Benutzeranmeldung per LDAP funktioniert nur beim ersten Mal

In this board you can talk about general questions about phpMyFAQ

Moderator: Thorsten

Post Reply
pit
Posts: 8
Joined: Fri Jul 29, 2016 9:44 am

Benutzeranmeldung per LDAP funktioniert nur beim ersten Mal

Post by pit »

Hallo,

ich habe bei meiner phpmyfaq 2.9.8 Installation das Phänomen, dass bestimmte Benutzer sich nur ein Mal per LDAP einloggen können. Danach springt das "Success" Flag in der Datenbank-Tabelle "faquser" von 1 auf 0 und eine Anmeldung ist nicht mehr möglich. Erst nachdem ich das Flag wieder manuell auf 1 gesetzt habe, kann sich der Benutzer wieder anmelden. Ich habe den Benutzer bereits gelöscht und durch eine neue LDAP Anmeldung angemeldet, bekomme jedoch den selben Fehler.
Woran kann das liegen? Die richtigen Credentials werden benutzt.
Ist es möglich das Sperren von Benutzern nach x-maliger Falschanmeldung zu deaktivieren? Oder kann man diese Grenze irgendwo selbst definieren?

Vielen Dank bereits im Voraus.
Thorsten
Posts: 15560
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Benutzeranmeldung per LDAP funktioniert nur beim ersten Mal

Post by Thorsten »

Hi,

nimm 2.9.9, da ist das Problem gefixt.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
icemanu
Posts: 4
Joined: Mon Mar 12, 2018 3:37 pm

Re: Benutzeranmeldung per LDAP funktioniert nur beim ersten Mal

Post by icemanu »

Hello,

I use LDAPS to authenticate my users to our Active Directory.
When i type in correctly my ldap (AD) credentials, i am logged in :D . So far so good.

BUT the very first time i input the wrong password, i seem to be locked out for 10 minutes.
The field "success" in the table "faquser" is switched to "0".

How can i change this behaviour, so that i can allow, say, 5 mistyped passwords (instead of 1).
And BTW, is it possible to get rid of the locking mechanism ?

My infos :
phpMyFAQ Version 2.9.10
phpMyFAQ API Version 1.1
Server Software Apache/2.4.6 (CentOS) OpenSSL/1.0.2k-fips PHP/7.2.2
PHP Version 7.2.2

Thank you!
Thorsten
Posts: 15560
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Benutzeranmeldung per LDAP funktioniert nur beim ersten Mal

Post by Thorsten »

Hi,

you cannot change this behaviour for security reasons.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
rickb
Posts: 1
Joined: Wed Sep 05, 2018 9:26 pm

Re: Benutzeranmeldung per LDAP funktioniert nur beim ersten Mal

Post by rickb »

Only one attempt and to be locked out is to tight. I am all for security but we need to have at least 2-3 times before lock out our staff is starting to complain.
icemanu
Posts: 4
Joined: Mon Mar 12, 2018 3:37 pm

Re: Benutzeranmeldung per LDAP funktioniert nur beim ersten Mal

Post by icemanu »

Hello,
Unfortunately, it is a show-stopper.
bye.
Thorsten
Posts: 15560
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: Benutzeranmeldung per LDAP funktioniert nur beim ersten Mal

Post by Thorsten »

Hi,

it's fixed in 3.0.0-beta.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
Post Reply