Souci avec les sessions sur Audiofanzine
- 60 réponses
- 22 participants
- 3 040 vues
- 17 followers
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
Sujet de la discussion Posté le 27/01/2014 à 19:36:16Souci avec les sessions sur Audiofanzine
Hello,
Comme vous l'avez sûrement constaté nous avons eu de très gros soucis sur Audiofanzine aujourd'hui, ce qui nous a obligé à fermer les connexions à un compte membre une bonne partie de l'après-midi pour des raisons de sécurité.
Nous ne savons toujours pas ce qui a causé le problème mais tout ce qu'on sait c'est que certains se sont retrouvés connectés en tant que quelqu'un d'autre, parfois même avec le compte d'un admin et donc avec les droits qui en découlaient.
La cause la plus probable est un souci au niveau des serveurs ou de la base de données faisant que les sessions PHP se retrouvaient mélangées mais nous n'en avons toujours pas l'explication.
Pour contourner ce souci nous avons désactivé les sessions PHP et donc vous êtes connecté à nouveau sur chaque page grâce au données présentes dans le cookie sur votre machine, et donc avec impossibilité que cela se mélange avec les données d'une autre personne.
On continue bien évidemment à rechercher la cause de tout ceci afin d'être sûrs que cela ne se reproduira pas et on vous tient au courant de nos avancées !
Merci à tous pour votre patience et votre compréhension et toutes nos excuses pour la gêne occasionnée !
Comme vous l'avez sûrement constaté nous avons eu de très gros soucis sur Audiofanzine aujourd'hui, ce qui nous a obligé à fermer les connexions à un compte membre une bonne partie de l'après-midi pour des raisons de sécurité.
Nous ne savons toujours pas ce qui a causé le problème mais tout ce qu'on sait c'est que certains se sont retrouvés connectés en tant que quelqu'un d'autre, parfois même avec le compte d'un admin et donc avec les droits qui en découlaient.
La cause la plus probable est un souci au niveau des serveurs ou de la base de données faisant que les sessions PHP se retrouvaient mélangées mais nous n'en avons toujours pas l'explication.
Pour contourner ce souci nous avons désactivé les sessions PHP et donc vous êtes connecté à nouveau sur chaque page grâce au données présentes dans le cookie sur votre machine, et donc avec impossibilité que cela se mélange avec les données d'une autre personne.
On continue bien évidemment à rechercher la cause de tout ceci afin d'être sûrs que cela ne se reproduira pas et on vous tient au courant de nos avancées !
Merci à tous pour votre patience et votre compréhension et toutes nos excuses pour la gêne occasionnée !
Arnice
1751
AFicionado·a
Membre depuis 16 ans
21 Posté le 29/01/2014 à 15:47:20
J'ai remarqué que les pages ne se chargeaient jamais entièrement, il manque souvent des éléments sur les pages (images, émoticones etc...)
En bas de page, j'ai souvent :
Transfert des données depuis s0.2mdn.net ou Transfert des données depuis dt.adsafeprotected.com
Et le chargement de la page tourne, tourne, sans jamais réussir à se finaliser.
Ça fait quelques jours que c'est comme ça. Et je ne pense pas que ça vienne de mon pc, car d'autres sites que je consulte n'ont pas ce symptôme de "chargement de page sans fin".
Là, je suis sous Win XP SP3, FF26 à jour.
Une idée docteur ?
En bas de page, j'ai souvent :
Transfert des données depuis s0.2mdn.net ou Transfert des données depuis dt.adsafeprotected.com
Et le chargement de la page tourne, tourne, sans jamais réussir à se finaliser.
Ça fait quelques jours que c'est comme ça. Et je ne pense pas que ça vienne de mon pc, car d'autres sites que je consulte n'ont pas ce symptôme de "chargement de page sans fin".
Là, je suis sous Win XP SP3, FF26 à jour.
Une idée docteur ?
freestok
884
Posteur·euse AFfolé·e
Membre depuis 13 ans
22 Posté le 29/01/2014 à 15:50:15
essaye un autre navigateur pour voir, pourquoi pas chrome par exemple ?
Arnice
1751
AFicionado·a
Membre depuis 16 ans
23 Posté le 29/01/2014 à 15:56:44
Là, je suis sous chrome et effectivement, le chargement des pages AF est correct...
Par contre, la pub en haut de page ainsi que celle à gauche (au dessus de "supprimer cette pub") n'apparaîssent pas...
Et je n'ai pourtant pas de adblock et compagnie.
Dans Chrome, j'ai ça comme option qui est activée :
Prédire les actions du réseau pour améliorer les performances de chargement des pages
Bizarre cette histoire...
Par contre, la pub en haut de page ainsi que celle à gauche (au dessus de "supprimer cette pub") n'apparaîssent pas...
Et je n'ai pourtant pas de adblock et compagnie.
Dans Chrome, j'ai ça comme option qui est activée :
Prédire les actions du réseau pour améliorer les performances de chargement des pages
Bizarre cette histoire...
[ Dernière édition du message le 29/01/2014 à 16:00:44 ]
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
24 Posté le 29/01/2014 à 16:09:28
Hello,
Bon a priori on a réglé le problème définitivement. On a corrigé plusieurs choses qui n'allaient pas sur les serveurs et entre ça et les améliorations de sécurité que j'ai apporté au système de connexion ça devrait aller.
Je n'ai toujours pas l'explication exacte de la cause du souci mais on continue de chercher.
berl > tu utilises Firefox et dedans y'a une option quelque part pour vider les cookies à chaque fois que tu fermes le navigateur. Forcément sans les cookies tu dois te reconnecter à chaque fois.
Karpo' > est-ce résolu ? On a fait pas mal de modifs vers 15h qui devraient résoudre plein de problèmes.
Arnice > les noms que tu donnes ne me disent absolument rien et n'ont rien à voir avec AF. Tu n'aurais pas un adware ou malware sur ta machine ? Il se peut que ça n'affecte que certains sites.
Bon a priori on a réglé le problème définitivement. On a corrigé plusieurs choses qui n'allaient pas sur les serveurs et entre ça et les améliorations de sécurité que j'ai apporté au système de connexion ça devrait aller.
Je n'ai toujours pas l'explication exacte de la cause du souci mais on continue de chercher.
berl > tu utilises Firefox et dedans y'a une option quelque part pour vider les cookies à chaque fois que tu fermes le navigateur. Forcément sans les cookies tu dois te reconnecter à chaque fois.
Karpo' > est-ce résolu ? On a fait pas mal de modifs vers 15h qui devraient résoudre plein de problèmes.
Arnice > les noms que tu donnes ne me disent absolument rien et n'ont rien à voir avec AF. Tu n'aurais pas un adware ou malware sur ta machine ? Il se peut que ça n'affecte que certains sites.
Arnice
1751
AFicionado·a
Membre depuis 16 ans
25 Posté le 29/01/2014 à 16:16:34
Là, maintenant, c'est En attente de pubads.g.doubleclick.net
Et sur une autre page AF en parallèle Données transférées depuis img05.static-nextag.com
Je vais voir dans les plugins sous mon firefox, mais je n'ai rien modifié à mon FF du boulot, alors je ne vois pas trop...
Et sur une autre page AF en parallèle Données transférées depuis img05.static-nextag.com
Je vais voir dans les plugins sous mon firefox, mais je n'ai rien modifié à mon FF du boulot, alors je ne vois pas trop...
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
26 Posté le 29/01/2014 à 16:21:54
là ça me parle plus déjà... ce sont les pubs Google on dirait. T'aurais pas un proxy au bureau qui empêcherai l'accès à plein de sites dans le genre ?
Krapotin
3
Nouvel·le AFfilié·e
Membre depuis 10 ans
27 Posté le 29/01/2014 à 16:29:48
Non, toujours pas résolu. J'ai vidé le cache et supprimé les cookies, mais je n'arrive toujours pas à me connecter. Encore l'apostrophe?
Arnice
1751
AFicionado·a
Membre depuis 16 ans
28 Posté le 29/01/2014 à 16:38:07
Citation de Nero :
T'aurais pas un proxy au bureau qui empêcherai l'accès à plein de sites dans le genre ?
Je passe justement par un proxy "perso" situé aux états-unis, "netscope" (pour éviter celui de ma boite qui empêche d'aller sur des sites comme AF)
J'ai désactivé tous les plugins de FF, mais le résultat est identique.
Je verrais ça de chez moi, avec une connexion "plus normale" si je rencontre le problème.
Ce qui m'a fait penser qu'il y avait peut-être un souci, c'est que mon problème de chargement des pages (uniquement sur AF, je reprécise) est récent et a commencé depuis le souci annoncé sur ce thread, lundi 27/01 après-midi. Alors je me suis dit qu'il y avait peut-être une relation.
EDIT : j'ai vidé le cache de FF, l'ai fermé puis ré-ouvert. Et là, les pages sur AF se chargent bien jusqu'à la fin.
[ Dernière édition du message le 29/01/2014 à 16:51:50 ]
nero
4491
Administrateur·trice du site
Membre depuis 21 ans
29 Posté le 29/01/2014 à 17:56:37
Krapo' > Effectivement c'était l'apostrophe. C'est corrigé !
Arnice > Cool
Arnice > Cool
Krapod
15697
Modérateur·trice généraliste
Membre depuis 14 ans
30 Posté le 29/01/2014 à 17:58:43
Grand merci nero
Je vais faire une demande pour changer de pseudo et virer cette apostrophe.
Je vais faire une demande pour changer de pseudo et virer cette apostrophe.
- < Liste des sujets
- Charte