Neu Woher kommt der Fehler "CSRF-Warnung fuer Login: 1" in den JTL Logs?

Kreidetafel.de

Aktives Mitglied
21. Januar 2013
78
0
Hi!

wir haben in unseren JTL Logs recht oft den Fehler "CSRF-Warnung fuer Login: 1".

Ich wüsste gerne woher der Fehler kommt und was ich dagegen machen kann. In den Server Logs und in der Wawi konnte ich keine Zusammenhänge finden. Auch die besprochenen Themen hier im Forum konnte ich nicht nachstellen (z.B. https://forum.jtl-software.de/threads/diverse-log-meldungen-fehler-shop-4-02.85880/#post-492644).

Hat vielleicht irgendwer ein paar Ansätze wonach ich noch schauen könnte, bzw. woher der Fehler kommt?

Danke im voraus für Antworten !
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
529
Halle
Hallo, diese Meldung ist ein Schutz-Mechanismus des JTL-Shop-Front- und Backends und wird immer generiert, wenn das Shop-Login ohne gültiges Token aufgerufen wird. Das kann z.B. passieren wenn man die Login-Seite aufruft und erst nach längerer Zeit (nach Ablauf der Session-Time) seine Credentials einträgt und abschickt. Dann ist das Token, aufgrund der abgelaufenen Session, ungültig und diese Meldung wird ins Log geschrieben und auf der Login-Seite angezeigt. Bei fehlerhaften Cookie-Konfigurationen kann man sich ebenfalls mit dieser Meldung nicht einloggen.
Die Meldung wird jedoch auch erzeugt, wenn das Login-Script direkt aufgerufen wird - z.B. von einem Bot. Wenn diese Meldung sporadisch in euren Logs auftaucht, dann ist wahrscheinlich einem Kunden das Eingangs geschilderte Szenario passiert und dies ist nicht weiter tragisch - der Shop protokolliert es jedoch. Wenn die Meldung jedoch gehäuft und in kurzen Abständen auftaucht, dann ist das ggfs. ein Zeichen das ein Bot gezielte Login-Versuche durchführt.
 

andesch

Gut bekanntes Mitglied
17. Dezember 2007
161
7
Wir haben diese Meldung sehr gehäuft. Täglich zwischen 10-20 mal über den ganzen Tag verteilt.
FPrüfer schrebt, dass es ggfs. ein Zeichen dafür ist, das ein Bot gezielte Login-Versuche durchführt.

Kann man sich irgendwie davor schützen? Bzw. etwas "einbauen", was diese gezielten Bot-Logins verhindert?

Danke und viele Grüße
 

Ähnliche Themen