Hallo Tom,
diese Logmeldung wird immer dann geschrieben, wenn das Session-Token beim Login-Versuch nicht validiert werden kann. Das passiert z.B. dann, wenn direkt ein POST-Request mit Login-Daten ausgeführt wird, ohne das vorher das Login-Formular angezeigt wurde. Wenn du sehr viele solcher Meldungen im Log hast - und auch im Zshg. mit den Registrierungen innerhalb kurzer Zeit - könnte das ein Hinweis darauf sein, dass irgendwelche Bots versuchen sich im Shop anzumelden, aber nicht clever genug sind und schon an der Token-Validierung scheitern.
Du solltest das aber im Auge behalten ...
In 99.99% der Fälle ist PHP falsch konfiguriert, sodass keine Sessions geschrieben werden können.
Also ggf. session_save_path etc. prüfen. Wahrscheinlich tritt das Problem auch im Frontend auf? Artikel in Warenkorb legen, Seite neu laden, Warenkorb ist leer?
Das beziehe ich jetzt mal auf 1&1, denn offensichtlich ist dein Problem ein Problem deines Hosters und nicht von JTL!Das hasse ich an diesen Laden, dass wenn man dringend Hilfe braucht man niemand erreichen kann.
Nein das ist doch nicht richtig.. 1&1 hat das problem zwar für mich jetzt gelöst haben aber geschrieben :
____________
vielen Dank für Ihre telefonische Anfrage.
Bitte entschuldigen Sie, dass die Rücksprache mit den Admins so lange gedauert hat.
Die Urssache für den Fehler war ein volles System-tmp Verzeichnis. Die Skripte Ihres Shopsystems schreiben die Sessions in dieses Verzeichnis, aber werden nicht gelöscht, wenn die Sessions nicht mehr benötigt werden.
Nachdem wir das tmp Verzeichnis geleert haben ist diese in kürzester Zeit wieder fast vollgelaufen. Das System-tmp Verzeichnes ist 1 GB groß und kann nicht weiter vergrößert werden.
Daher haben wir einen separaten tmp Ordner auf Ihrem Webspace angelegt und per .user.ini Datei diesen als Standardspeicherort für Ihre PHP-Sessions festgelegt. Auf diesen Ordner haben auch Sie per FTP oder SSH Zugriff. Sie können alte Sessions löschen, wenn dieser Ordner zu groß wird.
Optimaler ist es aber in den Skripten festzulegen, dass alte nicht benötigte Sessions nach dem Gebrauch gelöscht werden.
Für die lange Bearbeitung entschuldige ich mich.
Wir hoffen, dass Sie sich zukünftig bei 1&1 IONOS wieder rundum wohl fühlen.
______________
Also lag der Fehler nicht an 1&1 sondern dem JTL Shop der müllt das System-TMP zu und löscht es wohl nicht.
Gibt es dazu Lösungsvorschläge ? Soll man das jetzt immer Manuell über den FTP löschen ?
Jetzt weis ich ja wo sich der Ordner befindet den 1&1 angelegt hat.
meine 3 Shops laufen nun seitdem der Fehler weg ist ca. 3 std und es haben sich schon 105 MB in dem Ordner angehäuft.
Ist das normal ?
Naja, mein Programmierer hat "session.save_path = /homepages/39/........../htdocs/tmpsession/" in die php.ini eingefügt und den tmpsession-Ordner erstellt. Mehr nicht. Ich habe jetzt mal bei JTL ein Ticket erstellt, vielleicht wissen die schon mehr. Muss aber jetzt leider weg, da kann ich erst morgen früh weiter schaun.Das bei dir sollte theoretisch nichts mit dem Sessions zu tun haben, da müsste man aber mal genau auf dem Webspace schauen was da wirklich stört.
Eventuell hast du du nicht den session_savepath sondern das tmp Verzeichnis geändert?
Muss man jedenfalls gesehen haben.
Es ist besser das in die user.ini einzufügen, da die bei 1und1 Verzeichnis Übergreifend ist.
eine php.ini gilt nur in dem Verzeichnis in dem sie liegt, das könnte also auch schon zu Problemen führen.
Schlecht ist mal wieder, das 1&1 mir am 08.11. am Telefon gesagt haben, diese hätten nichts geändert. Naja.