Problèmes lors de connections derrière un NAT
Visiteur
Boosteur Inactif
J'ai un site fait avec ce CMS, et on est 2 admin. lors que on est les 2 chacun chez nous, on a chacun son compte, tout va bien. mais quand on est a l'école, on a un NAT, donc on a la même adresse IP WAN. dans ce cas la si on est les 2 sur le site, tantôt je suis avec ma session, tantôt avec la sienne! et si qqn d'autre se connecte, il a une des 2 session admin, et c'est un gros trou de sécurité !
Y a t'il une solution a ce problème?
Merci d'avance
Édité par Visiteur Le 01/09/2008 à 10h43
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Les sessions passent pas cookie. Derrière un NAT, vous avez tous la même adresse IP, mais elle est prise en compte par PHPBoost seulement à tire indicatif. Il est même possible de se connecter avec deux comptes différents sur le même ordinateur en utilisant deux navigateurs différents.
Quelle est la version de PHPBoost utilisée ? Il me semble que depuis la 1.5.0 il n'y a vraiment plus aucun lien avec les adresses IP.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
horn Membre non connecté
-
Modérateur
- Voir le profil du membre horn
- Inscrit le : 31/12/2007
- Site internet
- Groupes :
-
Equipe Historique
En es-tu sûr, car les sessions sont gérées avec des cookies sur PHPBoost par conséquent, ce sont les navigateurs qui sont identifiés, et pas les IP.
De plus, CrowkaiT, ben.popeye et moi même nous sommes déjà connectés à 3 en même temps derrière une freebox ou une livebox avec 3 PC différents sans aucun problème. Et nous avons même testé deux sessions différentes sur le même PC une sous Firefox et l'autre sous IE sans rien constaté d'anormal.
Il n'y a donc rien de relatif à une Translation NAT qui pourrai à priori gêner notre système de sessions.
Par contre, j'aurais une question. A l'école, vous avez chacun un poste, ou chacun un terminal qui utilise le même poste au final (dans ce cas là, les sessions systèmes, des navigateurs notamment sont peut-être mal cloisonnés)?
J'attends donc ta réponse pour éclaircir un peu tout ça.
EDIT :
Toujours en retard
Soyez polis, pas de langage SMS et soignez votre orthographe, merci.
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
horn :
Par contre, j'aurais une question. A l'école, vous avez chacun un poste, ou chacun un terminal qui utilise le même poste au final (dans ce cas là, les sessions systèmes, des navigateurs notamment sont peut-être mal cloisonnés)?
Je ne vois que cette possibilité. Encore que chaque navigateur devrait avoir ses propres cookies, il me semble, sans quoi il y a de graves failles de sécurité.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Visiteur
Boosteur Inactif
Édité par Visiteur Le 01/09/2008 à 16h41
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Est-ce que vous observez ça sur d'autres sites ?
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Visiteur
Boosteur Inactif
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Avez-vous essayé de vous connecter sur un autre site ensemble ?
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Visiteur
Boosteur Inactif
horn Membre non connecté
-
Modérateur
- Voir le profil du membre horn
- Inscrit le : 31/12/2007
- Site internet
- Groupes :
-
Equipe Historique
Soyez polis, pas de langage SMS et soignez votre orthographe, merci.
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie