Mekka-Ecke
 

Samstag, 15. Mai 2004
Antvillenutzerverwaltung und IP-Adressen
Meinen Router habe ich so konfiguriert, dass er sich 5 Sekunden nach Nichtbenutzung auswählt, bei Erneuten Anfragen allerdings wieder einwählt. Das klappt eigentlich prima, spart Geld, ist bei Antville aber ein Problem:

Offensichtlich wird bei Antville der Nutzer durch seine IP-Adresse authentifiziert, die sich bei mir oft mehrmals pro Minute ändert. Bei jeder Änderung muss ich mich aufs Neue einloggen.

Die Authentifzierung mit Sessions und einer SessionID fände ich an dieser Stelle schöner!

... comment

 
Hans.Mittendorfer.Uni-Linz, Mittwoch, 19. Mai 2004, 13:47
Eine interessante Überlegung ..
.. aber sind Sie sicher, dass es aus verrechnungstechnischen Überlegungen heraus Sinn macht, eine Time-out-Zeit von 5 sec. zu definieren? Ich kenne Tarifmodelle, (z.B. der österreichischen Telecom) wo zwar "sekundengenau" abgerechnet wird, aber pro "Verbindung" mindestens 10 bis 30 Sekunden verrechnet werden. Erst darüberhinaus gilt: sekundengenau.

Trotzdem würde eine Erhöhung des Time-Outs nicht zur Lösung Ihres Problemes führen.

Doch wie sollte Ihrer Meinung nach die Session ID parametrisiert sein. Wie lange ist sie gültig ? Wodurch wird sie getriggert ? (wann als ungültig erklärt, wann [neu]erstellt ?)

H. Mittendorfer

... link  

 
fabian.topfstedt.fhtw-berlin, Donnerstag, 27. Mai 2004, 12:41
Wenn ich mir so meinen Geldbeutel angucke: Ja, es macht Sinn :) Der Provider, über den ich mich einwähle, bietet sekundengenaue Taktung und das ohne Verbindungsgebühren oder Mindestnutzungsdauer.

Wie Sessions von Helma/Java/JSP etc. unterstützt werden kann ich leider nicht sagen, beim Programmieren eines WBT-Tools für die FHTW (http://musical.fhtw-berlin.de) benutzte ich Sessions auf PHP-Basis.

Beim Einloggen wird eine Session-ID erstellt, beim Ausloggen zerstört. Die zur Session gehörigen Daten fristen ihr kurzes Leben auf dem Server, so dass der User keine ungewollten Veränderungen vornehmen kann. Der Browser des Users speichert nur seine ihm zugewiesene Session-ID als Cookie oder reicht sie bei jedem Seitenaufruf als Übergabeparameter weiter. Eine Lebenszeit (TTL) der Sessions und der zugehörige Timeout sind festlegbar, soweit ich es rekonstruieren kann im config-file des (Apache-)Webservers.

... link  

 
Hans.Mittendorfer.Uni-Linz, Donnerstag, 27. Mai 2004, 13:30
Eine analoge Behandlung der Session ID ..
.. wäre auch für unseren ::collabor:: Server sinnvoll. Einzige Frage die offen bleibt: was passiert mit der ID, wenn der User nicht ausloggt, sondern einfach den Browser bzw. das Browserfenster schließt. So handhaben es wahrscheinlich die meisten ...

Dann TTL ?

H. Mittendorfer

... link  

 
marc.plogas.fhtw-berlin, Donnerstag, 27. Mai 2004, 16:40
Ja ich denke wenn der TTL auf 20 Minuten gesetzt wird, sollten sich sicherheitsrelevante Probleme reduzieren.

Natürlich gibt es dann immer noch das Problem, was mit öffentlichen Computern passiert, bei denen sich der Nutzer nicht ausloggt und ein neuer Nutzer gleich wieder das collabo benutzt. Dieses Problem gab es ja bei CLIX, dort wurde es allerdings nicht gelöst.

Meine Idee für einen solchen Fall wäre ein checkbox (Dies ist ein öffentlicher Computer) bei dem das TTL dann aggressiver behandelt wird und sich die session nur von refresh zu refresh "schleppt" ;)

M Plogas

... link  

 
Hans.Mittendorfer.Uni-Linz, Donnerstag, 27. Mai 2004, 17:20
ein guter Vorschlag..
.. doch es könnte auch angemessen sein, das eine oder andere Problem einfach "stehen zu lassen". Die Frage ist, wie relevant bzw. wahrscheinlich ist der von Ihnen soeben beschriebene Fall.

Die Vernachlässigung des "Restrisikos" bringt auf alle Fälle Komplexitätsreduktion. Und dieses ist auch von "wert".

H. Mittendorfer

PS: Dennoch wäre eine Umstellung auf Seseion ID als solche sehr überlegenswert!

... link  

 
marc.plogas.fhtw-berlin, Mittwoch, 9. Juni 2004, 21:05
Relevanz...
ich denke die relevanz ist abhängig von der Nutzung des Weblogs. Wenn der Dozent auf die Nutzung des Weblogs wert legt ist die Relevanz deutlich größer für oben beschriebenes Problem. Denn dann werden sich die Studenten von den öffentlichen PCs in der Hochschule natürlich auch einloggen...

Ist das Weblog allerdings "privater" Natur (darf man das hier überhaupt?) wird sich sicher keiner während der Vorlesung von einem öffentlichen PC einloggen, zumindest kann ich mir das schwer vorstellen.

M.Plogas

BTW: gibt es die Möglichkeit einer e-mail Benachrichtung im Falle einer Antwort?

... link  

 
michael.herzog.hs-magdeburg, Freitag, 11. Juni 2004, 13:30
E-Mail-Benachrichtigung -> RSS Reader
Das Thema haben wir schon mal mit der Admin-Gruppe diskutiert, weil es ein schönes Feature wäre. Im WS03 hat eine Projektgruppe auch schon daran gearbeitet. Leider darf man an der FHTW aus nachvollziehbaren Gründen keinen eigenen SMTP-Server betreiben, was die Sache schwierig macht.
Vorerst hilft ein RSS-FEED-READER.(siehe Tip von Frau Ackermann). Wenn Sie einen solchen installiert haben, können Sie den Datenabruf selbst konfigurieren, wozu Chritian Köppe eine hilfreiche Übersicht der RSS-FEEDS in seinem nützlichen Weblog angefertigt hat.
Um jetzt die letzten 20 Änderungen (Stories und Kommentare) zu erhalten könnte man bspw. folgenden Feed abbonieren: /s0503552kimss042/rss?typ=lastchanged&count=20.

... link  

 
fabian.topfstedt.fhtw-berlin, Dienstag, 22. Juni 2004, 18:20
Anmerkung zum RSS Reader "Feedreader" (Win)
Ich benutze den Feedreader seit ein paar Wochen: An sich empfehlenswert (klein, einfach, nicht überladen ...), allerdings wird die "Z"-Taste intern als Shortkey zum Ein-/Ausblenden der abonnierten Weblogs benutzt. Die Links der RSS-Feeds werden im Feedreader internen Frame (IE-Instanz) angezeigt, wer darin schreiben will muss sich also auf Texte ohne den Buchstaben Z beschränken, was mich zumindest nervt... .

... link  


... comment

 
Online for 7502 days
Last update: 2004.06.22, 18:20
You're not logged in ... login
 
Mai 2004
Mo
Di
Mi
Do
Fr
Sa
So
 
 
 
 
 
 1 
 2 
 3 
 4 
 5 
 6 
 7 
 8 
 9 
10
11
12
13
14
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 
 
 
 
 
 
 
 
Anmerkung zum RSS Reader...
Ich benutze den Feedreader seit ein paar Wochen: An...
by fabian.topfstedt.fhtw-berlin (2004.06.22, 18:20)
E-Mail-Benachrichtigung...
Das Thema haben wir schon mal mit der Admin-Gruppe...
by michael.herzog.hs-magdeburg (2004.06.11, 13:44)
Relevanz...
ich denke die relevanz ist abhängig von der Nutzung...
by marc.plogas.fhtw-berlin (2004.06.09, 21:05)
ein guter Vorschlag..
.. doch es könnte auch angemessen sein, das eine...
by Hans.Mittendorfer.Uni-Linz (2004.05.27, 17:20)
Ja ich denke wenn der...
Ja ich denke wenn der TTL auf 20 Minuten gesetzt wird,...
by marc.plogas.fhtw-berlin (2004.05.27, 16:40)

xml version of this page

made with antville
powered by
helma object publisher