La Fibre

Fonctionnement du forum => A lire avant de commencer... => profile Évolution de LaFibre.info, bugs et critiques => Discussion démarrée par: vivien le 06 novembre 2013 à 20:55:49

Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: vivien le 06 novembre 2013 à 20:55:49
Depuis la mise à jour Firefox 25 (il me semble que c'est survenu suite à la mise à jour), je suis obligé de m'authentifier une fois par jour sur lafibre.info !

Je suis le seul ?

Je ne vois pas dans la release note ce qui pourrait expliquer que la connexion permanente (case "Toujours connecté") ne fonctionne plus : http://www.mozilla.org/en-US/firefox/25.0/releasenotes/ (http://www.mozilla.org/en-US/firefox/25.0/releasenotes/)
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: Damien le 06 novembre 2013 à 20:57:40
Ca te le fais sur d'autres forums ? Celui de K-Net par exemple qui tourne aussi sous SMF
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: vivien le 06 novembre 2013 à 21:22:12
Pas de souci avec le forum de K-Net mais il est en http.

https://forum.k-net.fr/ ne fait pas tomber sur le forum.
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: Thibault le 06 novembre 2013 à 21:26:31
Aucun problème chez moi.
J'ai juste coché la connexion permanente. Mais je change pas d'ip peut-être un rapport ? (marche en 3G avec changement d'ip)
Sinon même si je me connecte avec un téléphone connexion 3G je garde la connexion.
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: BadMax le 06 novembre 2013 à 22:22:35
J'avais remarqué le phénomène mais lorsque j'accède à lafibre.info et pas à lafibre.info/unread.

Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: le 06 novembre 2013 à 23:02:34
Je change allègrement d'IP (IPv4 et IPv6) et je ne suis jamais déconnecté, c'est un des trucs biens avec ce forum. Il suffit d'avoir le gâteau appelé lafibreinfo pour le domaine .lafibre.info, qui ne devrait pas être de session. (Tu peux même recopier ce gâteau dans une autre session de navigateur.)

Est-ce que tu as une extension (comme Firebug/Fire Cookies) pour vérifier quels gâteaux sont placés?
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: vivien le 06 novembre 2013 à 23:06:45
Je vais checker mais ce n'est pas en fonction de l'IP : j'ai un pc avec IP fixe publique au bureau et j'ai du me reconnecter alors que normalement je n'ai jamais de souci.

Sur tous les PC j'ai du me re-connecter (même sur mon téléphone où j'utilise également Firefox).
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: Thibault le 06 novembre 2013 à 23:14:35
Ce n'est pas une protection obligatoire pour les Administrateurs, histoire d'être sûre que personne scoite ta connexion ?
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: Damien le 06 novembre 2013 à 23:17:08
Non non. Pas ça sur mes forums sous SMF.

Truc con Vivien, t'as pas dans ton bookmark l'url du logout ?
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: le 06 novembre 2013 à 23:17:36
J'avais remarqué le phénomène mais lorsque j'accède à lafibre.info et pas à lafibre.info/unread.
Tu es bien redirigé sur le https: ?
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: le 06 novembre 2013 à 23:18:16
Ce n'est pas une protection obligatoire pour les Administrateurs, histoire d'être sûre que personne scoite ta connexion ?
Plait-il? ? ?
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: le 06 novembre 2013 à 23:19:21
Truc con Vivien, t'as pas dans ton bookmark l'url du logout ?
Pas possible, l'URL est imprévisible - encore heureux!
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: BadMax le 07 novembre 2013 à 11:24:08
Tu es bien redirigé sur le https: ?

Je ne pointe que sur le https.

<FAINEANT>J'utilise l'historique de la barre d'url, je tape "laf" et hop ça pointe au bon endroit. Un bookmark ? Ah non ça m'oblige à utiliser la souris et/ou changer mes habitudes...</FAINEANT>
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: butler_fr le 07 novembre 2013 à 11:38:03
+1 badmax ^^
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: reno31 le 07 novembre 2013 à 17:15:01
Firefox Nightly 28.0a1 Aucun soucis. Toujours en https:// surement un probleme de "gateau" sur ton propre ordi comme le suggère corrector
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: vivien le 07 novembre 2013 à 21:30:56
Bon en fait c'est comme si j'avais changé de mot de passe sur lafibre.info : obligation de me ré-authentifier sur tous mes appareils où je suis enregistré.

Désolé pour le bruit inutile.
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: free style le 08 novembre 2013 à 13:14:58
Bonjour,

J'ai ce souci depuis plusieurs mois et je suis avec Firefox 24

@+ ;)
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: le 08 novembre 2013 à 13:41:40
Il suffit d'avoir le gâteau appelé lafibreinfo pour le domaine .lafibre.info, qui ne devrait pas être de session. (Tu peux même recopier ce gâteau dans une autre session de navigateur.)

Est-ce que tu as une extension (comme Firebug/Fire Cookies) pour vérifier quels gâteaux sont placés?
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: menet le 08 novembre 2013 à 19:17:33
Personnellement aucun problème avec Firefox 24 ou 25. Il y a longtemps que je ne me suis pas identifié pour entrer dans le forum.  :-*

A+  ;)
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: le 09 novembre 2013 à 01:57:52
En cas de problème avec un site, réessayez sans extensions. Il y a une fonction "démarrer sans extensions" dans la plupart des navigateurs.

(Pour désactiver tous les extensions sous Google Chrome, je lance une session de navigation privée.)
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: menet le 09 novembre 2013 à 08:38:20
Personnellement pour tester sans extension, je crée et utilise un nouveau profile Firefox.  8)

Alors que Firefox n'est pas encore en exécution, le lancer avec le paramètre -P comme Profile. Chez moi cela donne "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -P .
Choisir de créer un nouveau profile puis lancer celui-ci.

Cordialement.  ;)
Titre: lafibre perd la boule
Posté par: le 10 novembre 2013 à 05:51:35
À l'instant, mon mdp a été refusé plusieurs fois, le site m'a annoncé un problème pour placer le témoin, et voilà ce que le serveur m'envoie (valeurs des témoins partiellement masquées) :

Set-Cookie:lafibreinfo=a%3A3%3A%7Bi%3A0%3Bi_____; expires=Sun, 10-Nov-2013 03:21:27 GMT; path=/; secure
Set-Cookie:PHPSESSID=ag_____; path=/
Set-Cookie:lafibreinfo=a%3A4%3A%7Bi%3A0%3Bs____; expires=Sat, 09-Nov-2019 04:21:27 GMT; path=/; secure
Set-Cookie:PHPSESSID=e4______; path=/


(sic)

Il y a deux Set-Cookie:lafibreinfo dont le premier expire dans le passé! (l'heure est indiquée : 04:21:27 GMT)

C'est quoi ce binz!

vivien, ton serveur HTTP déconne com-plè-te-ment!

Bon, j'ai finalement réussi à me connecter, mais il y a un problème, là.

Si tu peux regarder mes tentatives de connexion (je me connecte en IPv6 donc ça doit pas être dur à filtrer)...
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: vivien le 10 novembre 2013 à 09:38:58
Ce qui est étonnant c'est que je n'ai pas eu de mises à jour concernant apache depuis plus d'un mois.
$ apache2 -v
Server version: Apache/2.2.22 (Ubuntu)
Server built:   Jul 12 2013 13:18:14

Le dernier reboot pour corriger des failles de sécurité dans le noyau Linux du serveur date de 32 jours
$ uptime
 09:29:41 up 32 days,  4:02,  1 user,  load average: 0,17, 0,20, 0,14

La dernière chose modifiée, c'est la mise à jour SMF 2.0.6 le 27 octobre 2013.
(des correctifs minime pour combler des failles de sécurité)

SMF n'enregistre aucune info en IPv6 (pas compatible IPv6 pour l'instant) et Apache j'ai juste ca :

2a01:e35:xxxx:xxxx:xxxx:7df3:f9ad:f2c9 - - [10/Nov/2013:05:41:38 +0100] "GET /unreadreplies/ HTTP/1.1" 200 8484 "https://lafibre.info/index.php" "Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.101 Safari/537.36"
2a01:e35:xxxx:xxxx:xxxx:7df3:f9ad:f2c9 - - [10/Nov/2013:05:41:54 +0100] "GET /logout/?cbc10ecd991a=7df89a502c684ab4690d2a98520b400c HTTP/1.1" 302 891 "https://lafibre.info/unreadreplies/" "Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.101 Safari/537.36"
2a01:e35:xxxx:xxxx:xxxx:7df3:f9ad:f2c9 - - [10/Nov/2013:05:41:54 +0100] "GET /index.php HTTP/1.1" 200 14890 "https://lafibre.info/unreadreplies/" "Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.101 Safari/537.36"
2a01:e35:xxxx:xxxx:xxxx:7df3:f9ad:f2c9 - - [10/Nov/2013:05:43:32 +0100] "GET /login/ HTTP/1.1" 200 3442 "https://lafibre.info/index.php" "Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.101 Safari/537.36"
2a01:e35:xxxx:xxxx:xxxx:7df3:f9ad:f2c9 - - [10/Nov/2013:05:43:45 +0100] "POST /login2/ HTTP/1.1" 200 3675 "https://lafibre.info/login/" "Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.101 Safari/537.36"
2a01:e35:xxxx:xxxx:xxxx:7df3:f9ad:f2c9 - - [10/Nov/2013:05:45:29 +0100] "POST /login2/ HTTP/1.1" 302 4903 "https://lafibre.info/login2/" "Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.101 Safari/537.36"
2a01:e35:xxxx:xxxx:xxxx:7df3:f9ad:f2c9 - - [10/Nov/2013:05:45:29 +0100] "GET /login2/?sa=check;member=1138 HTTP/1.1" 302 547 "https://lafibre.info/login2/" "Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.101 Safari/537.36"
2a01:e35:xxxx:xxxx:xxxx:7df3:f9ad:f2c9 - - [10/Nov/2013:05:45:29 +0100] "GET /index.php HTTP/1.1" 200 16912 "https://lafibre.info/login2/" "Mozilla/5.0 (Windows NT 6.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/30.0.1599.101 Safari/537.36"
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: le 10 novembre 2013 à 09:48:26
La dernière chose modifiée, c'est la mise à jour SMF 2.0.6 le 27 octobre 2013.
Et les problèmes datent?
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: vivien le 10 novembre 2013 à 10:03:59
Voici le paramétrage du cookie : (je n'ai rien modifié depuis le passage en https pour tous où j'ai forcé la "sécurisation des témoins" :
(https://lafibre.info/images/bistro/201311_cookie_smf_lafibreinfo.png)

Voici l'aide pour la case Activer l'archivage local des témoins :
SMF utilise des témoins ("cookies") pour conserver les informations de connexion d'un membre. Les témoins peuvent être stockés dans un dossier global (monserveur.com) ou localement (monserveur.com/chemin/vers/mon/forum).
Cochez cette option si vous constatez certains problèmes avec des utilisateurs déconnectés automatiquement. Les témoins stockés dans un dossier global sont moins sécurisés lorsqu'ils sont utilisés sur un serveur mutualisé (comme Multimania/Lycos, Free, OVH, ...). Les témoins stockés localement ne fonctionnent pas à l'extérieur du dossier du forum. Donc, si votre forum est installé dans le répertoire www.monserveur.com/forum (http://www.monserveur.com/forum), les pages telles que www.monserveur.com/index.php (http://www.monserveur.com/index.php) ne pourront pas accéder aux témoins. Lors de l'utilisation de SSI.php, il est recommandé de stocker les témoins dans un dossier global.

Je n'utilise pas SII.php et je peux donc tester l'archivage local, mais je suis étonné car je n'ai jamais touché à cette option.

Voici l'aide pour Utiliser des témoins valides pour tous les sous-domaines :
Permet l'utilisation de témoins (cookies) indépendants du sous-domaine. Par exemple, si...
Votre site est situé sur http://www.simplemachines.org/, (http://www.simplemachines.org/,)
Et votre forum est situé sur http://forum.simplemachines.org/, (http://forum.simplemachines.org/,)
Activer cette fonction vous permettra d'utiliser les témoins de votre forum sur votre site (grâce à SSI.php, par exemple).

Voici l'aide pour Forcer la sécurisation des témoins :
Activer cette option forcera la sécurisation des témoins (cookies) créés pour les utilisateurs de votre forum. Ne l'activez que si vous utilisez le protocole HTTPS sur tout votre site, faute de quoi la gestion des témoins sera fortement perturbée !
Titre: Obligation de s’authentifier 1x par jour sur LaFibre.info (cause Firefox 25 ?)
Posté par: le 10 novembre 2013 à 10:07:10
Pour moi c'est un bug introduit dans la MàJ SMF, ou alors un problème de communication entre Apache et SMF.