CrackerTracker Pro - problem med login.php - LÖST

Frågor kring MODdar (modifikationer) för phpBB 2.0.x.

Moderatorer: Moderatorgrupp, Supportgrupp

caras
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 142
Blev medlem: 2006-04-13 04:17
Svar: 0

CrackerTracker Pro - problem med login.php - LÖST

Inlägg av caras »

Har installerat senaste versionen av CrackerTracker Pro. Kör phpbb 2.0.18 för närvarande.

Har inträffat ett problem med CrackerTracker installerat som verkar vara någon sorts bug i login.php men vet inte säkert.

Problemet är att ett av mina användarnamn (admin level) inte kan logga in på forumet längre. Login-sidan frågar efter verifikationskoden (confirm_image) men trots att jag skriver korrekt användarnamn, korrekt lösenord och korrekt kod, så loggas jag inte in utan istället så kommer samma login sida upp igen och med ny verifikationskod, som om jag hade felat med namn, lösenord eller kod.

Problemet (den eventuella buggen i CrackerTracker) inträffade efter följande: Jag (admin level) klickade länken "Skicka nytt lösenord", fick nytt lösenord med email och jag klickade aktiveringslänken. Så långt gick allt bra. Men vid login på forumet så verkar CrackerTracker inte acceptera det nya lösenordet eller något annat. Konstigt! Verkar vara en bug typ att användare med Admin level inte kan ändra lösenord genom funktionen "skicka nytt lösenord" för dår blir det fel.

Har testat att som vanlig användare (user level) begära nytt lösenord per email, och då funkade det att logga in. Men som admin (admin level) gick det inte. Felet verkar vara login.php. För det går att logga in när CrakerTracker MOD koden inte finns med i login.php.

Hoppas Holger eller nån kan kolla upp detta. Tack!!!

PS. jag är ny på det här forumet men har läst en del inlägg och förstått att Holger är den med mycket php kod kunskap..
Senast redigerad av caras den 2006-04-24 17:59, redigerad totalt 1 gång.
caras
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 142
Blev medlem: 2006-04-13 04:17
Svar: 0

Inlägg av caras »

ok, jag har fått det att funka nu. jag hade satt fel name och value i input-taggen som ju korrekt ska vara
<input type="text" name="confirm_code" value=""

dumt av mig

Holger föreslog att man ska skydda admin-mapparna med htaccess/htpasswd. Gäller det både xx/admin och xx/templates/subSilver/admin ?
Användarens profilbild
Holger
Support - Ledare
Support - Ledare
Inlägg: 6571
Blev medlem: 2004-06-09 09:32
Svar: 1

Inlägg av Holger »

Hej caras,

tack för elogen och kanon att du fixade det själv!
Jag är inte den som har mest PHP-kunskaper här, men när det gäller phpBB har jag varit med från början och vet var jag ska leta eller fråga efter svar.

Rörande .htaccess
Det räcker att du skyddar phpBB_root/admin/-mappen.

Du kör 2.0.18?
Uppdatera till 2.0.20 så snabbt som möjligt!
Holger Gremminger
Ingen support via PM!
caras
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 142
Blev medlem: 2006-04-13 04:17
Svar: 0

Inlägg av caras »

ok, det skall jag göra.. kör 2.0.18 nu och har inte hunnit uppdatera (beror på att jag har så många MODdar installerade och måste göra uppdateringarna manuellt.

ja, php kan vara lite lurigt ibland men man lär sig av småmisstagen..

Förresten, jag är irriterad över den fula confirm_img bilden i crackertracker, skulle hellre vilja ha en mindre snyggare som inte tar så mycket plats.. typ den som "contactform MODden" använder
caras
Extra aktiv medlem
Extra aktiv medlem
Inlägg: 142
Blev medlem: 2006-04-13 04:17
Svar: 0

Inlägg av caras »

Till Holger... hej,

crackertracker sägs skydda mot "BruceForce Attacks" på login sidan.. vad sjutton är det? och hur viktigt är det att ha crackertracker funktionen på login sidan? jag funderar på att skippa den fula visuella kod verifikationen som dyker upp om man skriver fel lösenord vid första försöket...
Skriv svar

Vilka är online

Användare som besöker denna kategori: 3 och 0 gäster