Page 1 of 1

Срок жизни сессии/авторизации в панели

Posted: Tue Nov 27, 2018 4:01 pm
by mrAs
Доброго времени суток.

После последнего обновления версия 22 или 23, срок жизни сессии сократился до минимума,
и так раньше минут 20-30 срок жизни сессии был, теперь он как будто равен 1й минуте, все время выкидывает на страницу авторизации.

Где посмотреть выставленный срок жизни сессии и подправить его на свой, в каком файле этот параметр?

Спасибо!

Re: Срок жизни сессии/авторизации в панели

Posted: Tue Nov 27, 2018 4:33 pm
by imperio
Здравствуйте.
/usr/local/vesta/php/lib/php.ini
Попробуйте увеличить значения для директив

Code: Select all

session.gc_maxlifetime
session.cookie_lifetime
рестарт панели

Code: Select all

service vesta restart
Также рекомендую почистить кеш и куки браузера.
В плане сессий в релизе 22 и 23 ничего не менялось. Это были секьюрити релизы. Да и в прошлых тоже не менялось.

Re: Срок жизни сессии/авторизации в панели

Posted: Tue Nov 27, 2018 5:02 pm
by grayfolk
Заодно не повредит изменить значение sesison.name с дефолтного PHPSESSID на VESTAPHPSESSID, к примеру. Это тоже может быть причиной слета сессии.
@imperio, думаю, неплохо было бы сделать так по умолчанию.

Re: Срок жизни сессии/авторизации в панели

Posted: Wed Nov 28, 2018 1:31 pm
by mrAs
imperio wrote:
Tue Nov 27, 2018 4:33 pm
Здравствуйте.
/usr/local/vesta/php/lib/php.ini
Попробуйте увеличить значения для директив

Code: Select all

session.gc_maxlifetime
session.cookie_lifetime
рестарт панели

Code: Select all

service vesta restart
Также рекомендую почистить кеш и куки браузера.
В плане сессий в релизе 22 и 23 ничего не менялось. Это были секьюрити релизы. Да и в прошлых тоже не менялось.
Спасибо за оперативный ответ, почти разобрался в чем дело, по крайней мере выявил причину, в то время РКН банил сетки Ip адресов бездумно, пришлось админку перевести на поддомен за cloudflare, напрямую по ip сессия не слетает, за cloudflare почему то даже при нажатии ctrl+F5 кидает на страницу авторизации.
Куки изменил на VESTAPHPSESSID, и по прямому ип и на поддомене есть эти куки, в чем может быть дело? Возможно что самоподписной сертификат который встроен в весту не передает куки через проксирование?