Foorumin toiminta, virheet ja ongelmat

Valitukset, kiitokset, parannusehdotukset ja uudet ideat.

Valvoja: Modet

Vastaa Viestiin
Avatar
teepee
Viestit: 4125
Liittynyt: 3.12.2005 18:07
Paikkakunta: Helsinki

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja teepee »

Mä luen ipadin safarilla enkä ole huomannut mitään ongelmaa.
Avatar
eagle
Viestit: 9880
Liittynyt: 18.12.2003 22:42

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja eagle »

mikrobitti kirjoitti:
JussiM kirjoitti:Kyllä toi ketju näkyy kuvineen win 10/firefox ja chome testattuna
Tarkoitukseni oli yrittää kertoa, että kun olen avannut esim. Tappi Pattayalla vol2 -ketjun ja katsonut sitä ja sen jälkeen siirryn vaikkapa "Näytä aktiiviset ketjut", niin siinä vaiheessa totean, että minut on uloskirjattu.

Tämä tapahtuu myös iPhonen (Safari) selaimella.
Kokeile onko sama ongelma suojaamattomana eli http sen https sijasta.

Onko ollut pitkään? Muistaakseni klupin sertifikaatti on parin kuukauden ikäinen...

.
Avatar
mikrobitti
Viestit: 3783
Liittynyt: 11.10.2004 21:10
Paikkakunta: Espoo

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja mikrobitti »

mikrobitti kirjoitti:Onko muilla ilmennyt sellaista, että ketjut/kirjoitukset, jossa on kuvia foorumin omasta kuvakirjastosta, aiheuttavat uloskirjautumisen/session päättymisen foorumilla?

Jos esim. menen Tappi Pattayalla vol2 -blogiketjuun, jossa on huomattava määrä kuvia foorumin kuvakirjastosta, niin ketjun selailu aiheuttaa sen, että joudun kirjautumaan uudestaan foorumille. Ongelma ei rajoitu Tappin ketjuun.

Tappi Pattayalla vol2
https://www.thaiklupi.fi/foorumi/viewto ... &p=1184426

Käytössä MacBook Pro (macOS 10.12). Olen tyhjentänyt välimuistin, poistanut keksit, kokeillut Safari- että Chrome-selaimella - sekä normaali- että incognito-tilassa. Kaikissa tapauksissa tapahtuu automaattinen uloskirjautuminen. Käytän foorumia ainoastaan https-yhteydellä.

Ongelma esiintyy myös Windows 10:ssä ainakin Chrome-selaimella, jossa ei ole mitään extensioita eikä selaimella ole aikaisemmin käyty Thaiklupin foorumilla (ei cachea eikä keksejä entuudestaan).
Kiitos kaikille ongelmaani kommentoineille ja vinkkejä esittäneille.

Liekkö ylläpito tehnyt jotain (esim. tunnukselleni), koska ongelma näyttää nyt poistuneen. Ongelma on esiitynyt viikkoja tai kuukausia - arvailen, että olisikohan ilmestynyt siinä vaiheessa kun Hoto vaihtoi pyynnöstäni nimimerkkiäni.
Eagle kirjoitti:Muistaakseni klupin sertifikaatti on parin kuukauden ikäinen...
Thaiklupi käyttää Let's Encryptin allekirjoittamaa varmennetta. Let's Encrypt'n (automatisoidusti) myöntämät varmenteet 90 päivän voimassaoloajalla, joten sertifikaatti on koko ajan melko tuore.
Avatar
Mojo
Forumin Massi Mojo
Viestit: 6731
Liittynyt: 26.6.2012 14:30
Paikkakunta: Bangkok

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja Mojo »

Mulla sama ollut Android luurissa tämä aamuna. Jo useampaan kertaan kirjautunut sisään tässä vartin aikana.
Avatar
eagle
Viestit: 9880
Liittynyt: 18.12.2003 22:42

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja eagle »

Mojo kirjoitti:Mulla sama ollut Android luurissa tämä aamuna. Jo useampaan kertaan kirjautunut sisään tässä vartin aikana.
Onko https vai http?
Avatar
Mojo
Forumin Massi Mojo
Viestit: 6731
Liittynyt: 26.6.2012 14:30
Paikkakunta: Bangkok

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja Mojo »

eagle kirjoitti:
Mojo kirjoitti:Mulla sama ollut Android luurissa tämä aamuna. Jo useampaan kertaan kirjautunut sisään tässä vartin aikana.
Onko https vai http?
Ei mitään hajua. Ihan normi Firefox tässä kännyssä.
Avatar
TomYam
Kannattajajäsen
Viestit: 10406
Liittynyt: 5.8.2008 17:57
Paikkakunta: Vantaa

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja TomYam »

Mojo kirjoitti:
eagle kirjoitti:
Mojo kirjoitti:Mulla sama ollut Android luurissa tämä aamuna. Jo useampaan kertaan kirjautunut sisään tässä vartin aikana.
Onko https vai http?
Ei mitään hajua. Ihan normi Firefox tässä kännyssä.
Katso osoiterivilitä onko https:// vai http://. Voi olla ettei näy mitään, silloin on http yhteys käytössä.
Tee laatua tänään niin on töitä huomennakin!
Avatar
eagle
Viestit: 9880
Liittynyt: 18.12.2003 22:42

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja eagle »

Mojo kirjoitti:
eagle kirjoitti:
Mojo kirjoitti:Mulla sama ollut Android luurissa tämä aamuna. Jo useampaan kertaan kirjautunut sisään tässä vartin aikana.
Onko https vai http?
Ei mitään hajua. Ihan normi Firefox tässä kännyssä.
Siis onko osoitteen edessä https://www.thaiklupi.fi vaiko http://www.thaiklupi.fi?

Androidilla on ollut välillä vaikeuksia kirjautua ssl-palvelimiin -löytyy paljon juttua google-haulla mm. tämän foorumin ssl-sertifikaatista ja androidista. Joku viisaampi ja selväkielisempi voisi selittää tuon, miksi sertifikaattia ei hyväksytä. Siksi tuon kysyin, koska tuon osoitteen muuttaminen http-muotoon ja toimiminen vahvistaisi ongelman olevan tuossa. Jos ongelma jatkuu, vika on jossain muualla.

En edes viitsi mainita mistään muusta vaihtoehdosta liittyen ssl-suojauksen ongelmiin...
Avatar
mikrobitti
Viestit: 3783
Liittynyt: 11.10.2004 21:10
Paikkakunta: Espoo

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja mikrobitti »

EN suosittele salaamatonta http-yhteyttä. Ei myöskään pidä hyvänä, että muille suositellaan, että he käyttäisivät salaamatonta yhteyttä (http).

Olisi hyvä mikäli foorumin ylläpitäjät tekisivät foorumin asetuksiin kaksi muutosta
- automaattinen uudelleenohjaus http -> https JA tämän lisäksi
- HTTP Strict Transport Security (HSTS) header esim. vuoden voimassaoloajalla palvelimen https-vastauksiin.
eagle kirjoitti:Androidilla on ollut välillä vaikeuksia kirjautua ssl-palvelimiin -löytyy paljon juttua google-haulla mm. tämän foorumin ssl-sertifikaatista ja androidista. Joku viisaampi ja selväkielisempi voisi selittää tuon, miksi sertifikaattia ei hyväksytä.
Syitä voi olla useita. Tuskin tässä kannattaa käydä niitä läpi teknisesti. Yleisin syy on yksinkertaistetusti on se, että laite ei luota sertifikaattiin. Tämä taas voi johtua monesta syystä. Kohtuuikäisistä laitteista ylivoimainen valtaosa luottaa Let's Encryptin allekirjoittamiin sertifikaatteihin - laitteen käyttöjärjestelmän mukana on toimitettu juurivarmenne, johon luotto perustuu. Joskus ongelma voi toki olla siinä, että palvelin on konfiguroitu väärin - esim. se ei lähetä koko sertifikaattiketjua ja luottamusketju ei muodostu tädyelliseksi. Tällaiset ongelmat kuitenkin ilmenevät selaimessa varsin tunnistettavana, joskin vaikeasti peruskäyttäjälle ymmärrettävänä viestinä.
eagle kirjoitti:En edes viitsi mainita mistään muusta vaihtoehdosta liittyen ssl-suojauksen ongelmiin...
Viitsi nyt vain. SSL-suojaus (TLS-suojaus) on hyvä tapa suojata käyttäjän sisäänkirjautumistiedot (käyttäjätunnus ja salasana) sekä istunto. Ilman tuota suojausta käyttäjän salasana siirtyy salaamattomana. Jos (ja usein "KUN") samaa salasanaa käytetään muissakin palvelussa (esim. sähköposti), niin tämä usein avaa pääsyn valtaisaan määrään käyttäjän palveluja.
Avatar
eagle
Viestit: 9880
Liittynyt: 18.12.2003 22:42

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja eagle »

mikrobitti kirjoitti:
eagle kirjoitti:En edes viitsi mainita mistään muusta vaihtoehdosta liittyen ssl-suojauksen ongelmiin...
Viitsi nyt vain. SSL-suojaus (TLS-suojaus) on hyvä tapa suojata käyttäjän sisäänkirjautumistiedot (käyttäjätunnus ja salasana) sekä istunto. .
Kummalla on se suojattu istunto tällaisessa tapauksessa?

myIPaddress.com

Your computer's IP address is:*

124.121.196.202, 64.233.173.150
Uskoisin klupin palvelimen näkevän tuon 124. yhteyden, mutta kuitenkin proxy on 64. IP:n takana...

Oikea ip alkaa 1.jne

Laitan tuohon muistutuksen vuoksi yhden noista virhekuvitelmista. Kun ollaan suojatussa yhteydessä klupiin, mikään tänne laitettu linkki ei muutu silti suojatuksi. Jos on linkki nk. kielletylle sivulle, se ja sivun sisältö näkyy suojaamattomana. Onhan noita muitakin, mutta tuo kai se jokaiselle selvä juttu?

Ymmärtääkseni sivulla olevaa kuvaa ei tarvitse edes klikata. Riittää, kun avaa sen sivun selaimessa. Huolimatta https etuliitteestä, jos kuva linkitetty.

Tässä mielenkiintoinen juttu, kun pitäisi laittaa lähdelinkki. Miten Chrome pystyy suojatusta sivustosta löytämään tiedon, että siellä on linkkejä suojaamattomiin sivuihin?
Liitteet
Screenshot_20170519-102611.png
Avatar
mikrobitti
Viestit: 3783
Liittynyt: 11.10.2004 21:10
Paikkakunta: Espoo

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja mikrobitti »

Minulla on valitettavasti taas hieman vaikeuksia ymmärtää mitä näissä yrität sanoa.
eagle kirjoitti: Kummalla on se suojattu istunto tällaisessa tapauksessa?
myIPaddress.com
Your computer's IP address is:*
124.121.196.202, 64.233.173.150
Eipä sitä pysty näillä tiedoilla sanomaan, että kummalla yhteys muodostuu. Onko sillä väliä? Kun näet "Let's Encrypt Authority X3" CA:n myöntämän sertifikaatin thaiklupi.fi yhteydessä, niin se tarkoittaa, että selaimen ja thaiklupin palvelun välinen liikenne on salattu ja turvallinen.
eagle kirjoitti:Jos on linkki nk. kielletylle sivulle, se ja sivun sisältö näkyy suojaamattomana. Onhan noita muitakin, mutta tuo kai se jokaiselle selvä juttu?
Varsin monimutkaisesti ilmaistu se asia, että kun kun klikkaa HTTP-linkkiä tai kirjoittaa selaimen osoiteriville HTTP-osoitteen, niin salausta ei ole. Ei thaiklupin foorumi varsinaisesti tähän liity mitenkään.
eagle kirjoitti:Ymmärtääkseni sivulla olevaa kuvaa ei tarvitse edes klikata. Riittää, kun avaa sen sivun selaimessa. Huolimatta https etuliitteestä, jos kuva linkitetty.
Jos kuva tulee HTTP-lähteestä, niin jotkut selaimet jättävät kuvan näyttämättä. Toiset selaimet näyttävät suojaamattomastakin lähteestä tulevan kuvan vaikka varsinaisen sivun osoite on https-alkuinen. Pyyntö suojaamattomaan http-osoitteeseen on tietysti salaamaton.
eagle kirjoitti:Tässä mielenkiintoinen juttu, kun pitäisi laittaa lähdelinkki. Miten Chrome pystyy suojatusta sivustosta löytämään tiedon, että siellä on linkkejä suojaamattomiin sivuihin?
Toki Chrome selain näkee ladatusta sivusta, että millaisia linkkejä sivulla on muihin sivuihin. Ei se niitä linkkejä avaa - ainoastaan näyttää käyttäjälle ko. linkin. Ei sivuilla oleviin linkkeihin (<a> tagi) tehdä pyyntöä ennen kuin käyttäjä klikkaa linkkiä.

Kuten sanoin, niin minulla on vaikea ymmärtää mitä yrität sanoa/ajaa takaa.
Avatar
eagle
Viestit: 9880
Liittynyt: 18.12.2003 22:42

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja eagle »

mikrobitti kirjoitti:Minulla on valitettavasti taas hieman vaikeuksia ymmärtää mitä näissä yrität sanoa.
eagle kirjoitti: Kummalla on se suojattu istunto tällaisessa tapauksessa?
myIPaddress.com
Your computer's IP address is:*
124.121.196.202, 64.233.173.150
Eipä sitä pysty näillä tiedoilla sanomaan, että kummalla yhteys muodostuu. Onko sillä väliä? Kun näet "Let's Encrypt Authority X3" CA:n myöntämän sertifikaatin thaiklupi.fi yhteydessä, niin se tarkoittaa, että selaimen ja thaiklupin palvelun välinen liikenne on salattu ja turvallinen.
Miten tällaisessa tilanteessa?
Korostan, että en itse tee mitään, vaan kaikki tapahtuu automaattisesti.

Sertifikaatti tulee klupilta ja avaimen vaihtopyyntö? Oma koneeni etsii Identrustin ja pyytää avaimen vaihtoa ja varmennusta. Saan tuon 1354 pituisen avaimen/sertitikaatin ja kuittaan sen klupille. Kaikki liikenne kuitenkin avaimen siirrossa menee suojaamattoman 80 portin kautta. Onko vaaraa, että tieto vuotaisi? Miksi se muuten menee suojaamattomaksi. Hetkeä aikaisemmin olen ollut tsl yhteydessä.

Voinen olla täysin väärässä ja vaikka tuossa lukee http ja port 80, tieto voi kulkea salattuna.
Liitteet
key.JPG
Avatar
mikrobitti
Viestit: 3783
Liittynyt: 11.10.2004 21:10
Paikkakunta: Espoo

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja mikrobitti »

eagle kirjoitti:Oma koneeni etsii Identrustin ja pyytää avaimen vaihtoa ja varmennusta.
Avaimen vaihtoa?
Kuvassa vihreä osuus on kohtuullisen selvästi certificate revokation tarkistus OCSP-rajapinnasta. Thaiklupi.fi sertifikaatin myöntäjä/allekirjoittaja on "Let's Encrypt Authority X3", joka taas on "DST Root CA X3":n myöntämä/allekirjoittama. ""Let's Encrypt Authority X3" -sertifikaatin revocation OCSP-kyselyn osoite on kummastelemasi http://isrg.trustid.ocsp.identrust.com

OCSP-kysely on ihan normaali toiminto sertifikaattien osalta. Sillä varmistetaan, että sertifikaatia, tässä tapauksessa "Let's Encrypt Authority X3" ei ole "kumottu" sen voimassaolon aikana.
eagle kirjoitti:Onko vaaraa, että tieto vuotaisi? Miksi se muuten menee suojaamattomaksi. Hetkeä aikaisemmin olen ollut tsl yhteydessä-
Jos/Kun kyseessä on normaali OCSP-kutsu, niin se vuotaa sen verran, että kysyy onko saamasi sertifikaatin voimassaolo peruttu (revoked).
Menee suojaamattomaksi, koska sertifikaatissa oleva OCSP-osoite on suojaamaton, joten OCSP-varmistus tehdään suojaamattomana. Ei tämän kuitenkaan tarkoita sitä, että thaiklupi.fi -liikenne olisi suojaamatonta.

Tässä mennään niin propellipää-keskusteluiksi, että laita eagle mieluimmin YV:tä jos nämä vielä huolettavat. Tuskin monilla kiinnostaa tämä keskustelu.
Avatar
melville
Viestit: 1939
Liittynyt: 20.12.2012 6:40
Paikkakunta: Pratamnak

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja melville »

Jostain syystä en enää pääse klupin sivuille läppärin chromella. Jää lataamaan etusivua määräämättömäksi ajaksi. Cookiet ja selain nollattu, mutta eipä auta. Puhelimella chrome toimii ja läppärillä Internet Explorerilla jollain tavalla, mutta enpä viitsi tuota museoselainta juurikaan käytellä.

Pitempää juttua ei viitsi puhelimella kirjoitella...
Avatar
MrTravkin
"Riisikeppimode"
Viestit: 9897
Liittynyt: 14.4.2004 15:08
Paikkakunta: Espoo

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja MrTravkin »

Ihan normaalisti toimii Chromella ainakin minulla.
Avatar
rampas
Mr. Two Shots
Viestit: 16417
Liittynyt: 5.9.2010 20:20
Paikkakunta: Stadi

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja rampas »

Pystyykö blokkaamaan tietyn ketjun omasta uutisvirrasta niin ettei se näkyisi siinä ikinä? :)
Katse kohti siirtymistä pois oravanpyörästä ja asumista Thaimaassa Vuonna 2040!
Avatar
eagle
Viestit: 9880
Liittynyt: 18.12.2003 22:42

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja eagle »

rampas kirjoitti:Pystyykö blokkaamaan tietyn ketjun omasta uutisvirrasta niin ettei se näkyisi siinä ikinä? :)
Yksittäisen viestiketjun vaiko koko alueen (kuten Up to you)? Koko alueen pystyy tai oikeastaan laittamalla haun muihin kuin siihen. Tästä ymmärtänee, että yksittäistä ketjua on vaikea blokata. Alue sen sijaan on helppo:

https://www.thaiklupi.fi/foorumi/search ... ubmit=Etsi

Tuolla jäävät esim. Up to you pois. Tuon kun laittaa Suosikkivalikkoon, niin jää alue näkymättä.
linhai260
Viestit: 17027
Liittynyt: 22.3.2008 21:27

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja linhai260 »

rampas kirjoitti:Pystyykö blokkaamaan tietyn ketjun omasta uutisvirrasta niin ettei se näkyisi siinä ikinä? :)
Ei kuulemma voi. Olisi hieno toiminta jos voisi blokata jonkun itselle turhan ja mielenkiinnottoman ketjun että se ei näkyisi lukemattomissa viesteissä.
SLAVA UKRAINI
Avatar
Mojo
Forumin Massi Mojo
Viestit: 6731
Liittynyt: 26.6.2012 14:30
Paikkakunta: Bangkok

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja Mojo »

linhai260 kirjoitti:
rampas kirjoitti:Pystyykö blokkaamaan tietyn ketjun omasta uutisvirrasta niin ettei se näkyisi siinä ikinä? :)
Ei kuulemma voi. Olisi hieno toiminta jos voisi blokata jonkun itselle turhan ja mielenkiinnottoman ketjun että se ei näkyisi lukemattomissa viesteissä.
Tämä olisi tosi hyvä olla olemassa.

Jollain foorumeilla on nappi josta saa kaikki viestit merkattua luetuiksi. Sekin auttaisi siivoamaan tuota lukemattomien viestien ruutua.
Tuomo
Viestit: 6901
Liittynyt: 16.12.2003 2:29
Paikkakunta: Samut Prakan

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja Tuomo »

Onhan se nappi täälläkin, käytän joka päivä.
Se löytyy etusivun tiedoissa. Voisi näkyä myös muilla ruuduilla.
Avatar
Mojo
Forumin Massi Mojo
Viestit: 6731
Liittynyt: 26.6.2012 14:30
Paikkakunta: Bangkok

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja Mojo »

Ei taida olla mobiili saitilla?

Luen klupia vain ja ainoastaan kännykällä ja tabletilla.
juhajuha
Viestit: 1286
Liittynyt: 1.3.2004 1:11
Paikkakunta: helsinki

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja juhajuha »

Mojo kirjoitti:Ei taida olla mobiili saitilla?

Luen klupia vain ja ainoastaan kännykällä ja tabletilla.
Oletko kokeillut mobiilipuolen sivun alareunasta "fulll version" ?
Paras matkani on aina se seuraava.
Avatar
Mojo
Forumin Massi Mojo
Viestit: 6731
Liittynyt: 26.6.2012 14:30
Paikkakunta: Bangkok

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja Mojo »

juhajuha kirjoitti:
Mojo kirjoitti:Ei taida olla mobiili saitilla?

Luen klupia vain ja ainoastaan kännykällä ja tabletilla.
Oletko kokeillut mobiilipuolen sivun alareunasta "fulll version" ?
Joo saa kyllä myös desktop sivut näkyviin mutta tämä mobiili sivu on vaan huomattavasti parempi mobiililla käyttää.

Eikö sitä nappia voisi lisätä tälle puolelle?
Avatar
tri_Hoto
Disinformaatikko
Viestit: 6245
Liittynyt: 15.12.2003 11:08
Paikkakunta: Riihimäki
Viesti:

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja tri_Hoto »

Foorumi oli ennätyksellisen pitkään kumossa. Vika paikantui Nebulan konehuoneeseen Lauttasaaressa. Nyt pitäisi toimia mutta pientä pykimistä saattaa esiintyä.
--tri_Hoto--
Avatar
KePattaya
Viestit: 4820
Liittynyt: 25.9.2004 12:45

Re: Foorumin toiminta, virheet ja ongelmat

Viesti Kirjoittaja KePattaya »

Eihän vaan ollut banaanipoikien pingaus?
Vastaa Viestiin