137443
08.11.2018, aktualisiert am 06.04.2019
1828
20
0
Userliste rechts scheint Probleme zu haben
Ist das bei euch auch gerade so, ich sehe meistens nur mich selbst oder gar keinen User in der Liste der angemeldeten User?
(Browser Firefox 63.0.1)
(Browser Firefox 63.0.1)
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 392067
Url: https://administrator.de/forum/userliste-rechts-scheint-probleme-zu-haben-392067.html
Ausgedruckt am: 30.01.2025 um 08:01 Uhr
20 Kommentare
Neuester Kommentar
Ich frag mich auch, warum auf meinem Personalausweis für mich erkenntlich ist, unter welchem Namen der Staat mich führt...
wir steuern hart auf den Freitag zu...
Moin...
Ein Hacker ohne kreative Ader, auch mal was neues.
kann ja keiner jeden tag kreativ sein....
Sehr verdächtiges JavaScript ist auf der Seite auch schon aufgetaucht, mein Scanner hat angeschlagen. OS selbst ist clean, von VM aus auch feststellbar.
oh... sehr verdächtig
Frank
Zitat von @137443:
Also so langsam sollten sich die verantwortlichen Gedanken machen
warum?Also so langsam sollten sich die verantwortlichen Gedanken machen
Ein Hacker ohne kreative Ader, auch mal was neues.
Sehr verdächtiges JavaScript ist auf der Seite auch schon aufgetaucht, mein Scanner hat angeschlagen. OS selbst ist clean, von VM aus auch feststellbar.
Frank
Hi,
keine Panik. Die Seite ist weder infiziert noch gibt es "verdächtiges" JavaScript. Der Screenshot ist ein Fake. Den User !ThisSiteis Hacked! gibt es in unserer DB nicht und im Screenshot hat er einen anderen Farbwert und eine falsche Positionierung. Er wurde wohl nachträglich in den Screenshot hingebaut. Die Logfiles sind wie immer sauber und laut dem täglichen Sicherheitscheck gibt es auch keine Probleme.
Schick mir mal einen kompletten Screenshot vom Scanner und dem Javascript. Schade, der User hat sich leider angemeldet.
Das will ich sehen, dass jemand mein OS auslesen kann.
Zur Userlist: Ja die scheint nicht richtig zu funktionieren. Ich habe von PHP 7.1 auf 7.2 gewechselt und auch die Server wurden neu aufgesetzt. Irgendwo da muss noch ein Fehler liegen. Ich werde mich morgen darum kümmern.
Gruß
Frank
keine Panik. Die Seite ist weder infiziert noch gibt es "verdächtiges" JavaScript. Der Screenshot ist ein Fake. Den User !ThisSiteis Hacked! gibt es in unserer DB nicht und im Screenshot hat er einen anderen Farbwert und eine falsche Positionierung. Er wurde wohl nachträglich in den Screenshot hingebaut. Die Logfiles sind wie immer sauber und laut dem täglichen Sicherheitscheck gibt es auch keine Probleme.
Sehr verdächtiges JavaScript ist auf der Seite auch schon aufgetaucht, mein Scanner hat angeschlagen. OS selbst ist clean, von VM aus auch feststellbar.
Schick mir mal einen kompletten Screenshot vom Scanner und dem Javascript. Schade, der User hat sich leider angemeldet.
OS selbst ist clean, von VM aus auch feststellbar.
Das will ich sehen, dass jemand mein OS auslesen kann.
Zur Userlist: Ja die scheint nicht richtig zu funktionieren. Ich habe von PHP 7.1 auf 7.2 gewechselt und auch die Server wurden neu aufgesetzt. Irgendwo da muss noch ein Fehler liegen. Ich werde mich morgen darum kümmern.
Gruß
Frank
Hi,
so schnell gehts, ich habe den Fehler gefunden. Da wir die Platfrom aktuell in ein neues Rechenzentrum umziehen, läuft die Seite über eine HAProxy. Dieser leitet aktuell nur "seine" IP-Adresse an die Server weiter. Diese ist natürlich immer gleich und so kann das System keinen User mehr identifizieren. Ich werde mir morgen mal die Config vom HAProxy anschauen, ob ich die IP-Adresse durchreichen kann (muss gehen).
Rätsel gelöst
Was auch gleichzeitig den Fake-Screenshot entlarved, da kein andere User als man selbst in der Liste technisch erscheinen kann.
Gruß
Frank
so schnell gehts, ich habe den Fehler gefunden. Da wir die Platfrom aktuell in ein neues Rechenzentrum umziehen, läuft die Seite über eine HAProxy. Dieser leitet aktuell nur "seine" IP-Adresse an die Server weiter. Diese ist natürlich immer gleich und so kann das System keinen User mehr identifizieren. Ich werde mir morgen mal die Config vom HAProxy anschauen, ob ich die IP-Adresse durchreichen kann (muss gehen).
Rätsel gelöst
Was auch gleichzeitig den Fake-Screenshot entlarved, da kein andere User als man selbst in der Liste technisch erscheinen kann.
Gruß
Frank
Update:
Wir müssen wohl ein paar Tage mit diesem Problem leben. Wenn der Serverumzug erledigt ist, funktioniert es auch wieder. Ich leite im Moment die Abfragen auf einen HAProxy im TCP Mode weiter (um flexibel beim Umzug zu sein). Dieser lässt eine Weitergabe der IP-Adresse so leider nicht zu, dass geht nur im HTTP Mode. Im HTTP Mode funktioniert aber die bestehende Verschlüsselung nicht. Diese müsste dann vom HAProxy kommen und nicht wie bisher vom Webserver. Das war mir leider nicht bewusst. In der Testumgebung habe ich das schon getestet, nach dem Umzug geht die Userliste dann wieder.
Gruß
Frank
Wir müssen wohl ein paar Tage mit diesem Problem leben. Wenn der Serverumzug erledigt ist, funktioniert es auch wieder. Ich leite im Moment die Abfragen auf einen HAProxy im TCP Mode weiter (um flexibel beim Umzug zu sein). Dieser lässt eine Weitergabe der IP-Adresse so leider nicht zu, dass geht nur im HTTP Mode. Im HTTP Mode funktioniert aber die bestehende Verschlüsselung nicht. Diese müsste dann vom HAProxy kommen und nicht wie bisher vom Webserver. Das war mir leider nicht bewusst. In der Testumgebung habe ich das schon getestet, nach dem Umzug geht die Userliste dann wieder.
Gruß
Frank
Was mich aber immer noch beschäftigt ist die Tatsache, dass ein User, der einem Monat lang hier gut geantwortet hat, jetzt plötzlich etwas von "gehackter Seite" und "verdächtiges JavaScript" schreibt und dabei noch einen gefälschten Screenshot postet. Das scheint mit nicht schlüssig? Alles an seiner Aussage war falsch. Das "Warum" verstehe ich aber nicht. Dummerweise hat er sich abgemeldet und ich kann nicht mehr mit ihm darüber diskutieren.
Gruß
Frank
Gruß
Frank
Hi.
Einspruch, da werden hier immer mal wieder auch andere angezeigt.
Gruß Andi.
Einspruch, da werden hier immer mal wieder auch andere angezeigt.
Gruß Andi.