Forbidden! (bei geschlossener Adminsession)

Thema wurde von Anonymous, 17. September 2024 erstellt.

  1. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. November 2015
    Beiträge:
    1.517
    Danke erhalten:
    314
    Danke vergeben:
    1.217
    Hallo,

    i.a.R. logge ich mich nicht im Browser aus, wenn ich dort als Admin im Shop angemeldet war, sondern schließe den Browser einfach.

    Öffne ich nun den Browser wieder und öffne den Tab mit dem Shop, versucht der Browser die letzte Seite anzuzeigen, was natürlich nicht klappt, da die Adminsession abgelaufen ist.

    Was mich aber stört, ist, dass ich dann nicht automatisch auf die Loginseite umgeleitet werde, sondern diese Fehlermeldung bekomme:

    upload_2024-9-17_16-29-55.png

    Lösche ich von dieser URL nun ca. ein Drittel vom Ende weg, gelange ich sofort auf die Loginseite (in meinem Beispiel habe ich ein Produkt bearbeitet als ich den Browser schloss, das passiert aber egal auf welcher Seite ich war, als der Browser geschlossen wurde).

    Das obige Verhalten möchte ich gerne ändern, sodass ich immer sofort auf die Adminseite gelange, statt diese FORBIDDEN Meldung zu bekommen.

    Kann/muss ich dafür irgendwas umstellen?

    Sowie ich mich erinnere, war das früher nicht so. Früher wurde ich immer sofort auf die Loginseite umgeleitet, egal wo ich den Browser/Shop verlassen habe. Es ist übrigens unabhängig vom Browser, soweit ich das festelle.

    Bin für jeden Input dankbar :)

    Viele Grüße
    Florian
     
  2. Dominik Späte
    Dominik Späte Erfahrener Benutzer
    Registriert seit:
    16. Oktober 2018
    Beiträge:
    1.251
    Danke erhalten:
    1.141
    Danke vergeben:
    391
    #2 Dominik Späte, 18. September 2024
    Zuletzt bearbeitet: 18. September 2024
    Hallo Florian,

    das hat die gleiche Ursache wie das hier, also codierte Fragezeichen in der URL, an denen sich Apache in einer neuen Version stört:
    https://tracker.gambio-server.net/issues/71111

    Ich prophezeie: Das Thema wird uns noch länger verfolgen. Eh erstaunlich, dass es noch keine größeren Wellen schlägt.

    Nein. Wenn Du nicht experimentell andere Webserver nutzen möchtest, wirst Du wohl auf eine Lösung von Gambio warten müssen.

    Edit: Den Link hier meinte ich eigentlich (las sich zu ähnlich :rolleyes:):
    https://tracker.gambio-server.net/issues/71080
     
  3. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    13. Mai 2019
    Beiträge:
    541
    Danke erhalten:
    255
    Danke vergeben:
    164
    #3 Anonymous, 20. Oktober 2024
    Zuletzt bearbeitet: 2. Januar 2025
    [gelöscht]
     
  4. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. November 2015
    Beiträge:
    1.517
    Danke erhalten:
    314
    Danke vergeben:
    1.217
    Das habe ich gerade mal nachgestellt. Nutze für Shopbewertungen Mailbeez, da klappt alles und es kommt kein "Forbidden". Auch die Aufforderungen zur Abgabe einer Produktbewertungen werden über Mailbeez versendet, da klappt auch alles, auch wenn der Kunde nicht eingeloggt ist.

    Trotzdem sollte das Problem von Gambio behoben werden....
     
  5. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    13. Mai 2019
    Beiträge:
    541
    Danke erhalten:
    255
    Danke vergeben:
    164
    #5 Anonymous, 24. Oktober 2024
    Zuletzt bearbeitet: 2. Januar 2025
    [gelöscht]
     
  6. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. November 2015
    Beiträge:
    1.517
    Danke erhalten:
    314
    Danke vergeben:
    1.217
  7. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. November 2015
    Beiträge:
    1.517
    Danke erhalten:
    314
    Danke vergeben:
    1.217
    Interessanterweise habe ich das nur in zwei von meinen drei Shops. Alle laufen auf 4.8.0.1 und bei einem Shop ist es völlig egal, wo ich die Seite im Admin verlasse, bei jedem Browserstart werde ich problemlos auf die Anmeldeseite gelenkt.
     
  8. ManuM
    ManuM Mitglied
    Registriert seit:
    27. Oktober 2014
    Beiträge:
    16
    Danke erhalten:
    6
    Danke vergeben:
    4
    Laufen die Shops auf unterschiedlichen Servern?
    Es handelt sich dabei um einen Security Fix in Apache (genauer im mod_rewrite) ab Version 2.4.60. Du solltest das dringend bei deinen zwei Shops ohne Probleme prüfen und ggf. updaten.

    CVE-2024-38474 | CVE

    [Apache-SVN] Diff of /httpd/httpd/branches/2.4.x/modules/mappers/mod_rewrite.c
     
  9. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    20. November 2015
    Beiträge:
    1.517
    Danke erhalten:
    314
    Danke vergeben:
    1.217
    Ich hab keine Ahnung ob die drei Shops auf unterschiedlichen Servern laufen. Alle drei Shops laufen bei all-inkl (alle auf PHP 7.4) . Die sollten die Server schon up to date halten.

    Heute getestet: Alle Shops habe ich in der Bestellübersicht gelassen und den Browser geschlossen. Nach drei Stunden wieder reingeschaut und es sieht wie folgt aus:

    Teelirium:
    Diese URL steht in der Adresszeile: https://www.teelirium.de/login.php?...eelirium.de/admin/admin.php?do=OrdersOverview und es begrüßt mich die Loginseite.

    Matchashop:
    DieseURL steht in der Adresszeile: https://www.matchashop.de/de/login....tchashop.de/admin/admin.php?do=OrdersOverview und ich bekomme das "Forbidden".

    Japan Tea Shop:
    DieseURL steht in der Adresszeile: https://japanteashop.com/de/login.p...teashop.com/admin/admin.php?do=OrdersOverview und ich bekomme das "Forbidden".


    Im Gambio Admin steht bei Toolbox > Server Info bei allen drei Shops das gleiche, nämlich das:

    "phpversion":"7.4.33-nmm7",
    "mysqlversion":"10.11.8-MariaDB-0ubuntu0.24.04.1-log"

    Alles sehr dubios......
     
  10. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.303
    Danke erhalten:
    6.268
    Danke vergeben:
    1.118
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Frag All-incl. einfach. Die reagieren doch sehr schnell und kompetent.
    Und PHP könntest auf 8 hochgehen. falls kein Modul dagegen spricht. Brachte bei uns schon etwas
     
  11. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    16. Oktober 2020
    Beiträge:
    152
    Danke erhalten:
    54
    Danke vergeben:
    37
    #11 Anonymous, 3. Januar 2025
    Zuletzt bearbeitet: 3. Januar 2025
    All-Inkl.com hat Anfang Dezember angekündigt, dass ab dem 15.01.2025 alle PHP-Versionen unter 8.3 abgeschaltet werden. Hier die offizielle Info dazu:

    upload_2025-1-3_21-16-6.png

    Da du drei Domains hast, gehe ich davon aus, dass du das Privat Webhosting-Paket von All-Inkl.com nutzt. Dabei sind in der Regel 100 Kunden pro Server untergebracht, was bedeutet, dass alle deine Domains auf demselben Server liegen. Selbst wenn du verschiedene Unteraccounts nutzt, greifen sie letztlich auf denselben FTP-Server zu. Bei mir läuft ein anderer Tarif, bei dem nur 30 Kunden auf dem Server sind, aber das Prinzip bleibt gleich.

    Zum eigentlichen Problem:
    Du musst deine Gambio-Shop-Version unbedingt auf mindestens v4.8.x.x aktualisieren, damit dein Shop unter PHP 8.3 lauffähig bleibt. Noch besser wäre es, direkt auf die aktuelle Version v4.9.x.x zu updaten, um auf der sicheren Seite zu sein. Wenn du das Update nicht rechtzeitig machst, wird deine Website offline gehen, sobald der Hoster die älteren PHP-Versionen abschaltet. Und in diesem Fall kannst du dann auch kein Update mehr durchführen, weil dein Shop nicht mehr erreichbar sein wird. Da hilft dir dann auch der Gambio-Support nicht mehr weiter (sorry für die harten Worte, aber ich habe das schon bei einem Kunden durchmachen müssen).

    Sollte das Problem bereits bestehen, dass deine Webseiten jetzt nicht mehr erreichbar sind:
    Bis zum 15.01.2025 kannst du bei All-Inkl. noch manuell auf eine ältere PHP-Version (z. B. 7.4, 8.0 oder 8.1) zurückstellen, um das Update durchzuführen. Danach wird es schwierig, das Ganze geht dann nur noch mit viel Aufwand und Zeit. Es ist machbar, aber definitiv nervig.
    Beispiel:
    Screenshot 2025-01-03 212559.png

    Also lieber jetzt handeln, bevor es zu spät ist!
     
  12. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    31. Mai 2011
    Beiträge:
    343
    Danke erhalten:
    36
    Danke vergeben:
    86
    Moin,
    und das kann man Wo nachlesen ? danke Gruss
     
  13. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    16. Oktober 2020
    Beiträge:
    152
    Danke erhalten:
    54
    Danke vergeben:
    37
    #13 Anonymous, 4. Januar 2025
    Zuletzt bearbeitet: 4. Januar 2025
    Kurz Google.de -> All-Inkl.com PHP Abschaltung:
    (Link nur für registrierte Nutzer sichtbar.)


    kundeninformation@all-inkl.com - 06.12.2024 09:43
    Die Offizielle E-Mail von All-Inkl.com

     
  14. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    31. Mai 2011
    Beiträge:
    343
    Danke erhalten:
    36
    Danke vergeben:
    86
    ok.danke fürs schnelle antworten. das habe ich auch gesehen, da gibt es ja noch weitere Infos bei google,
    aber nix bei allinkl.
    Kunden von ALL-INKL.COM werden per E-Mail über das Datum der Abschaltung informiert. da kam bei mir noch nix an

    und wenn das so wäre das PHP 8.1 abgeschaltet wird dann würden ja auch viele Shops die unter 4.8..... irgendwas laufen mit einem gambio System, ab dem 15.01.2025 aus dem www verschwinden, sehe ich das richtig ?

    in deiner E-Mail Zitat die PHP-Versionen 7.0 bis 7.3 und 8.0 entfallen, also nicht alles unter PHP 8.3,

    8.1.läuft ja weiter
     
  15. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.657
    Danke erhalten:
    11.371
    Danke vergeben:
    1.616
    nein, man muss wohl auf 8.2
    Bei mir war die Aktualisierung schon im Oktober.
     
  16. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    31. Mai 2011
    Beiträge:
    343
    Danke erhalten:
    36
    Danke vergeben:
    86
    #16 Anonymous, 4. Januar 2025
    Zuletzt bearbeitet: 4. Januar 2025
    gut zu wissen, danke

    und weisst du auch ob PHP 8.2 mit Gambio Version: v4.8.0.3 laufen wird ? oder gibt es da bereits Tipps und Tricks
    danke

    (bei Fremdmodulen gibt es ja auch Probleme, solange es keine neuen Versionen von Ganbio gibt)
     
  17. barbara
    barbara G-WARD 2014-2020
    Registriert seit:
    14. August 2011
    Beiträge:
    35.657
    Danke erhalten:
    11.371
    Danke vergeben:
    1.616
    Mein Shop ist in 4.8.0.2 und PHP 8.2.
    Allerdings ist mein Shop zur Zeit Ruhend, also online, aber ohne Bestellmöglichkeit.
    Testbestellung ging aber.
     
  18. Anonymous
    Anonymous Erfahrener Benutzer
    Registriert seit:
    31. Mai 2011
    Beiträge:
    343
    Danke erhalten:
    36
    Danke vergeben:
    86
    ok. also muss man probieren, wenn nicht hat man Pech gehabt, Version: v4.8.0.3 ist ja offiziell nur bis PHP 8.1
    oder auf ein halb gares 4.9 updaten was viele Fremdmodule ausschaltet
    krasse Nummer danke auch an ....

    und dir alles gute fürs das neue Jahr
     
  19. Anonymous
    Anonymous Aktives Mitglied
    Registriert seit:
    31. Juli 2015
    Beiträge:
    41
    Danke erhalten:
    9
    Danke vergeben:
    13
    (Sorry fürs Off-Topic)
    Ich habe jetzt schon ein paar mal gelesen, dass die 4.9 nicht so gut sein soll - kann mir jemand kurz erklären, warum diese Version so unbeliebt ist?
     
  20. Dennis (MotivMonster.de)
    Dennis (MotivMonster.de) G-WARD 2013/14/15/16
    Registriert seit:
    22. September 2011
    Beiträge:
    31.303
    Danke erhalten:
    6.268
    Danke vergeben:
    1.118
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Ich denke eher es ist allgemeiner. Die 2. Zahl sagt ja ob stable oder deature Version (gerade = stable, daher sind externe Module immer für gerade Versionsnummern). Bei den ungeraden sind halt mehr neue Funktionen / Features dabei. die können halt auch mal Probleme machen. Wenn man aber nicht gerade die erste ungerade Version nimmt sondern eine der 2.3. bugfix Versionen läuft es eigentlich ganz gut.

    All-inkl schaltet nicht alle x-tausende Server auf einmal um, daher werden die Kunden per Mail informiert. Sollte die PHP Version Probleme machen kann man denen auch immer schreiben. notfalls ziehen die dich auf nen anderen Server oder installieren dir die gewünschte PHP Version auch.