ZITAt (Peter Lehner @ 2007-01-09, 23:37) ZITAt (matthiaspaul @ 2007-01-09, 23:23) Hm, wir haben derzeit schon eine Session-Timeout-Zeit von 30 Minuten! Vorher hatten wir über Monate hinweg 10 und 15 Minuten Timeout und es gab offenbar keine Probleme damit. Das Problem liegt also vermutlich irgendwo anders.[/quote]
Ich denke, da waren die alten Cockie vor der verkürzte Time immer noch gültig. Ich musste in dieser Zeit nie neu anmelden, ausser, dass ich mal den Cache gelöscht habe.
[/quote]
Die Timeouts stehen nicht in den Cookies, dann könnte sie ja jeder mit einem Hex-Editor ändern. ;-)
Vielmehr identifiziert der Server Deine Session anhand bestimmter Merkmale und führt selbst Buch über die zugehörigen Rechte und Einstellungen, die mit jeder aktiven Session verbunden sind. Hört er nach einer bestimmten Zeit nichts mehr von der Gegenseite, so erklärt er von sich aus die Session oder den Schlüssel in dem betreffenden Cookie für ungültig. Der Schlüssel liegt dann zwar unverändert auf Deinem Rechner vor, aber der Schlüssel paßt nicht mehr ins Schloß, der Server hat in der Zwischenzeit sozusagen das Schloß gewechselt. Jede Session eines jeden Benutzers paßt nur auf ein einziges individuell erstelltes und auch nur temporär verfügbares Schloß auf dem Server. Nur so ist es überhaupt möglich, halbwegs sicher zu arbeiten.
Je länger wir die Session-Timeouts machen, umso länger hat ein Cracker Zeit, eine Session zu übernehmen. Deshalb sollten die Timeouts so kurz wie möglich eingestellt bleiben.
ZITATDie anderen Argumente verstehe ich Dich schon. Ich bin nicht dauernt drin, sonder ich gehe nur dann rein, wenn ich per Mail einen intressanter Beitrag bekomme, dann schaue ich mal rein. Jetzt ist so, dass jedesmal wieder ausgeloggt bin...[/quote]
So ungern ich sowas empfehle, aber für solche Fälle wäre dann vielleicht ein lokal bei Dir laufender Paßwort-Manager eine Möglichkeit, das Problem abzumildern. (Natürlich landest Du dann immer noch auf der Index-Seite, aber wenn Du Dir vorher den Link kopierst, bist Du schnell wieder da, wo Du vorher warst.)
Viele Grüße,
Matthias