Ergebnis 1 bis 10 von 10

Thema: Es gab einen Sicherheitsfehler... SSL Kundenlogin

  1. #1
    Padawan Anwärter Avatar von kkt.mueller
    Registriert seit
    24.01.2005
    Beiträge
    9
    Themen
    3
    DANKE
    0
    Erhaltene Danke: 0

    Standard Es gab einen Sicherheitsfehler... SSL Kundenlogin

    Hallo an alle,

    nun muss ich doch mal schreiben, bis hier habe ich alles im Forum gefunden. Danke.
    Auf der Homepage habe ich ein Shared SSL Zertifikat freischalten lassen. In den beiden Config`s habe ich die SSL Pfade aktualisiert, wird der Link mit https direkt im Browser aufgerufen komme ich zur Startseite.
    So weit, so gut.
    Wenn ich mich jetzt im Kundenlogin anmelde erhalte ich folgende Fehlermeldung: Es gab einen Sicherheitsfehler, als Sie versucht haben sich anzumelden.
    Nun habe ich mir das error logging heruntergeladen und unter includes/extra_configures gespeichert, den Cache auf 777, ok, nur werden halt keine Fehler logs im Cache abgelegt???

    Was kann ich tun um dem Fehler auf die Schliche zu kommen?

  2. #2
    Jedi-Ritter Avatar von webchills
    Registriert seit
    30.10.2004
    Ort
    Österreich
    Beiträge
    6.055
    Themen
    81
    DANKE
    3
    Erhaltene Danke: 954

    Standard

    Das Error-Logging Tool wird da nichts nutzen. Ich glaub auch nicht, dass das was mit Deinem SSL zu tun hat, eher mit Deinem Template, das scheint nicht Original 1.3.8 zu sein.

    Forensuche nach Sicherheitsfehler sollte helfen.

    Wurde schon oft behandelt, unter anderem hier:
    https://www.zen-cart-pro.at/forum/showthread.php?t=5085
    https://www.zen-cart-pro.at/forum/showthread.php?t=5832
    !!! kostenloser Support ausschließlich im Forum - Nicht per Email, nicht per Telefon und nicht per PM !!!

  3. #3
    Padawan Anwärter Avatar von kkt.mueller
    Registriert seit
    24.01.2005
    Beiträge
    9
    Themen
    3
    DANKE
    0
    Erhaltene Danke: 0
    Erstellt von

    Standard

    Ich habe jetzt in den beiden Configure.php`s SSL auf false gesetzt und schon kann ich mich einloggen. Die anderen Beiträge zu Sicherheitsfehler habe ich gelesen, da ich den Shop erst vor ca 3 Wochen heruntergeladen und neu aufgesetzt habe sind die Fehler schon bereinigt. Viele Grüße Kai

  4. #4
    Jedi-Ritter Avatar von webchills
    Registriert seit
    30.10.2004
    Ort
    Österreich
    Beiträge
    6.055
    Themen
    81
    DANKE
    3
    Erhaltene Danke: 954

    Standard

    Ein Link zu diesem Shop wäre hilfreich.
    !!! kostenloser Support ausschließlich im Forum - Nicht per Email, nicht per Telefon und nicht per PM !!!

  5. #5
    Padawan Anwärter Avatar von kkt.mueller
    Registriert seit
    24.01.2005
    Beiträge
    9
    Themen
    3
    DANKE
    0
    Erhaltene Danke: 0
    Erstellt von

    Standard

    www.zauberwege.de, ssl ist aber momentan aus

    Testzugang: test@zauberwege.de
    Passwort: tester

  6. #6
    Jedi-Ritter Avatar von webchills
    Registriert seit
    30.10.2004
    Ort
    Österreich
    Beiträge
    6.055
    Themen
    81
    DANKE
    3
    Erhaltene Danke: 954

    Standard

    Die Adresse (URL) des Shared SSL wär noch interessant. Es ist ja alles nicht auf zauberwege.de sondern auf eine andere Domain eingestellt.
    !!! kostenloser Support ausschließlich im Forum - Nicht per Email, nicht per Telefon und nicht per PM !!!

  7. #7
    Padawan Anwärter Avatar von kkt.mueller
    Registriert seit
    24.01.2005
    Beiträge
    9
    Themen
    3
    DANKE
    0
    Erhaltene Danke: 0
    Erstellt von

    Standard

    HTTPS Catalog ist bewusst leer, weil die Weiterleitung direkt auf den Ordner geht. Hatte sonst 2x den gleichen Ordner in der Adresszeile.

    [/PHP]define('HTTP_SERVER', 'http://www.muekenstich.de');
    define('HTTPS_SERVER', 'https://www.sslkundenserver.de/www.zauberwege.de/');
    define('HTTP_CATALOG_SERVER', 'http://www.muekenstich.de');
    define('HTTPS_CATALOG_SERVER', 'https://www.sslkundenserver.de/www.zauberwege.de');
    // Use secure webserver for catalog module and/or admin areas?
    define('ENABLE_SSL_CATALOG', 'false');
    define('ENABLE_SSL_ADMIN', 'false');
    // NOTE: be sure to leave the trailing '/' at the end of these lines if you make changes!
    // * DIR_WS_* = Webserver directories (virtual/URL)
    // these paths are relative to top of your webspace ... (ie: under the public_html or httpdocs folder)
    define('DIR_WS_ADMIN', '/ZauberWegeShop/admin/');
    define('DIR_WS_CATALOG', '/ZauberWegeShop/');
    define('DIR_WS_HTTPS_ADMIN', '/admin/');
    define('DIR_WS_HTTPS_CATALOG', '');

  8. #8
    Jedi-Ritter Avatar von webchills
    Registriert seit
    30.10.2004
    Ort
    Österreich
    Beiträge
    6.055
    Themen
    81
    DANKE
    3
    Erhaltene Danke: 954

    Standard

    Mit diesen Einstellungen kann es nicht gehen.
    Vorschlag:
    Code:
    define('HTTP_SERVER', 'http://www.zauberwege.de');
    define('HTTPS_SERVER', 'https://www.sslkundenserver.de/www.zauberwege.de');
    define('HTTP_CATALOG_SERVER', 'http://www.zauberwege.de');
    define('HTTPS_CATALOG_SERVER', 'https://www.sslkundenserver.de/www.zauberwege.de');
    define('ENABLE_SSL_CATALOG', 'true');
    define('ENABLE_SSL_ADMIN', 'false');
    define('DIR_WS_ADMIN', '/admin/');
    define('DIR_WS_CATALOG', '/');
    define('DIR_WS_HTTPS_ADMIN', '/admin/');
    define('DIR_WS_HTTPS_CATALOG', '/');
    Allerdings kann ich bei https://www.sslkundenserver.de/www.zauberwege.de keinerlei SSL erkennen.
    !!! kostenloser Support ausschließlich im Forum - Nicht per Email, nicht per Telefon und nicht per PM !!!

  9. #9
    Padawan Anwärter Avatar von kkt.mueller
    Registriert seit
    24.01.2005
    Beiträge
    9
    Themen
    3
    DANKE
    0
    Erhaltene Danke: 0
    Erstellt von

    Standard

    Die Muekenstichurl stand schon so in den Dateien, ich hab nur noch die ssl hinzugefügt. Wenn ich die https, ohne die Weiterleitung auf dem Server, anwähle, ist die Indexseite von Muekenstich.de ssl gesichert. Mach ich die Weiterleitung rein auf den Unterordner muekenstich.de/zauberwegeshop ist das SSL weg. Ich teste mal deinen Vorschlag, hoffentlich klappt`s damit. Vielen Dank für deine Hilfe.

  10. #10
    Padawan Anwärter Avatar von kkt.mueller
    Registriert seit
    24.01.2005
    Beiträge
    9
    Themen
    3
    DANKE
    0
    Erhaltene Danke: 0
    Erstellt von

    Daumen hoch

    Hallo,

    nur zur Info wie das Problem gelöst wurde.

    Der Shop lief auf die Zusatzdomain, dass habe ich jetzt ändern lassen. Die Zusatzdomain wurde zur Hauptdomain umgestellt, und sofort ist der Fehler beseitigt.

    Vielen Dank

Ähnliche Themen

  1. Kundenlogin und Bestellungen gehen nicht
    Von streamer im Forum Archivierte Beiträge Zen-Cart Support
    Antworten: 2
    Letzter Beitrag: 27.09.2008, 08:19
  2. SSL einrichten und für Zen-Cart fit machen
    Von bocka002 im Forum Archivierte Beiträge Zen-Cart Support
    Antworten: 1
    Letzter Beitrag: 07.07.2008, 23:39
  3. SSL Probleme (Hosteasy)
    Von Milchmann im Forum Archivierte Beiträge Zen-Cart Support
    Antworten: 5
    Letzter Beitrag: 29.04.2007, 16:05
  4. SSL Problem und ich finds nicht
    Von bocka002 im Forum Archivierte Beiträge Zen-Cart Support
    Antworten: 4
    Letzter Beitrag: 24.01.2006, 13:11
  5. SSL Proxy
    Von thechipsy im Forum Archivierte Beiträge Zen-Cart Support
    Antworten: 4
    Letzter Beitrag: 22.06.2005, 16:27

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
zen-cart-pro.at
Zen Cart ist eine kostenlose unter der GPL-Lizenz veröffentlichte Open-Source Shopsoftware. Das System wird in den USA entwickelt, die amerikanische Website dazu ist www.zen-cart.com

Die deutsche Zen-Cart Version, um die es hier auf zen-cart-pro.at geht, ist eine Anpassung der amerikanischen Version an die Bedürfnisse von Onlineshopbetreibern im deutschsprachigen Raum.

Die deutsche Zen Cart Version wird von einem Team von Entwicklern in Österreich und Deutschland betreut, weiterentwickelt und supportet und steht kostenlos in unserem Downloadbereich zur Verfügung.

[mehr]
Follow Us
  • zen-cart-pro-at auf Twitter
  • zen-cart-pro-at auf Github
  • zen-cart-pro-at auf SourceForge
Aktuelle Version
Zen Cart 1.5.5 deutsch
Revision 1184 vom 01.09.2016
[Download]