automatische Logouts bei HTTPS

Hier können Probleme und alles andere in Deutscher Sprache gelöst werden.
Post Reply
muhaha
Regular
Posts: 13
Joined: Wed Jan 24, 2007 1:37 am

automatische Logouts bei HTTPS

Post by muhaha »

Hallo,

ich logge mich meist per SSL in das Admin-Interface (s9y_admin.php) ein. Seit dem Upgrade auf die 1.2 werde ich sehr oft automatisch ausgeloggt. Manchmal passiert dies direkt nach dem ersten Login, manchmal kann ich anfangen, Beiträge zu schreiben. Daher fällt es mir recht schwer eine Regelmäßigkeit zu finden. Ich habe probiert, einfach oft die Seite neu zu laden, in der Annahme, dass etwas mit dem Timeout nicht stimmt. Manchmal bringt das was, manchmal nicht. Mir ist hier unklar, wo ich mit der Fehlersuche beginnen soll. Könnt ihr mir Hinweise geben? (Bei einem Login über HTTP stelle ich dieses Verhalten nicht fest)
garvinhicking
Core Developer
Posts: 30022
Joined: Tue Sep 16, 2003 9:45 pm
Location: Cologne, Germany
Contact:

Re: automatische Logouts bei HTTPS

Post by garvinhicking »

Hi!

Besuchst Du während dem arbeiten mit s9y andere Applikationen auf demselben Server? Z.B. Squirrelmail?

Grüße,
Garvin
# Garvin Hicking (s9y Developer)
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
muhaha
Regular
Posts: 13
Joined: Wed Jan 24, 2007 1:37 am

Post by muhaha »

Nein, in der Regel mache ich nichts weiter auf der Seite. Falls es von Belang ist, die Seite liegt auf einem Apache Virtual Host. Wobei die Aktionen anderer Nutzer eigentlich keinen Einfluss haben sollten.
garvinhicking
Core Developer
Posts: 30022
Joined: Tue Sep 16, 2003 9:45 pm
Location: Cologne, Germany
Contact:

Post by garvinhicking »

Hi!

In meinem Fall loggt mich s9y nämlich aus, weil Squirrelmail eigene PHP Sessioncookies setzt, da es auf demselben Server läuft.

Eine andere Idee habe ich bei dir sonst nicht wirklich; vergleich mal die VHost settings vom HTTP und HTTPS host? Und stell auch sicher, dass du dein blog immer über https:// aufrufst, und nicht irgendwann auf http:// wechselst?

Grüße,
Garvin
# Garvin Hicking (s9y Developer)
# Did I help you? Consider making me happy: http://wishes.garv.in/
# or use my PayPal account "paypal {at} supergarv (dot) de"
# My "other" hobby: http://flickr.garv.in/
muhaha
Regular
Posts: 13
Joined: Wed Jan 24, 2007 1:37 am

Post by muhaha »

der einzige Unterschied, der relevant sein könnte, ist das Umsetzen von session.save_path und session.gc_lifetime. Ich werde den Admin mal bitten, diese Werte auch für HTTPS zu setzen. Mal sehen, ob sich was ändert.
Post Reply