Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-23 Diskussionsfäden Wolfgang Maschke

Habe es zum Laufen gebracht.

Habe felogin, rsauth, saltedpasswords deinstalliert, alle Caches gelöscht, DB 
tables bereinigt.
Wieder felogin, rsauth, saltedpasswords installiert. Konfiguration gecheckt. 
Login funzt.
Nicht dass ich das nicht schon einmal gemacht hätte...

Wie dem auch sei, danke an alle, die mit Tipps halfen.

Beste Grüße
Wolfgang


___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-16 Diskussionsfäden Wolfgang Maschke

Thema Redirects:
Habe 2 Seiten angelegt:
- für erfolgreiche Anmeldung (Seite nur für Benutzergruppe sichtbar)
- für Anmeldefehler (offen für alle sichtbar)
Im Login flexform die Seiten entsprechend eingetragen.
Beim Einloggen bleibt es bei der Anmeldefehler-Meldung des Plugins auf der 
Login-Seite. Kein Redirect.
Ein manueller Aufruf der geschützten Seite wirft mich auf die Login-Seite 
zurück.

Also definitiv nicht angemeldet.

Beste Grüße
Wolfgang
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-16 Diskussionsfäden David Gurk
Also bei mir auf dem Testsystem schaut es jetzt so aus:
http://fs5.directupload.net/images/151016/nu4j2hgu.png

Status 303 + Set-Cookie. Danach ist dann auch der Cookie vorhanden und bin 
eingeloggt.

-Ursprüngliche Nachricht-
Von: typo3-german-boun...@lists.typo3.org 
[mailto:typo3-german-boun...@lists.typo3.org] Im Auftrag von Wolfgang Maschke
Gesendet: Freitag, 16. Oktober 2015 12:38
An: typo3-german@lists.typo3.org
Betreff: Re: [TYPO3-german] fe-login will nicht funktionieren

Thema Redirects:
Habe 2 Seiten angelegt:
- für erfolgreiche Anmeldung (Seite nur für Benutzergruppe sichtbar)
- für Anmeldefehler (offen für alle sichtbar) Im Login flexform die Seiten 
entsprechend eingetragen.
Beim Einloggen bleibt es bei der Anmeldefehler-Meldung des Plugins auf der 
Login-Seite. Kein Redirect.
Ein manueller Aufruf der geschützten Seite wirft mich auf die Login-Seite 
zurück.

Also definitiv nicht angemeldet.

Beste Grüße
Wolfgang
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-16 Diskussionsfäden Helmut Hummel

Hi!

Wolfgang Maschke wrote:


Response Header: Set-Cookie:fe_typo_user=823e...


OK. Also der Login Prozess geht und Du bekommst ein Cookie.
Theroetisch müsste die Login Box in diesem Request anzeigen dass Du 
angemeldet bist. Ist das so? Und nach dem nächsten Click bist Du wieder 
ausgelogged?



Ist es korrekt das bei Aufruf der Login-Seite kein Cookie gesetzt wird?
Erst beim Anmelden wird der Cookie gesetzt:


Ja, das ist gewollt. Das cookie soll nur gesetzt werden


Name: fe_typo_user
Value: 823edc...
Domain: .meinedomain.com
Expires/Max.Age: Session
Size: 93
HTTP: ✓
Secure: ✓


Nimm zum Testen mal bitte das secure flag und die cookieDomain raus. 
Geht es dann?


VG,
Helmut

--
Helmut Hummel
Release Manager TYPO3 6.0
TYPO3 CMS Active Contributor, TYPO3 Security Team Member

TYPO3  inspiring people to share!
Get involved: typo3.org
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-16 Diskussionsfäden David Gurk
Ähem. Ich habe bei mir jetzt zumindest die Ursache gefunden. 

In diesem Fall lag es an einem eher ungünstigen Seitenkonstrukt.

- Homepage
-- Page 1
-- Page 2
-- Page 3 - Navigationspunkt für den geschützten Bereich mit Shortcut auf die 
erste Unterseite (Login-Seite).
--- Page 3.1 - Login-Seite mit Access-Right "Hide at login" und dem 
Login-Formular. Ein erfolgreicher Login soll auf "Page 3.2" weiterleiten
--- Page 3.2 - geschützte Seite
--- Page 3.3 - geschützte Seite

Das Problem hier war, der Shortcut von "Page 3". Mache ich daraus eine 
Standard-Seite, oder nehme ich den Access-Right "Hide at login" von "Page 3.1" 
weg, funktioniert es wie gedacht und der 307 Redirect ist weg. Dann gibt es nur 
noch den geplanten 303 Redirect nach dem erfolgreichen Login.

-Ursprüngliche Nachricht-
Von: typo3-german-boun...@lists.typo3.org 
[mailto:typo3-german-boun...@lists.typo3.org] Im Auftrag von David Gurk
Gesendet: Freitag, 16. Oktober 2015 11:37
An: German TYPO3 Userlist
Betreff: Re: [TYPO3-german] fe-login will nicht funktionieren

Hallo Helmut,

danke für deine Antwort, habe es nochmal genauer geprüft. 

Im Antwort-Header wird mit Set-Cookie auch fe_typo_user übermittelt. Der Cookie 
wird aber leider nicht angelegt. 

Meine Vermutung liegt bei einen mir unerklärlichen Redirect mit dem Statuscode 
"307 Temporary Redirect".

-Ursprüngliche Nachricht-
Von: typo3-german-boun...@lists.typo3.org 
[mailto:typo3-german-boun...@lists.typo3.org] Im Auftrag von Helmut Hummel
Gesendet: Freitag, 16. Oktober 2015 10:41
An: typo3-german@lists.typo3.org
Betreff: Re: [TYPO3-german] fe-login will nicht funktionieren

David Gurk wrote:
> Habe im Moment ein ähnliches Problem. Merkwürdigerweise ging es zwischendurch 
> mal.
>
> Was bei mir auffällig ist, dass scheinbar kein Cookie "fe_typo_user" angelegt 
> wird.

Wenn kein Cookie gesendet wird bedeutet es, dass der Login fehlgeschlagen ist 
(falsches Passwort o.ä.)

VG,
Helmut

--
Helmut Hummel
Release Manager TYPO3 6.0
TYPO3 CMS Active Contributor, TYPO3 Security Team Member

TYPO3  inspiring people to share!
Get involved: typo3.org
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-16 Diskussionsfäden Wolfgang Maschke

Hallo Helmut,

danke für Deine Antworten.

Theroetisch müsste die Login Box in diesem Request anzeigen dass Du 
angemeldet bist. Ist das so? Und nach dem nächsten Click bist Du wieder 
ausgelogged?

Nein. Die Login Box sagt mir "Anmeldefehler". Habe den Usernamen/Passwort auch 
schon gefühlte 25mal überprüft.
Bin nie eingeloggt.

Nimm zum Testen mal bitte das secure flag und die cookieDomain raus. 
Geht es dann?

NEIN. Alles wie gehabt. Anmeldefehler, kein Login.

Beste Grüße
Wolfgang
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-16 Diskussionsfäden Helmut Hummel

David Gurk wrote:

Habe im Moment ein ähnliches Problem. Merkwürdigerweise ging es zwischendurch 
mal.

Was bei mir auffällig ist, dass scheinbar kein Cookie "fe_typo_user" angelegt 
wird.


Wenn kein Cookie gesendet wird bedeutet es, dass der Login 
fehlgeschlagen ist (falsches Passwort o.ä.)


VG,
Helmut

--
Helmut Hummel
Release Manager TYPO3 6.0
TYPO3 CMS Active Contributor, TYPO3 Security Team Member

TYPO3  inspiring people to share!
Get involved: typo3.org
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-16 Diskussionsfäden Wolfgang Maschke

In einer 2.ten Installation mit identischem Setup hat es problemlos 
funktioniert felogin einzurichten.

Unterschiede:
https <> http
error <> success

Und die Angabe des Initiators (siehe Screenshot) unterscheidet sich etwas. 
Wobei das ggf. nur mit erfolgtem bzw nicht erfolgtem Login zu tun hat.?
https://www.anony.ws/image/JDHa

Beste Grüße
Wolfgang
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-15 Diskussionsfäden David Gurk
Habe im Moment ein ähnliches Problem. Merkwürdigerweise ging es zwischendurch 
mal. 

Was bei mir auffällig ist, dass scheinbar kein Cookie "fe_typo_user" angelegt 
wird. Der Cookie "be_typo_user" wird aber normal angelegt. Kann es eventuell 
auch damit zusammen hängen?

-Ursprüngliche Nachricht-
Von: typo3-german-boun...@lists.typo3.org 
[mailto:typo3-german-boun...@lists.typo3.org] Im Auftrag von Helmut Hummel
Gesendet: Donnerstag, 15. Oktober 2015 17:03
An: typo3-german@lists.typo3.org
Betreff: Re: [TYPO3-german] fe-login will nicht funktionieren

Wolfgang Maschke wrote:

> » Das Frontend wird auch per https ausgeliefert?
> JA
>
> » Domain ist korrekt?
> JA
>
> Habe es auch mit www.meinedomain.com versucht.
> Ändert leider nichts.

OK. Was Du gemacht hast ist so weit erst mal OK. Für die weitere Fehlersuche 
könntest Du bitte folgendes tun:

Prüfe welche Daten per POST gesendet werden wenn Du das Fornular abschickst 
(z.B. mit dem Chrome Network Panel)
* Wird "user" und "pass" verschickt?
* Fängt der Wert von "pass" mit "rsa:" an?
* Wird "pid" korrekt mitgeschickt?


Prüfe die Antwort Header.
* Wird ein Cookie gesendet?


Viele grüße,
Helmut

-- 
Helmut Hummel
Release Manager TYPO3 6.0
TYPO3 CMS Active Contributor, TYPO3 Security Team Member

TYPO3  inspiring people to share!
Get involved: typo3.org
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-15 Diskussionsfäden Helmut Hummel

Wolfgang Maschke wrote:


» Das Frontend wird auch per https ausgeliefert?
JA

» Domain ist korrekt?
JA

Habe es auch mit www.meinedomain.com versucht.
Ändert leider nichts.


OK. Was Du gemacht hast ist so weit erst mal OK. Für die weitere 
Fehlersuche könntest Du bitte folgendes tun:


Prüfe welche Daten per POST gesendet werden wenn Du das Fornular 
abschickst (z.B. mit dem Chrome Network Panel)

* Wird "user" und "pass" verschickt?
* Fängt der Wert von "pass" mit "rsa:" an?
* Wird "pid" korrekt mitgeschickt?


Prüfe die Antwort Header.
* Wird ein Cookie gesendet?


Viele grüße,
Helmut

--
Helmut Hummel
Release Manager TYPO3 6.0
TYPO3 CMS Active Contributor, TYPO3 Security Team Member

TYPO3  inspiring people to share!
Get involved: typo3.org
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-15 Diskussionsfäden Wolfgang Maschke

Hallo Helmut, hallo David,

danke für Eure Rückmeldungen und die weiteren Tipps.

user » ist korrekt
pass » beginnt mit rsa:BDF+39DCHeR23a...
pid » ist korrekt

Response Header: Set-Cookie:fe_typo_user=823e...

Was mir noch auffällt:

Ist es korrekt das bei Aufruf der Login-Seite kein Cookie gesetzt wird?
Erst beim Anmelden wird der Cookie gesetzt:
Name: fe_typo_user
Value: 823edc...
Domain: .meinedomain.com
Expires/Max.Age: Session
Size: 93
HTTP: ✓
Secure: ✓

Beste Grüße
Wolfgang

___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-14 Diskussionsfäden Wolfgang Maschke

Hallo,

» Das Frontend wird auch per https ausgeliefert?
JA

» Domain ist korrekt?
JA

Habe es auch mit www.meinedomain.com versucht.
Ändert leider nichts.


Gruß Wolfgang
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-14 Diskussionsfäden Wolfgang Maschke

Habe das JS eingebunden, aber es ändert nichts.

Wie komme ich hier weiter? Hat noch jemand eine Idee?

Wolfgang
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-14 Diskussionsfäden Helmut Hummel

Hi!

Wolfgang Maschke wrote:


'cookieDomain' => '.meinedomain.com',
'cookieSecure' => '1',

wo ist das Problem?


Das Frontend wird auch per https ausgeliefert? Domain ist korrekt?


VG,
Helmut

--
Helmut Hummel
Release Manager TYPO3 6.0
TYPO3 CMS Active Contributor, TYPO3 Security Team Member

TYPO3  inspiring people to share!
Get involved: typo3.org
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german


Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-06 Diskussionsfäden Oliver Krammer

Hi Wolfgang

Ich hatte mal sowas und bei mir wurde das JS für die RSA sache im FE 
nicht geladen. Hast du das schon mal überprüft



Mit lieben Grüßen,

Oliver

Am 06.10.15 um 15:30 schrieb Wolfgang Maschke:

Ich versuche in einer bestehenden Seite fe-login in den Gang zu bringen.
Konnte mich bisher nicht einloggen.
Passwort zurücksetzen war möglich, der Link in der versendeten Email 
funktionierte und ich konnte ein neues Passwort setzen.

Einloggen ging wieder nicht.

Mein Vorgehen:
- Anlegen eines Ordners für Benutzergruppe und Benutzer (id=116)
- Benutzergruppe und Benutzer angelegt
- Ordner in Template-Konstanten angegeben > 
styles.content.loginform.pid = 116

- Seite angelegt, für alle sichtbar
- Plugin felogin angelegt. Speicherort Benutzer (116)  ausgewählt, 
Weiterleitungen deaktiviert

- Standard felogin-Template

rsa/saltedpassword war vorher schon installiert und wurde für BE-User 
verwendet und läuft.


typo3 6.2.15
bootstrap_package
realurl

Setup:
plugin.tx_felogin_pi1.storagePid = 116

Aus der LocalConfiguration:
'BE' => array(
'cookieDomain' => '.meinedomain.com',
'debug' => FALSE,
'lockSSL' => '1',
'loginSecurityLevel' => 'rsa',

und
'FE' => array(
'activateContentAdapter' => FALSE,
'cookieDomain' => '.meinedomain.com',
'debug' => FALSE,
'lifetime' => '86400',
'loginSecurityLevel' => 'rsa',
und

'SYS' => array(
'clearCacheSystem' => FALSE,
'compat_version' => '6.2',
'cookieDomain' => '.meinedomain.com',
'cookieSecure' => '1',

wo ist das Problem?


Beste Grüße
Wolfgang
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german


___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german

Re: [TYPO3-german] fe-login will nicht funktionieren

2015-10-06 Diskussionsfäden Wolfgang Maschke

Hallo Oliver,

danke für Deinen Hinweis. rsaauth_min.js ist tatsächlich nicht eingebunden.
Allerdings steht hier auch in der ersten Zeile: // Deprecated since 6.2 will be 
removed 2 versions later
Muss es nun eingebunden sein, oder nicht?

Was denkt ihr?
___
TYPO3-german mailing list
TYPO3-german@lists.typo3.org
http://lists.typo3.org/cgi-bin/mailman/listinfo/typo3-german