eine kleine Anzahl von Teilnehmern hat das Problem, sich innerhalb des Forums ständig neu einloggen zu müssen. Das sollte normalerweise nicht so sein.
Ich habe gestern das Problem vermutlich gefunden und möchte noch einmal versuchen, in möglichst verständlichen Worten zu erklären, was dazu führen kann, dass einige Teilnehmer immer wieder automatisch ausgeloggt werden, bevor sie beispielsweise einen Beitrag absenden können.
Obwohl wir das Forum über einen langen Zeitraum mit ganz unterschiedlichen Leuten getestet haben, ist uns dieses Problem bisher nie über den Weg gelaufen, da es offenbar nur Teilnehmer betrifft, die sich über ganz bestimmte Internetanbieter ins Internet einwählen. Ich vermute, dass es sich dabei um AOL und Freenet handeln könnte (evtl. auch weitere).
Die technischen Zusammenhänge:
Normalerweise erhält jeder Computer, der sich ins Internet einwählt eine international einmalige temporäre Personalausweisnummer zugeteilt (die IP-Adresse, z.B. 84.174.67.242). Dadurch wir er unverwechselbar und einzigartig im Internet. Für unser Forum basiert nun das Sicherheitskonzept auch mit auf dieser Personalausweisnummer: Beim Betreten des Forums erhält jeder freigeschaltete Teilnehmer erstmal eine individuelle Eintrittskarte und es wird gleichzeitig auch seine Personalausweisnummer notiert. Wenn er nun den Raum wechselt, also innerhalb des Forums eine neue Seite anwählt, dann überprüft der Türhüter nochmal die Eintrittskarte und erkundigt sich an der Rezeption, ob diese auch wirklich mit dem ihm hier erneut vorgezeigten Personalausweis übereinstimmt. Denn es könnte ja sein, dass die Eintrittskarte inzwischen geklaut worden ist.
Das funktioniert normalerweise auch prima und vereitelt Taschendieben (Hackern) ihr Handwerk. Nun gibt es jedoch Internetanbieter (AOL, Freenet), die ihren Kunden (aus firmeninternen Gründen) nach ein paar Schritten im Internet den alten Personalausweis gegen einen neuen austauschen, was natürlich bei den Türstehern den Eindruck erweckt, es könnte sich um Taschendiebe handeln.
Glücklicherweise fangen aber (zumindest bei AOL) die Personalausweisnummern alle mit der gleichen Ziffernfolge an. Ich habe deshalb unsere Türsteher angewiesen, nur noch den ersten Teil dieser Ziffern zu kontrollieren und abzugleichen.
Damit steigt auch das Risiko ein wenig, dass jemand (der ein sehr tiefgehendes Computerwissen und eine entsprechende kriminelle Ausrüstung benötigen würde) sich unberechtigt bei uns einloggen könnte. Da ich unsere Daten aber nicht als so sicherheitsrelevant einstufen würde, habe ich mich entschlossen, diese leichte Lockerung der Kontrollen einzuführen.
Wichtig ist nun, dass ich nicht weiss, ob die Zahl der noch kontrollierten Personalausweisnummern jetzt für alle, die dieses Login-Problem hatten, ausreichend gering ist. Bitte sagt mir deshalb Bescheid, wenn das Problem weiter bei einem von euch bestehen sollte, dann müsste ich diese Kontrolle noch weiter reduzieren.
Herzliche Grüße,
SönkeStatistik: Verfasst von Sönke Preck — 15.09.2006, 11:04
]]>