Souci avec les sessions sur Audiofanzine
- 60 réponses
- 22 participants
- 3 039 vues
- 17 followers
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
Sujet de la discussion Posté le 27/01/2014 à 19:36:16Souci avec les sessions sur Audiofanzine
Hello,
Comme vous l'avez sûrement constaté nous avons eu de très gros soucis sur Audiofanzine aujourd'hui, ce qui nous a obligé à fermer les connexions à un compte membre une bonne partie de l'après-midi pour des raisons de sécurité.
Nous ne savons toujours pas ce qui a causé le problème mais tout ce qu'on sait c'est que certains se sont retrouvés connectés en tant que quelqu'un d'autre, parfois même avec le compte d'un admin et donc avec les droits qui en découlaient.
La cause la plus probable est un souci au niveau des serveurs ou de la base de données faisant que les sessions PHP se retrouvaient mélangées mais nous n'en avons toujours pas l'explication.
Pour contourner ce souci nous avons désactivé les sessions PHP et donc vous êtes connecté à nouveau sur chaque page grâce au données présentes dans le cookie sur votre machine, et donc avec impossibilité que cela se mélange avec les données d'une autre personne.
On continue bien évidemment à rechercher la cause de tout ceci afin d'être sûrs que cela ne se reproduira pas et on vous tient au courant de nos avancées !
Merci à tous pour votre patience et votre compréhension et toutes nos excuses pour la gêne occasionnée !
Comme vous l'avez sûrement constaté nous avons eu de très gros soucis sur Audiofanzine aujourd'hui, ce qui nous a obligé à fermer les connexions à un compte membre une bonne partie de l'après-midi pour des raisons de sécurité.
Nous ne savons toujours pas ce qui a causé le problème mais tout ce qu'on sait c'est que certains se sont retrouvés connectés en tant que quelqu'un d'autre, parfois même avec le compte d'un admin et donc avec les droits qui en découlaient.
La cause la plus probable est un souci au niveau des serveurs ou de la base de données faisant que les sessions PHP se retrouvaient mélangées mais nous n'en avons toujours pas l'explication.
Pour contourner ce souci nous avons désactivé les sessions PHP et donc vous êtes connecté à nouveau sur chaque page grâce au données présentes dans le cookie sur votre machine, et donc avec impossibilité que cela se mélange avec les données d'une autre personne.
On continue bien évidemment à rechercher la cause de tout ceci afin d'être sûrs que cela ne se reproduira pas et on vous tient au courant de nos avancées !
Merci à tous pour votre patience et votre compréhension et toutes nos excuses pour la gêne occasionnée !
Anonyme
2063
11 Posté le 28/01/2014 à 08:31:28
humf ça sent l'attaque tout ça
le session puzzling ne vient pas comme ça en génération spontannée
bon courage les gars !
le session puzzling ne vient pas comme ça en génération spontannée
bon courage les gars !
Arnice
1751
AFicionado·a
Membre depuis 16 ans
12 Posté le 28/01/2014 à 10:10:06
Bon courage, ça n'a pas l'air simple cette histoire.
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
13 Posté le 29/01/2014 à 02:46:11
Hello,
J'ai ajouté des sécurités supplémentaires dans notre code pour que même en cas de souci avec les sessions de PHP il ne soit plus possible de se retrouver avec la session de quelqu'un d'autre. Du coup j'ai remis en place le système de connexion normal.
Depuis lundi soir, à cause de notre patch temporaire pour endiguer le souci, vous ne pouviez plus vous connecter si vous ne cochiez pas "Rester connecté". Cela devrait normalement fonctionner à nouveau.
Désormais, si ça déconne à nouveau, vous serez déconnectés plutôt que de récupérer la session de quelqu'un d'autre. Merci de me le signaler ici jamais ça vous arrive. Attention toutefois, si vous ne cochez pas "Rester connecté" il est normal que vous soyez déconnecté après quelques minutes d'inactivité sur le site.
J'ai ajouté des sécurités supplémentaires dans notre code pour que même en cas de souci avec les sessions de PHP il ne soit plus possible de se retrouver avec la session de quelqu'un d'autre. Du coup j'ai remis en place le système de connexion normal.
Depuis lundi soir, à cause de notre patch temporaire pour endiguer le souci, vous ne pouviez plus vous connecter si vous ne cochiez pas "Rester connecté". Cela devrait normalement fonctionner à nouveau.
Désormais, si ça déconne à nouveau, vous serez déconnectés plutôt que de récupérer la session de quelqu'un d'autre. Merci de me le signaler ici jamais ça vous arrive. Attention toutefois, si vous ne cochez pas "Rester connecté" il est normal que vous soyez déconnecté après quelques minutes d'inactivité sur le site.
Rémy M. (chimimic)
14200
Modérateur·trice thématique
Membre depuis 22 ans
14 Posté le 29/01/2014 à 08:23:25
Merci pour ce complément d'info, et bon courage pour la suite.
Formateur en techniques sonores ; électronicien ; auteur @ sonelec-musique.com
berl
10919
Membre d’honneur
Membre depuis 20 ans
15 Posté le 29/01/2014 à 09:07:55
Depuis un mois ou deux, malgré la coche "reter connecté", je dois me reconnecter à chaque ouverture du navigateur.
Ce n'était pas le cas auparavant, d'un jour sur l'autre je restais connecté.
Ce n'était pas le cas auparavant, d'un jour sur l'autre je restais connecté.
Bernard
http://sonotrad.org --- http://diato.org --- "Collectionneur" de tables numériques Innovason et de micros DIY --- Fer à souder toujours chaud...
Krapotin
3
Nouvel·le AFfilié·e
Membre depuis 10 ans
16 Posté le 29/01/2014 à 09:44:13
Salut,
c'est Krapo'. Impossible de me connecter avec mon compte normal https://fr.audiofanzine.com/membres/556458/. J'ai dû me créer un nouveau compte pour pouvoir poster.
Je laisse toujours cochée la case "Rester connecté"
c'est Krapo'. Impossible de me connecter avec mon compte normal https://fr.audiofanzine.com/membres/556458/. J'ai dû me créer un nouveau compte pour pouvoir poster.
Je laisse toujours cochée la case "Rester connecté"
Rémy M. (chimimic)
14200
Modérateur·trice thématique
Membre depuis 22 ans
17 Posté le 29/01/2014 à 09:52:33
Citation :
J'ai dû me créer un nouveau compte pour pouvoir poster.
Je laisse toujours cochée la case "Rester connecté"
J'ai du faire de même, mais j'ai gardé mon ancien login (utilisateur et mot de passe) et c'est passé.
Formateur en techniques sonores ; électronicien ; auteur @ sonelec-musique.com
Will Zégal
75114
Will Zégal
Membre depuis 22 ans
18 Posté le 29/01/2014 à 15:25:43
Citation de peupeu :
comment qu'on sait si on est connecté en tant qu'Admin?
T'as plein de zolies zicônes en plus
Citation de berl :
Depuis un mois ou deux, malgré la coche "reter connecté", je dois me reconnecter à chaque ouverture du navigateur.
Ce n'était pas le cas auparavant, d'un jour sur l'autre je restais connecté.
T'aurais pas changé les paramètres de ton navigateur ? Ou changé de navigateur ? Ou installé un plug-in qui efface les cookies ? Ou un truc comme ça ?
Ou alors, c'est que la matrice à découvert que tu fabriquais des accordéons
Anonyme
514
19 Posté le 29/01/2014 à 15:39:13
Et quess qui disent du côté de la NSA ? C'est pas eux ?
berl
10919
Membre d’honneur
Membre depuis 20 ans
20 Posté le 29/01/2014 à 15:41:05
Citation de Will :
Citation de berl :Depuis un mois ou deux, malgré la coche "reter connecté", je dois me reconnecter à chaque ouverture du navigateur.
Ce n'était pas le cas auparavant, d'un jour sur l'autre je restais connecté.
T'aurais pas changé les paramètres de ton navigateur ? Ou changé de navigateur ? Ou installé un plug-in qui efface les cookies ? Ou un truc comme ça ?
Non rien changé, W7 FF26... mais ça doit venir de ma config sans doute...
Citation de Will :
Ou alors, c'est que la matrice à découvert que tu fabriquais des accordéons
Bernard
http://sonotrad.org --- http://diato.org --- "Collectionneur" de tables numériques Innovason et de micros DIY --- Fer à souder toujours chaud...
- < Liste des sujets
- Charte