2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Please report bugs here!

Moderator: Thorsten

Post Reply
soma
Posts: 4
Joined: Fri Jan 05, 2024 10:20 pm

2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by soma »

Guten Abend Miteinander,

ich habe vor langer Zeit mit phpMyFAQ beschäftig, dieses aber dann wieder aus den Augen verloren.

Nun möchte ich eine kleine private FAQ Datenbank aufbauen und habe die aktuellste Version installiert.

Aus Sicherheitsgründen habe ich direkt nach der Installation versucht die 2FA zu aktivieren.
Allerdings gelingt mir dies nicht.
Beim Scannen des QR-Codes erhalte ich die Meldung, dass das Token nicht unterstützt wird.
Auch wird kein Secret-Key angezeigt.

Zum Test habe ich einen zusätzlichen User angelegt und mich mit diesem eingeloggt.
Auch hier beim Versuch die 2FA einzurichten das selbe Ergebnis.

Was mache ich falsch?
Muss noch etwas vorab eingerichtet werden?
In der Dokumentation konnte ich diesbezüglich nichts finden.

---

Zusätzlich wollte ich dem neu erstellen User Super-Admin Rechte zuweisen.
Leider ist das Feld Super-Admin nicht auswählbar.

Auch hier komme ich nicht weiter.

Weiß jemand Rat?

Vielen Dank im Voraus,
schönen Abend

soma
Thorsten
Posts: 15565
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: 2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by Thorsten »

Hi,

welche App hast du für 2FA verwendet? Ich nutze den Google Authenticator und der klappt gut.

Der erste Admin kann nicht Super-Admin werden, da er es schon implizit ist. Evtl aktiviere ich das aber für den ersten Admin direkt, dass das klarer wird.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
Thorsten
Posts: 15565
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: 2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by Thorsten »

Hi,

2FA ist tatsächlich kaputt, hier der Fix:

https://github.com/thorsten/phpMyFAQ/co ... eebff0b0d5

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
Thorsten
Posts: 15565
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: 2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by Thorsten »

Hi,

die anderen Issues sind in der 3.2.4 gefixt. Danke dir!

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
soma
Posts: 4
Joined: Fri Jan 05, 2024 10:20 pm

Re: 2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by soma »

Hallo Thorsten,

danke für die Rückmeldung.

Da der 2FA bereits aktiviert war und kein Authentificator eingerichtet, konnte ich mich nicht mehr anmelden.

Habe dann alles gelöscht und neu installiert.
2FA funktioniert jetzt wie es soll.
Danke dafür.

Bezüglich Super-User war das Problem, dass auch neuen Usern kein Super-User zugewiesen werden konnte.
Das dies beim primären Admin nicht geht, war mir fast schon klar, macht ja auch keinen Sinn.

Nach meiner Neuinstallation gerade mit der aktuellsten Version ist aber aufgefallen,
dass neu angelegt User sofort Super-Admin sind, ohne das der Haken gesetzt ist!

Außerdem ist mir aufgefallen, dass man sich auf der regulären Seite, also nicht der Admin-Bereich, nicht ausloggen kann.
Der Ausloggen Button ist ohne Funktion.
Die Seite lädt zwar neu, aber man wird nicht ausgeloggt.

Gruß
soma
Thorsten
Posts: 15565
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: 2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by Thorsten »

Hi,

das mit dem Logout kann ich nur nachvollziehen, wenn "Login via Azure" aktiv ist. Ist es das bei dir?

Das mit dem Super-Admin schau ich mir nochmal an.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
soma
Posts: 4
Joined: Fri Jan 05, 2024 10:20 pm

Re: 2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by soma »

Hi,

habe gerade noch rum probiert.

Mit einem anderen Browser keine Probleme beim Logout.

Im regulären Browser Cache etc. mal leer gemacht, dann funktionierts auch wieder mit dem Logout.

Gruß
soma
Thorsten
Posts: 15565
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: 2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by Thorsten »

Hi,

das Problem mit dem Super-Admin hab ich gefunden und für die 3.2.5 gefixt. Die wird dann wohl doch eher kommen. :-)

Danke für die Hinweise.

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
soma
Posts: 4
Joined: Fri Jan 05, 2024 10:20 pm

Re: 2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by soma »

Hi,

kein Problem.

Habe noch einen Bug gefunden:
Neuer User wird angelegt.
Neuer User bekommt die Berechtigungen, User hinzufügen, User bearbeiten, Link zum Admin-Panel.
Der Neue User kann obwohl er die Rechte nicht hat, User löschen.

Gruß
soma
Thorsten
Posts: 15565
Joined: Tue Sep 25, 2001 11:14 am
Location: #phpmyfaq
Contact:

Re: 2FA und Super-Admin nach Neuinstallation der aktuellsten Version nicht möglich

Post by Thorsten »

Hi,

danke, ist auch gefixt. Magst du als Tester bei uns einsteigen? ;-)

bye
Thorsten
phpMyFAQ Maintainer and Lead Developer
amazon.de Wishlist
Post Reply