Kanboard - Password reset for Kanboard #121

Closed
opened 2017-10-14 00:11:52 +02:00 by Podhorecky · 8 comments
Podhorecky commented 2017-10-14 00:11:52 +02:00 (Migrated from git.spotter.cz)

Po zadání nového uživatele a pokusu zalogování nepřišel potvrzovací mail. (nevím jestli má přijít)

Na údaje nového uživatele se nedá zalogovat.
Maily z Kanboardu chodí Ok, už jsem to ověřoval.

Po zmáčknutí odkazu "Zapomenuté heslo? přišlo mailem:

To reset your password click on this link:

http://localhost/forgot-password/change/e9f06358ab069f7ce48520d773314fb7aa3a83c334fff130fc725d458a8f
Kanboard

...čili chybná URL adresa. :)
možná se to tam někde nastuvje?

Po zadání nového uživatele a pokusu zalogování nepřišel potvrzovací mail. (nevím jestli má přijít) Na údaje nového uživatele se nedá zalogovat. Maily z Kanboardu chodí Ok, už jsem to ověřoval. Po zmáčknutí odkazu "Zapomenuté heslo? přišlo mailem: To reset your password click on this link: http://localhost/forgot-password/change/e9f06358ab069f7ce48520d773314fb7aa3a83c334fff130fc725d458a8f Kanboard ...čili chybná URL adresa. :) možná se to tam někde nastuvje?
Podhorecky commented 2017-10-14 00:13:49 +02:00 (Migrated from git.spotter.cz)

uživatele spotter jsem adminem odemkl.

uživatele spotter jsem adminem odemkl.
Disassembler commented 2017-10-14 10:35:28 +02:00 (Migrated from git.spotter.cz)

closed via commit d19fd41506

closed via commit d19fd41506c19bdb44adb1794aa276273cf96cc7
Disassembler commented 2017-10-14 10:35:31 +02:00 (Migrated from git.spotter.cz)

Neplatná URL je stupidita aplikace. Vynucuje hodnoty ze serveru a protože server poslouchá jen na IP, hodnotu pro doménové jméno serveru nenajde. Vynutil jsem, aby se použila hodnota, kterou používá klient (což je normální chování i u většiny jiných aplikací).

Validační mail mi došel a pokud přišlo i zapomenuté heslo, měl by i Vám. Koukněte, jestli to zase nespadlo do spamu.
image

Neplatná URL je stupidita aplikace. Vynucuje hodnoty ze serveru a protože server poslouchá jen na IP, hodnotu pro doménové jméno serveru nenajde. Vynutil jsem, aby se použila hodnota, kterou používá klient (což je normální chování i u většiny jiných aplikací). Validační mail mi došel a pokud přišlo i zapomenuté heslo, měl by i Vám. Koukněte, jestli to zase nespadlo do spamu. ![image](/uploads/408ee3d854a708f54f450c780b4440c2/image.png)
Podhorecky commented 2017-10-14 11:13:46 +02:00 (Migrated from git.spotter.cz)

hm,
uživatel spotter má email spotter@bloguje.cz je mailhosting GMAIL ve spamu jsem nic nenašel. Asi to killnul přímo Google
nově založený uživatel jirka jirka.p@seznam.cz mi odfiltroval už Seznam. Pak už šlo verifikovat a přihlásil jem se.

Problém asi bude s důvěryhodností odesilatele, s tim teď nemá smysl nic dělat :) díky..

Snímek_obrazovky

hm, uživatel spotter má email spotter@bloguje.cz je mailhosting GMAIL ve spamu jsem nic nenašel. Asi to killnul přímo Google nově založený uživatel jirka jirka.p@seznam.cz mi odfiltroval už Seznam. Pak už šlo verifikovat a přihlásil jem se. Problém asi bude s důvěryhodností odesilatele, s tim teď nemá smysl nic dělat :) díky.. ![Snímek_obrazovky](/uploads/e70c0b425beeed222c6ac27cea79986d/Snímek_obrazovky.png)
Disassembler commented 2017-10-14 12:13:06 +02:00 (Migrated from git.spotter.cz)

mentioned in commit 4fcaf89aa8

mentioned in commit 4fcaf89aa8c555597813fd33796fd4df176c103c
Disassembler commented 2017-10-14 12:13:11 +02:00 (Migrated from git.spotter.cz)

Důvěryhodnost je sice problém, ale nikoliv řešitelný ve VM. Je potřeba upravit příslušné doménové záznamy nebo vytvořit relay server "někde venku".

Nicméně jsem ještě kouknul do logu a je tam jiná zrada. Mám na svém připojení IPv6 konektivitu a VM se snaží na Google poslat mail po IPv6. Jelikož ale k virtuálce nemám žádný reverzní záznam, Google takové spojení nemůže ověřit a neakceptuje jej. Takže jsem upravil nastavení Postfixu ve VM, aby komunikoval pouze IPv4, čímž jsem problém přehrál na ověřování zmíněné v prvním odstavci, které se současným nastavením proleze alespoň jako spam.

Důvěryhodnost je sice problém, ale nikoliv řešitelný ve VM. Je potřeba upravit příslušné doménové záznamy nebo vytvořit relay server "někde venku". Nicméně jsem ještě kouknul do logu a je tam jiná zrada. Mám na svém připojení IPv6 konektivitu a VM se snaží na Google poslat mail po IPv6. Jelikož ale k virtuálce nemám žádný reverzní záznam, Google takové spojení nemůže ověřit a neakceptuje jej. Takže jsem upravil nastavení Postfixu ve VM, aby komunikoval pouze IPv4, čímž jsem problém přehrál na ověřování zmíněné v prvním odstavci, které se současným nastavením proleze alespoň jako spam.
Podhorecky commented 2017-10-14 12:28:19 +02:00 (Migrated from git.spotter.cz)

jasné, díky... zatím budu zkoumat vlastnosti

jasné, díky... zatím budu zkoumat vlastnosti
Podhorecky commented 2018-04-01 00:24:52 +02:00 (Migrated from git.spotter.cz)

changed milestone to %1

changed milestone to %1
Sign in to join this conversation.
No project
No Assignees
1 Participants
Notifications
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: Disassembler/Spotter-VM#121
No description provided.