Ergebnis 1 bis 7 von 7

Thema: Funktionsweise "doNotCheckReferer"

      
  1. #1
    Forum Stammgast Avatar von chrimp
    Registriert seit
    22.08.2004
    Alter
    32
    Beiträge
    207

    Funktionsweise "doNotCheckReferer"

    Hallo

    In der T3-Installation kann man folgendes Flag setzen
    flag: TYPO3_CONF_VARS[SYS][doNotCheckReferer]
    Leider verstehe ich den Sinn dieses Flags nicht wirklich.
    Sollte es nicht so sein, dass bei der Benutzung eines Proxies der Login unterbunden werden kann, aufgrund der Sicherheit?
    Somit kann sich keiner im BE anmelden, falls er über einen Proxy geht.
    Bei mir tritt die Fehlermedlung aber auch auf, wenn ich mit ISDN direkt eingewählt bin. Somit bin ich immer gezwungen das Flag auf 1 zu setzen.

    Kann mir bitte jmd den Sinn und die Funktionsweise dieses Falgs etwas erklären. In den Dokus wurde ich leider nicht fündig.

    Danke schonmal
    T3 4.0.4 @ all-inkl

  2. #2
    TYPO3 Forum Team Administrator Avatar von Junior
    Registriert seit
    18.08.2004
    Ort
    München
    Alter
    37
    Beiträge
    2.922
    Das einzige was ich dazu gefunden habe:

    Hinweis zum Login: Zum erfolgreichen Login in das Backend ist es erforderlich, dass Cookies auf dem jeweiligen Client aktiviert sind. Ebenfalls können private Firewalls den Login-Vorgang verhindern, da diese, je nach Konfiguration, den „Referer“ nicht mit übergeben. Sollten Sie eine Nachricht der Art erhalten, dass Sie im Installtool einen „doNoCheckReferer“-Flag setzen sollen, loggen Sie sich in das Install-Tool ein. Unter "All Configuration" können Sie diesen "Flag" setzen.
    Two hours of trial and error can save ten minutes of manual reading.

    Meine neue Seite www.monot.com. Jetzt noch weicher.

  3. #3
    TYPO3 Forum Team Moderator Avatar von maxhb
    Registriert seit
    19.08.2004
    Ort
    Bremen
    Beiträge
    1.810
    Zitat Zitat von Junior
    ... Ebenfalls können private Firewalls den Login-Vorgang verhindern, da diese, je nach Konfiguration, den „Referer“ nicht mit übergeben....
    Ausser einer Firewall kann auch ein Proxy oder ein Anonymizer den Referrer aus den HTTP-Daten entfernen, so geschehen bei Kunden von uns, die etwa die Personal Firewall von Norton verwenden oder über einen Firmen-Proxy surfen.

    CU
    maxhb

  4. #4
    Forum Stammgast Avatar von chrimp
    Registriert seit
    22.08.2004
    Alter
    32
    Beiträge
    207
    Und was hat man für Vorteile, wenn man den Referer checken kann?
    Wäre das nicht nur bei Seiten logisch, die NACH der Anmeldung kommen. Sozusagen man meldet sich an, dann wird der Referer gecheckt, ob man von der Login-Seite kommt. Falls nicht -Fehler, falls ja -weiterleiten.

    Irgendwie verstehe ich den Sinn dieses Flags nciht so ganz....
    T3 4.0.4 @ all-inkl

  5. #5
    TYPO3 Forum Team Moderator Avatar von maxhb
    Registriert seit
    19.08.2004
    Ort
    Bremen
    Beiträge
    1.810
    Zitat Zitat von chrimp
    Irgendwie verstehe ich den Sinn dieses Flags nciht so ganz....
    Hmm, vielleicht soll so verhindert werden, dass über ein externes Script von evil.com ein Brute-Force-Angriff auf Deinen Login-Screen durchgeführt wird. Obwohl das auch ein wenig albern wäre, schließlich wird der Referrer ja vom Browser erzeugt ...

    CU
    maxhb

  6. #6
    Forum Stammgast Avatar von chrimp
    Registriert seit
    22.08.2004
    Alter
    32
    Beiträge
    207
    Vielleicht sollte ich doch mit Kasper boarden gehen, dann kann ich ihm während der Liftfahrt meinen Fragenkatalog vorlesen :lol:
    T3 4.0.4 @ all-inkl

  7. #7
    TYPO3 Forum Team Moderator Avatar von maxhb
    Registriert seit
    19.08.2004
    Ort
    Bremen
    Beiträge
    1.810
    Zitat Zitat von chrimp
    Vielleicht sollte ich doch mit Kasper boarden gehen, dann kann ich ihm während der Liftfahrt meinen Fragenkatalog vorlesen :lol:
    Super Idee, wenn wir dann noch einen Stromausfall zur rechten provozieren, dann wirst Du villeicht sogar fertig damit, ansonsten bekommst Du meinen Fragenkatalog auch noch mit

    CU
    maxhb

 

 

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Facebook Kommentare

Ähnliche Themen

  1. Antworten: 3
    Letzter Beitrag: 25.03.2011, 10:25
  2. Antworten: 4
    Letzter Beitrag: 22.08.2008, 13:55
  3. [GELÖST] Grande Problema: Page Types "not in menu" und " advanced" fehlen
    Von bjs1977 im Forum TYPO3 3.x Fragen und Probleme
    Antworten: 3
    Letzter Beitrag: 07.06.2008, 09:07
  4. "Allgemeine Optionen" und "Zugriff" fehlt komplett nach Update
    Von tutorial im Forum TYPO3 4.x FE-User
    Antworten: 2
    Letzter Beitrag: 31.01.2008, 15:26
  5. "Tage" wird nicht nach "Jours" übersetzt
    Von garciam im Forum News (tt_news, mininews und Co)
    Antworten: 0
    Letzter Beitrag: 28.02.2006, 12:29

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74