo)

Era successo già tempo fa sempre qui,ma tornando indietro (con la pagina) riuscivo a "recuperare" il messaggio e fare copia incolla dopo avermi riloggato.

Adesso invece non mi è stato possibile fare nemmeno questo.

[quindi dovrei riscrivere il messaggio che comunque non sarà nemmeno uguale al primo che ho scritto,senza contare i link che avevo messo dentro e tutto il resto]
Immagine
:twisted: :aureola

Re: R: Logoff automatico

Inviato: lun ago 25, 2014 6:26 pm
da Al3x
A me succede lo stesso, sono sotto proxy e mi scade la sessione. Per ovviare apro una nuova pagina su turbolab e prima di postare mi assicuro di essere loggato ricaricando la pagina del secondo tab.
È solo un trucco e non una soluzione, nell'attesa che Zane o Andrea rispondano, accontentati di questo :mrgreen:

Re: Logoff automatico

Inviato: lun ago 25, 2014 6:48 pm
da magopenguin
Bene.

Comunque (tanto per essere chiari) io al momento non sono sotto Proxy ;)
(più tardi forse....sotto Prosit :-> )

Re: Logoff automatico

Inviato: lun ago 25, 2014 8:45 pm
da Ganondolf
Io ho adottato da tempo la soluzione di salvarmi su txt le risposte che sto scrivendo, quando ci metto molto tempo e impegno. Utile anche contro gli spegnimenti improvvisi del portatile :mrgreen:

Re: Logoff automatico

Inviato: lun ago 25, 2014 9:08 pm
da Andy94
A meno di qualche bridge operato a mano sul codice per l'interoperabilità della sessione portale/forum, phpBB dovrebbe prendere il valore presente in php.ini, salvo poi usare l'override eventualmente specificato in ACP.

Qui solo Zane ci sa dare informazioni al riguardo.

Re: Logoff automatico

Inviato: lun ago 25, 2014 10:20 pm
da Zane
Non c'è nulla fatto da noi che possa interferire con la normale gestione della sessione di phpBB. Come già detto molte volte, io ho già provato in tutti i modi ma non riesco a farmi buttar fuori: non riuscendo a replicare il problema, non posso neanche iniziare a capire dove possa essere. :(

Raccomando di:
  • fare logout e pulire completamente la cache del browser
  • far attenzione alle suite di sicurezza iper-aggressive
  • far attenzione ai i tool di pulizia che possono cancellare cookie e sessioni del browser in background
Purtroppo, non posso aggiungere altro alla discussione. Se qualcuno di buon cuore (Andy? :fiu ) ha modo di sentire sul forum di phpBB se qualcuno ha idee, fa una Buona Azione per TurboLab.it. Le impostazioni dei cookie, che chiederanno, sono le seguenti:

Immagine

Codice: Seleziona tutto

https://i.imgur.com/9WIntKN.png
La board gira solo in HTTPS con certificato erogato da CA riconosciuta.

Re: Logoff automatico

Inviato: mar ago 26, 2014 8:12 am
da Andy94
Qualcuno sostiene che il problema è anche legato alla validazione IP sessione. Possiamo fare una prova prima di andare a contattarli?
Enter the ACP, go to "Security settings", and change the "Session IP validation:" setting from "A.B.C" to "A.B" or even "None".
Che ne pensate?

Re: Logoff automatico

Inviato: mar ago 26, 2014 1:36 pm
da magopenguin
Andy94 ha scritto:Qualcuno sostiene che il problema è anche legato alla validazione IP sessione.
Non so se può servire,ma mi è venuto in mente solo adesso.

Succede spesso proprio quando sono connesso tramite key (insomma le 'volgari' chiavette per accedere in rete)

Re: R: Logoff automatico

Inviato: mar ago 26, 2014 1:48 pm
da Al3x
Al3x ha scritto:A me succede lo stesso, sono sotto proxy e mi scade la sessione.
faccio qualche precisazione sull'affermazione di cui sopra. In azienda esistono quattro proxy e li cambio quando vedo che la connessione stenta a andare. Quella è la circostanza in cui devo ripetere la login poiché l'IP con cui esco cambia ed è giusto che sia così.
Dei tre proxy, uno è Microsoft ISA Server ed è quello che mi da problemi di timeout restituendo un messaggio di errore sull'autenticazione NTLM, gli altri tre invece mantengono la login finché non mi disconnetto.

Re: Logoff automatico

Inviato: mar ago 26, 2014 9:38 pm
da Zane
@Andy: grazie per il suggerimento :clap . Valuto un attimo quali sono le conseguenze poi una prova si può fare.

@magopenguin: hai fatto bene a precisarlo: effettivamente, il fatto che usi una chiavetta potrebbe essere fattore determinante. Se è quella che perde la connessione e poi si riconnette automaticamente, può generare problemi... così fosse, l'indicazione di Andy potrebbe essere importante.

@Al3x: non sono troppo speranzoso, ma magari è davvero la volta buona riusciamo a gestire anche la tua situazione "speciale"!

Re: R: Logoff automatico

Inviato: mar ago 26, 2014 9:42 pm
da Al3x
Zane per quanto riguarda me non lo vedo come un problema lato TLI, mi accadeva anche su MLI ed è sicuramente da imputare alla configurazione del proxy.
In sostanza il mio era solo un report e non una lamentela ;)

Re: Logoff automatico

Inviato: mar ago 26, 2014 10:31 pm
da Zane
Avevo colto, tranquillo! Sai però che se posso fare qualcosa per migliorare le cose cerco sempre di farlo a prescindere.

Re: Logoff automatico

Inviato: dom set 14, 2014 12:50 pm
da Zane
Ok ragazzi, ho modificato il valore del parametro "Session IP validation": di default controlla che l'intero IP di provenienza combaci prima di validare il login. Noi eravamo già al livello più basso (A.B, cioè validazione dei primi due byte dell'indirizzo invece che di tutti e quattro). Ora siamo passati a "None", ovvero nessuna validazione addizionale dell'indirizzo IP.

È una riduzione della sicurezza, ma contando che abbiamo già HTTPS, rubare la sessione è tutt'altro che facile (e, se uno ci riesce, già con il livello A.B può, sostanzialmente, già accedere dalla stessa LAN/hotspot della vittima).

Proviamo così e ditemi come va!