Falha grave descoberta no MK-Auth

Olá pessoal. Descobri uma falha grave nessa versão do MK-Auth. Se for feita uma alteração no cadastro de um cliente bloqueado, o MK-Auth permite que este cliente se conecte novamente e navegue normalmente, como se não estivesse bloqueado.

Testem e vejam:

Vá no MK-Auth e escolha um cliente qualquer que esteja bloqueado. Clique para alterar os dados dele e salve a alteração (na verdade não é necessário alterar nada, somente clicar no botão Enviar).

Veja que na listagem de clientes ele continua aparecendo em vermelho, como se estivesse bloqueado, entretanto se você tentar se conectar com esse cliente, verá que é possível navegar normalmente.

De início, a solução é: após a alteração, clique em Desbloquear e clique em Bloquear novamente.

Fica o alerta, Pedro!

Abraços,

Jonas Lima

Viva Telecom

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • já esta resolvido, depois de alterar os dados do cliente é preciso esperar uns minutos para tudo ser regravado e assim o cliente bloqueado novamente...

    Altair santos de quadros disse:

    Grande Pedro vai nós auxiliar a respeito.

  • Grande Pedro vai nós auxiliar a respeito.

  • Isso é um perigo cara. muito sério. Eu percebi isso a uns 15 dias atrás e tive q alterar minha página de bloqueio por mangle pra opção de não deixar o cliente logar. Percebi olhando o hotspot do mikrotik que tinha uns clientes marcando tráfego alto mesmo estando bloqueados. e clientes que já estavam bloqueados a mais de um mes e navegando grátis. Qnd alterei pra n logar e derrubei todos, os infelizes vieram pagar a internet e regularizar a situação. Tem que ter mais cuidado nesses bugs pois isso é prejuizo pra nós. Agora tá resolvido, já testei minuciosamente e ativei a página novamente, tá funcionando filé. To usando por pool, pois voltei a usar o servidor de cache e não tava rolando com mangle.

  • espera 15 minutos para o sistema rodar a rotina de bloqueio novamente...

    tiago simao disse:

    O problema esta quando quando o administrador ou mesmo um atendente faz alguma alteraçao como mudar um telefone de contato ou e-mail , qualquer alteraçao feita no cadastro apos o cliente estar bloqueado libera a conexao do cliente , mesmo constando bloqueado 

  • ................. Acompanhando.... 

  • O problema esta quando quando o administrador ou mesmo um atendente faz alguma alteraçao como mudar um telefone de contato ou e-mail , qualquer alteraçao feita no cadastro apos o cliente estar bloqueado libera a conexao do cliente , mesmo constando bloqueado 

  • Parece que foi feito o bloqueio daquela opção que o próprio cliente tem de alterar os dados pessoais dele. Não do administrados fazer isso.

    Eu particularmente sempre usei essa opção desativada no sistema, pois o cliente poderia de má fé zerar os dados cadastrais dele.

  • foi feito o update e reiniciei , a situaçao é o seguinte : O cliente esta bloqueado se a gente acessar o cadastro do cliente e fizer alguma alteraçao tipo troca de e-mail ou simplesmente ciclar no botao alterar ,já é so suficiente para o cliente voltar a navegar mesmo estando bloqueado 

  • não é prar o cliente conseguir entrar na pagina de alteração, faz um update novamente e reinicia o servidor...

    tiago simao disse:

    Pedro fiz um updade manualmente hoje mais a dificulade persiste , se o cliente ta bloqueado e alterar , ele navega normalmente.

    solu~çao?

  • Pedro fiz um updade manualmente hoje mais a dificulade persiste , se o cliente ta bloqueado e alterar , ele navega normalmente.

    solu~çao?

This reply was deleted.