Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Wie kann ich das captcha ausschalten?

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.868
    • Geschlecht:
    Re: Wie kann ich das captcha ausschalten?
    Antwort #30 am: 04. April 2020, 13:51:37
    Hat denn jemand eine Lösung wie man das Captche "schmerzfrei" aus dem  2.0.5.0 rev 12487 entfernt ?
    Wir haben leider auch immer wieder verzweifelnde Kunden.
    Gruß Peter

    Das Captcha macht schon Sinn.
    Aber:
    1. kannst du es im Backend ausschalten (Erw. Konfiguration => Captcha)
    und
    2. könntest du das System Modul phpCaptcha aktivieren (Module => System Module) und die Farben selbst bestimmen
    und dazu vielleicht meine Erweiterung einbauen die einen Reload-Button hinter dem Captcha anzeigt, sodaß der Kunde sich wenn er unsicher ist ein neues Captcha anzeigen lassen kann, ohne Page-Reload.
    => Anleitung Erweiterung (da gibt's auch einen Screenshot)

    Gruß,
    noRiddle

    *NACHTRAG*
    Von mir gibt's hier bald ein Modul mit einem alternativen weit besser lesbaren Captcha mit Font-Icons.
    Das benötigt dann allerdings ein paar Tester die es live einsetzen um beurteilen zu können wie Bots damit umgehen, ob sie es leicht lösen können oder nicht.

    peter111

    • Fördermitglied
    • Beiträge: 260
    • Geschlecht:
    Re: Wie kann ich das captcha ausschalten?
    Antwort #31 am: 04. April 2020, 14:08:05
    Ja danke für die Info aber diese Einstellungen kannte ich.
    Es geht mir um das Captcha, welches beim LogIn bei mehrfacher Eingabe eines falschen Passwort oder einer nichtvorhandenen Mailadresse auftaucht.
    Gruß Peter

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.868
    • Geschlecht:
    Re: Wie kann ich das captcha ausschalten?
    Antwort #32 am: 04. April 2020, 14:48:17
    Je nach Beweggrund warum du das Captcha weg haben möchtest fällt die Antwort aus:

    Das Captcha dort macht besonders Sinn weil es Brute-Force-Atacken zum Knacken von Passworten verhindern kann.
    Falls ein korrekt eingegebenes Captcha  in der Shop-Version 2.0.5.0 nicht erkannt wird mache das was ich im oben verlinkten Post gesagt habe:
    Zitat von: noRiddle
    Implementierung des changesets 12611 aus Ticket #1752.
    Das changeset kann ruhig in den Shop geladen werden, da es so oder in ähnlicher Funktion in der kommenden 2.0.5.1 ohnehin kommen wird.

    Wenn der Grund ist, daß Kunden das Captcha schlecht entziffern können habe ich dazu bereits etwas geschrieben.

    Update-sicher lässt sich das Captcha an der Stelle nicht entfernen.

    Gruß,
    noRiddle

    peter111

    • Fördermitglied
    • Beiträge: 260
    • Geschlecht:
    Re: Wie kann ich das captcha ausschalten?
    Antwort #33 am: 04. April 2020, 15:37:04
    Ja dass dies ein Risko birgt ist mir schon klar aber wir haben teilweise abenteuerlich unbedarfte Kunden !?
    Aber im Hinblick auf mögliche Brute-Force werde ich es wohl drinlassen - lesbar ist es ja (vmtl. auch für clevere Bots ;-).
    Gruß Peter

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.868
    • Geschlecht:
    Re: Wie kann ich das captcha ausschalten?
    Antwort #34 am: 10. April 2020, 23:33:42
    ...
    Von mir gibt's hier bald ein Modul mit einem alternativen weit besser lesbaren Captcha mit Font-Icons.
    Das benötigt dann allerdings ein paar Tester die es live einsetzen um beurteilen zu können wie Bots damit umgehen, ob sie es leicht lösen können oder nicht.

    Das angeküngite Modul gibt es nun hier zum Testen:
    Update-sicheres Captcha-Modul mit Würfeln

    Gruß,
    noRiddle

    p3e

    • Experte
    • Beiträge: 2.413
    Re: Wie kann ich das captcha ausschalten?
    Antwort #35 am: 10. April 2020, 23:57:13
    Wenn ich Peter richtig verstehe, reicht ihm vielleicht auch schon das hochsetzen der Anzahl der Fehlversuche beim Login bevor das Captcha angezeigt wird?
    Für einen funktionierenden Schutz gegen Brute-Force reicht es sicher auch, wenn erst nach drei Fehlversuchen das Captcha hinzu kommt.

    (Ohne den Ansatz von noRiddle, ein für Menschen einfacheres und Maschinen kompliziertes Captcha, schmälern zu wollen)

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.868
    • Geschlecht:
    Re: Wie kann ich das captcha ausschalten?
    Antwort #36 am: 11. April 2020, 00:06:39
    Okay, das ist leider aber hard-codiert in der /login.php definiert (und /includes/login_shop.php (gilt für den Admin-Login)):
    Code: PHP  [Auswählen]
    define('LOGIN_NUM', 2);

    Müsste man also da ändern.
    Das sollte man eigtl. als Konfig. unter Erw. Konfiguration => Captcha einstellen können.
    Wer macht dazu ein Ticket auf ?
    Habe heute schon wieder zwei zu anderen Themen aufgemacht, nicht, daß ich noch zum Bug-Tracker-Spammer werde :-D.

    Gruß,
    noRiddle

    p3e

    • Experte
    • Beiträge: 2.413
    Re: Wie kann ich das captcha ausschalten?
    Antwort #37 am: 11. April 2020, 00:09:13
    Erledige ich .....

    Q

    • Fördermitglied
    • Beiträge: 1.518
    Re: Wie kann ich das captcha ausschalten?
    Antwort #38 am: 11. April 2020, 11:02:47

    Das angeküngite Modul gibt es nun hier zum Testen:
    Update-sicheres Captcha-Modul mit Würfeln

    Danke!

    Ist Shopversion 2.0.5.0 mit changesets 12611 Voraussetzung, oder geht das auch mit einem Shop 2.0.4.2?

    EDIT:  :datz: beim Modul steht es ja. Dann werde ich wohl mal updaten und testen.

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.868
    • Geschlecht:
    Re: Wie kann ich das captcha ausschalten?
    Antwort #39 am: 11. April 2020, 12:59:50
    Um die Frage trotzdem zu beantworten:
    Es geht nur mit der 2.0.5.0 inkl. changeset 12611.
    Allerdings könnte man es auch ohne changeset verwenden wenn man eine kleine Änderung vornimmt.
    Das ist jedoch eher unerheblich weil man das changset schon einspielen sollte, es wurde ja released weil es vorher unter bestimmten Umständen Probleme mit der Lösbarkeit des Captcha gab.

    Gruß,
    noRiddle

    Q

    • Fördermitglied
    • Beiträge: 1.518
    Re: Wie kann ich das captcha ausschalten?
    Antwort #40 am: 11. April 2020, 13:17:14
    Danke! Ich werde mich dann mal an die Zusammenfassung der Fixes und Changes machen, oder hat die zufällig jemand schon "gebündelt" bei sich liegen?
               
    anything