मुझे पूरी तरह से यकीन नहीं है कि यह SuperUser.com पर है। मैंने ServerFault.com और StackOverflow.com पर भी विचार किया, लेकिन संतुलन पर, मुझे लगता है कि यह यहाँ होना चाहिए?
हम एक वेबसाइट की मेजबानी करते हैं जिसमें एक ही कोड कई डोमेन नामों का जवाब होता है। 28 दिसंबर को (वेबसाइट पर कोई भी बदलाव किए बिना) उपयोगकर्ताओं का प्रतिशत अचानक लॉगिन नहीं कर सका, और सही साख दर्ज किए जाने पर भी रिक्त लॉगिन पृष्ठ को फिर से प्रस्तुत किया गया। मुद्दा अभी भी जारी है।
एक प्रभावित उपयोगकर्ता के पीसी को रिमोट कंट्रोल करने के बाद, हमने निम्नलिखित पाया है:
- समस्या Internet Explorer 9 को प्रभावित करती है।
- उपयोगकर्ता क्रोम पर एक ही मशीन से लॉगिन कर सकता है।
- उपयोगकर्ता IE9 का उपयोग करके एक निजी ब्राउज़र सत्र से लॉगिन कर सकता है।
- यदि वेबसाइट को विश्वसनीय साइट्स सुरक्षा क्षेत्र में जोड़ा जाता है तो उपयोगकर्ता लॉगिन कर सकता है।
- उपयोगकर्ता आईई सत्र से सुरक्षित मोड में शुरू नहीं कर सकता है (साथ शुरू किया गया)
iexplore -extoff
)। - केवल एक होस्टनाम, जो वेबसाइट लॉगिन को रोकने के लिए प्रतिक्रिया करता है, अन्य होस्टनाम पर एक ही उपयोगकर्ता खाता ठीक काम करता है (ध्यान दें कि यह समान कोड और डेटाबेस रनिंग सर्वर साइड है), भले ही वह साइट विश्वसनीय साइट्स ज़ोन में न हो।
विफलता के मामले में HTTP अनुरोधों की श्रृंखला:
- संरक्षित पृष्ठ के लिए अनुरोध प्राप्त करें, लॉगिन पृष्ठ पर 302 ध्वनि प्रतिक्रिया देता है।
- प्रवेश पृष्ठ के लिए अनुरोध प्राप्त करें।
- POST लॉगिन पृष्ठ पर, क्रेडेंशियल युक्त, संरक्षित पृष्ठ पर पुनर्निर्देशित करता है।
- संरक्षित पृष्ठ के लिए अनुरोध प्राप्त करें ... किसी कारणवश ऑर्ट फेल हो जाता है और ब्राउज़र को चरण 1 में लॉगिन पृष्ठ पर भेज दिया जाता है।
अन्य सूचना:
- ऑपरेटिंग सिस्टम विंडोज 7 अल्टीमेट एडिशन है।
- एवी प्रणाली एवीजी इंटरनेट सुरक्षा 2012 है।
मैं बहुत सारी चीजों के बारे में सोच सकता हूं सकता है गलत हो रहा है, लेकिन हर मामले में, ऊपर दिए गए निष्कर्षों में से एक सिद्धांत के साथ असंगत है।
कोई भी विचार जो लॉगिन को विफल कर रहा है?
अपडेट 06-जनवरी -2018
उन्नत लॉगिंग से पता चला है कि .ASPXAUTH
कुकी को चरण 3 में सेट किया जा रहा है। इसकी समाप्ति की तारीख भविष्य में 28 दिन है, इसका पथ है /
डोमेन है mysite.com
, और इसका मूल्य उम्मीद के मुताबिक एक एन्क्रिप्टेड फॉर्म टिकट है।
हालाँकि, चरण 4 के दौरान वेब सर्वर द्वारा कुकी प्राप्त नहीं की जा रही है। चरण 4 के दौरान अन्य कुकीज़ को सर्वर को प्रस्तुत किया जा रहा है, यह सिर्फ एक है जो गायब है।
मैंने देखा है कि कुकीज़ आमतौर पर एक अवधि के साथ शुरू होने वाले डोमेन के साथ सेट की जाती हैं, लेकिन मेरा नहीं है। क्या यह होना चाहिए .mysite.com
के बजाय mysite.com
? हालांकि, अगर यह गलत था, तो यह संभवतः सभी उपयोगकर्ताओं को प्रभावित करेगा?