Fritzbox loggt mich imer aus

In diesem Forum dreht sich alles um die bei Vodafone Kabel Deutschland bzw. Vodafone West oder im Rahmen der O2-Tarife über Kabel verwendeten AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, der als FRITZ!Box vertrieben wird. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!
Forumsregeln
Forenregeln


Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“) oder von O2 über Kabel („[O2]“) bist.
Außerdem gib bitte an, ob es sich bei deiner FRITZ!Box um eine Leihbox von Vodafone („[Leihbox]“) oder eine Kaufbox („[Kaufbox]“) handelt.
JanC
Newbie
Beiträge: 30
Registriert: 22.02.2021, 18:36
Bundesland: Berlin

Fritzbox loggt mich imer aus

Beitrag von JanC »

Hi,
ich habe eine FRITZ!Box 6660 Cable. Wenn ich mich auf http://fritz.box/ einlogge und dann die Seite neulade, muss ich immer mein password eingeben

Mehr dazu hier
https://www.reddit.com/r/fritzbox/comme ... ad_a_page/

Ich danke es passiert mit alle FBoxen

Warrum es ist so?

LG
I'm not German so sorry if I make mistakes :)
Fritte2020
Newbie
Beiträge: 77
Registriert: 01.07.2020, 15:16
Bundesland: Nordrhein-Westfalen

Re: Fritzbox loggt mich imer aus

Beitrag von Fritte2020 »

Hallo.
Die Antwort ist Relativ Schnell erklärt.
Das ganze ist schlicht weg ein Sicherheitsmerkmal.
Auch wenn man länger auf eine Seite ist wie z.B. in der Ereignis Seite und man bsp zur Übersicht springt meldet das System ein ab.
Ich glaub die Zeitspanne liegt bei 4 Minuten Inaktivität.
Tarif: Giga Cable Max 1000Mbit
AVM FRITZBox 6591 Cable (Mietgerät)
Horizon TV Inkl Vodafone Premium
CI Modul TV Basic
JanC
Newbie
Beiträge: 30
Registriert: 22.02.2021, 18:36
Bundesland: Berlin

Re: Fritzbox loggt mich imer aus

Beitrag von JanC »

Sicherheit Grunde stimmt hier nicht weil die Session bleibt gultich auch nachdem ich ausgelogt wurde:

zB:
- Login auf http://fritz.box/
- Kopieren Sie den Link zu einer der Seiten. Zum Beispiel den Energiemonitor `http://fritz.box/?sid=xxxxxxxx&lp=eMon` (beachten Sie das sid-Token im Link)
- die Seite neuladen (was mich dazu zwingt, mich erneut anzumelden)
- Füge den Link mit dem alten Sid-Token in einen beliebigen Browser ein

-> man hat immer noch Zugriff auf die FB-Administrationsseite mit dem alten Sid-Token, selbst nachdem ich gezwungen wurde, mich neu einzuloggen

Also ... nein, es ist nicht einfach aus "Sicherheitsgründen".
I'm not German so sorry if I make mistakes :)
JanC
Newbie
Beiträge: 30
Registriert: 22.02.2021, 18:36
Bundesland: Berlin

Re: Fritzbox loggt mich imer aus

Beitrag von JanC »

Hier noch eine video von was ich meine. Es gibt hier nicht um das Session timeout oder wenn ich inaktiv bin. Aber wenn ich einfach hin und her browse, muss ich mich ständig einloggen:
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
I'm not German so sorry if I make mistakes :)
Benutzeravatar
RosaRiese_TK
Fortgeschrittener
Beiträge: 261
Registriert: 22.01.2020, 16:54
Wohnort: daheeme

Re: Fritzbox loggt mich imer aus

Beitrag von RosaRiese_TK »

ja, aber das doch doch normal so
Flole
Insider
Beiträge: 7368
Registriert: 31.12.2015, 01:11

Re: Fritzbox loggt mich imer aus

Beitrag von Flole »

JanC hat geschrieben: 13.08.2022, 09:01 Sicherheit Grunde stimmt hier nicht weil die Session bleibt gultich auch nachdem ich ausgelogt wurde:

...

Also ... nein, es ist nicht einfach aus "Sicherheitsgründen".
Die Sicherheit wird nicht nur dadurch erhöht das man nach einiger Zeit ausgeloggt wird sondern auch dadurch, dass man die sid kennen muss bzw. diese in der URL stehen muss damit man Zugang bekommt. Nimmst du diese weg funktioniert es nicht, ganz einfach. Es wird hier scheinbar ein Parameter anstelle eines, wie sonst üblich, Cookies verwendet.
JanC
Newbie
Beiträge: 30
Registriert: 22.02.2021, 18:36
Bundesland: Berlin

Re: Fritzbox loggt mich imer aus

Beitrag von JanC »

RosaRiese_TK hat geschrieben: 13.08.2022, 09:13 ja, aber das doch doch normal so
So normal ist es nicht :) Wenn mann sich einloggt, sollte man doch eingelogt bleiben bist die Session ablauft oder bis der server den auth token annuliert.


RosaRiese_TK hat geschrieben: 13.08.2022, 09:13 Es wird hier scheinbar ein Parameter anstelle eines, wie sonst üblich, Cookies verwendet.
Ja genau, den auth token `sid` findet sich im URL parameter anstatt im Cookie. Also ich finde das Soger weniger sicher den auth token in der URL zu zeigen.

Mit diesem link het jetzt jeder zugagn zu meine FB :)

https://xxxxxx.myfritz.net/?sid=xxxxxx


Also die Frage ist: ist es moeglich die FB so einstellen sodas den sid token in Cookies gespeichert wird?

Bei andere modems, routers oder switches (Cisco, Unify, Asus, Netgear ...) bleibt mann doch eingeloggt. Nur bei der FB funktionniert es so und es ist kommisch. Deswegen frage ich
I'm not German so sorry if I make mistakes :)
hermann.a
Fortgeschrittener
Beiträge: 414
Registriert: 30.06.2014, 22:48

Re: Fritzbox loggt mich imer aus

Beitrag von hermann.a »

Hallo,

das ist bei meiner 6690 ähnlich. Aber nicht regelmäßig. Immer wieder mal, wenn man grad auf eine andere Seite klickt (aus dem Fritzbox-Menü), erscheint das Anmeldefenster. Es ist aber nicht reproduzierbar...

Mfg
Hermann
JanC
Newbie
Beiträge: 30
Registriert: 22.02.2021, 18:36
Bundesland: Berlin

Re: Fritzbox loggt mich imer aus

Beitrag von JanC »

hermann.a hat geschrieben: 13.08.2022, 11:36 Hallo,

das ist bei meiner 6690 ähnlich. Aber nicht regelmäßig. Immer wieder mal, wenn man grad auf eine andere Seite klickt (aus dem Fritzbox-Menü), erscheint das Anmeldefenster. Es ist aber nicht reproduzierbar...

Mfg
Hermann
Das scheint aber etwas anderes zu sein. Ich spreche dur daruber das man sich muss immer anmeleden wenn ich auf http://fritz.box/ gehe
I'm not German so sorry if I make mistakes :)
Benutzeravatar
exkarlibua
Insider
Beiträge: 3720
Registriert: 23.07.2010, 14:34
Wohnort: Netz München Ost

Re: Fritzbox loggt mich imer aus

Beitrag von exkarlibua »

Das ist normal und so gewünscht.

Wenn du das nicht willst musst du den Zugang OHNE Passwort einstellen. Dann geht es auch so.
Dann kann aber auch jeder andere, der sich in deinem Netzwerk aufhält, auf die Fritzbox zugreifen.