Captcha Eingabe nach Update?

21.04.2010 20:09
#1 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
avatar
Mitglied

Nach dem Update muss man in meinem Forum 10041 jetzt plötzlich captcha eingeben.

Wie kriege ich den Mist wieder weg?

Gibts noch mehr was ich einstellen muss, dass es wieder ist wie vorher oder muss ich jetzt erstmal suchen?

Blaulicht


domainvielfalt.de |über das Thema Blaulicht online informieren

 Antworten

 Beitrag melden
21.04.2010 20:29
avatar  Ingmar
#2 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
avatar
Technik

Es wurden mit dem Update keine Änderungen an den Captcha-Einstellungen für Login oder Registrierung durchgeführt.

Wo müssen Sie ein Captcha eingeben?

Viele Grüße,
Ingmar


 Technik · Homepagemodules.de · Miranus GmbH

 Antworten

 Beitrag melden
21.04.2010 20:33
avatar  Fabian
#3 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
avatar
Xobor-Spezialist

Ich muss auch weder beim Login, noch bei der Registrierung ein Captcha ausfüllen.

Hast du dich vielleicht zu lange als Gast im Forum aufgehalten (und dich dann angemeldet) oder das Passwort mehrfach falsch eingegeben?

Servus
Fabian Klose


 Antworten

 Beitrag melden
21.04.2010 20:57 (zuletzt bearbeitet: 21.04.2010 20:57)
avatar  Ingmar
#4 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
avatar
Technik

Habe nochmal gesucht und auch ein Forum von mir gefunden, in dem sich das Captcha nicht deaktivieren lässt.
In 4 weiteren Foren funktioniert dagegen alles normal.

Wir werden versuchen so schnell wie möglich die Ursache zu finden, danke für die Meldung.

Viele Grüße,
Ingmar


 Technik · Homepagemodules.de · Miranus GmbH

 Antworten

 Beitrag melden
21.04.2010 21:17
#5 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
avatar
Mitglied

Bei mir ist bei jeder Anmeldung Captcha an, obwohl ich es nicht geschaltet habe!

Also ebenfalls dieses Problem.

Bitte ebenfalls um Behebung!

----------------------------------------------------------------------------------------
Aktuelle Themen:


www.surfandkite.de


 Antworten

 Beitrag melden
21.04.2010 21:35
#6 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
Me
Mitglied

Bei mir ist es genau so. Könnte das jemand ausschalten oder mir sagen, wie das funktioniert?

Lg

Melethil

Boardnummer: 198479


 Antworten

 Beitrag melden
21.04.2010 22:41 (zuletzt bearbeitet: 21.04.2010 22:41)
avatar  Lülü
#7 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
Mitglied

Hallo

War bei mir auch nach dem Updat hab es in Adminmenü unter
Sichereheit das Häckchen wechgemacht, nun ist wieder normal.

LG

22.04.2010 08:19 (zuletzt bearbeitet: 22.04.2010 08:23)
#8 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
avatar
Mitglied

Damit Ihr den Bug besser eingrenzen könnt hier ein paar Infos zusätzlich:

Bug tritt seit dem Update auf.
Bug tritt auch mit dem Standart-Template auf
Bug tritt auch auf wenn ich die Captcha-Einstellung (Admin-Einstellungen-Sicherheit) deaktiviere (habe deaktiviert, getestet und dann wieder aktiviert)
Bug tritt in Forum 10041 auf, nicht aber beispielsweise in Forum 183062 und 181010.
Getestet habe ich mit dem FF und dem IE.
Hoffe diese Angaben helfen, den Bug schnell zu finden.

Meine User beschweren sich bereits.

Blaulicht


domainvielfalt.de |über das Thema Blaulicht online informieren

 Antworten

 Beitrag melden
22.04.2010 09:58
#9 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
avatar
Mitglied

Noch etwas ist mir aufgefallen:

Wenn der Browser frisch gestartet ist, taucht beim ersten Loginversuch die captcha-Abfrage nicht auf.
Gibt man seine Daten ein und klickt auf Login, so lädt sich die Seite lediglich neu statt ein Login auszuführen. Nach diesem neu laden ist die Abfrage dann vorhanden.

Blaulicht


domainvielfalt.de |über das Thema Blaulicht online informieren

 Antworten

 Beitrag melden
22.04.2010 10:26
avatar  Ingmar
#10 RE: UPDATE: PM-Versand, Schnellantwort und Bugfixes
avatar
Technik

Es wurde entgegen meiner vorherigen Aussage doch eine Änderung am Captcha vorgenommen:

Um das Forum gegen so genannte "Brute Force" Angriffe noch sicherer zu machen, wurde das Limit der maximalen erlaubten Fehlversuche ohne Captcha auf 3 reduziert. Nach 3 Aufrufen der Login Seite wird dann zur Sicherheit das Captcha angezeigt - egal welche Einstellung im Forum angegeben ist.

Tritt ein solcher Fall ein wird die IP-Adresse des Nutzers gespeichert und für eine gewisse Zeit (10-20 min) muss JEDER Login von dieser Adresse mit der Captcha-Eingabe bestätigt werden.

Dieses Verhalten konnte ich so auch auf allen hier im Thread genannten Boards reproduzieren.

Ein Problem/Fehler bei diesem Mechanismus ist, dass das Sicherheits-Captcha auch dann noch angegeben werden muss, wenn in der Zwischenzeit ein erfolgreicher Login stattgefunden hat. Ist das Captcha also erst einmal aktiviert, ist es möglich sich anzumelden, auf Logout zu klicken und sofort beim ersten Login wieder das Captcha angezeigt zu bekommen.

Um diesen Sicherheitsmechanismus für Sie "unsichtbarer" zu gestalten werden wir heute früh drei Änderungen durchführen:

1) Es werden nun nicht mehr wie bisher die Seitenaufrufe geprüft, sondern die Anzahl der tatsächlichen gescheiterten Logins. Somit führt ein dreimaliges Neuladen der Login-Seite nicht mehr gleich zum Zwangs-Captcha, sondern lediglich die 3-malige Eingabe einer falschen Username/Passwort-Kombination.

2) Die Anzahl der erlaubten Fehlversuche vor dem Zwangs-Captcha wurde wieder etwas erhöht.

3) Die IP-Sperre wird nun aufgehoben, wenn ein erfolgreicher Login registriert wird.

Ich denke mit diesen Änderungen wird das Zwangs-Captcha wesentlich seltener störend auffallen und die hohe Sicherheit des Logins bleibt trotzdem gewährleistet.

Viele Grüße,
Ingmar


 Technik · Homepagemodules.de · Miranus GmbH

 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!