• Willkommen im Geoclub - dem größten deutschsprachigen Geocaching-Forum. Registriere dich kostenlos, um alle Inhalte zu sehen und neue Beiträge zu erstellen.

Exception auf ManagePreferences.aspx

BafTac

Geonewbie
Morgen Leute,

ich wollte vorhin meine Cache-Datenbank aktualisieren, aber jedes Mal wenn ich Caches von geocaching.com importieren will kommt folgende Fehlermeldung: "Exception auf ManagePreferences.aspx"

Hier der Inhalt der log.txt:
15.08.2014/09:05:04.972: [checkGCSettings]:Exception calling http://www.geocaching.com/account/ManagePreferences.aspx with userID 2c364d13-3cc0-48b3-8ca6-111066cd8d16
ewe.io.IOException: URL: /error/error.aspx?aspxerrorpath=/account/ManagePreferences.aspx
http response code: 500

Die userID habe ich aktualisiert und es nochmal probiert, daran kann es also nicht liegen. Des weiteren kann ich die genannte Seite (http://www.geocaching.com/account/ManagePreferences.aspx) im Browser problemlos aufrufen (ohne, dass ich irgendeinen Fehler bekomme)

Meine CW-Version ist: 1.3.3386, also die Version vom 27. Juli 2014

Ich hab auch schon probiert in CW den Browser zu wechseln (von IE auf FF), aber auch das hat nicht geholfen.

Gibt's da eine Lösung zu dem Problem oder hat Groundspeak etwas umgestellt, womit der CW nicht klarkommt?

Danke & liebe Grüße,
Fabian
 

WHADP

Geocacher
Hallo,
habe das selbe Problem.
CW Version upgedatet auf 3387 aber keine Änderung.
Da hat GC wohl wieder mal was geändert.
Gruss
Werner
 
OP
B

BafTac

Geonewbie
hab jetzt erst gesehen, dass du auch das Problem hast.
ja die neue Version hat nur irgendetwas mit dem Importieren von gpx-files oder so geändert
 

wolfnavigator

Geocacher
Hallo,
habe das selbe Problem.
Dachte zuerst, dass es daran liegen könnte, dass ich den Firefox uügedated habe, aber das scheint es wohl nicht zu sein.
 

ColleIsarco

Geowizard
N'Abend

die userid wird nach jedem Seitenaufruf geändert. Das wird jetzt nicht so einfach zu anzupassen sein...

Gruß
ColleIsarco
 

Teleskopix

Geowizard
ColleIsarco schrieb:
N'Abend

die userid wird nach jedem Seitenaufruf geändert. Das wird jetzt nicht so einfach zu anzupassen sein...

Gruß
ColleIsarco
Für jede Seite ein neues Cookie? Herb.
Jetzt werde ich doch mal Geotoad unter Windows probieren, mit Linux geht es wegen SSL im Moment nicht, da Ruby SSL nicht funzt. Zumindest was Ubuntu 14.04 angeht also alles was Debian ist.
 

ColleIsarco

Geowizard
Sieht so aus. Ich konnte beobachten, dass sich das Cookie beim Laden einer Seite mehrfach geändert hat. Ist eigentlich aus Sicht der Sicherheit eine gute Sache, ich habe leider gar keine Zeit das anzupassen.
 

Teleskopix

Geowizard
:D zuviel Cookies war für GC ein Problem, dann kracht der Spaß wieder runter. Daher vermutlich wieder lieber die "alte Technik". Wenn du plötzlich die 100-fache Menge an Cookies händeln mußt bekommst du TrafikMengen die Dir Probleme bereiten.
Imho die Jungs versuchen was in der Richtung, nur war der erste Versuch daneben. Mal sehen wie die nächsten Ideen aussehen.
 
OP
B

BafTac

Geonewbie
habe ich das jetzt richtig gelesen, dass sich groundspeak selbst ins Knie geschossen hat und nachdem heute ihre Server (beinahe) gecrasht sind die Änderung wieder rückgängig gemacht haben, so dass spidern wieder ganz normal funktionieren sollte?
 

Teleskopix

Geowizard
BafTac schrieb:
habe ich das jetzt richtig gelesen, dass sich groundspeak selbst ins Knie geschossen hat und nachdem heute ihre Server (beinahe) gecrasht sind die Änderung wieder rückgängig gemacht haben, so dass spidern wieder ganz normal funktionieren sollte?
Ja. die haben zurückgerudert und es gibt nur einen Grund, Traffik.
Nur was haben Sie als nächstes vor, da ist was im Busch.
 
OP
B

BafTac

Geonewbie
Ja. die haben zurückgerudert und es gibt nur einen Grund, Traffik.
Nur was haben Sie als nächstes vor, da ist was im Busch.

Ja, dass sie extrem hohen Traffic hatte dachte ich mir, weil vor ein paar Stunden ging da echt nix mehr..

Aber selbst wenn sie wieder etwas ähnliches einführen - regelmäßiges Erneuern der userID - müsste das nicht soo schwer zu implementieren sein, weil sie ja die neue userID im header oder so mitschicken müssten, oder?

Was mich prinzipiell interessiert: bauen sie diese andauernden Änderungen wirklich "nur" wegen CacheWolf und ähnlichen Programmen ein, so dass mehr Leute auf ihren Premium zurückgreifen oder gibt es da noch andere Gründe?

Weil eigentlich müsste ihnen doch klar sein, dass es fast unmöglich ist CacheWolf (und ähnliche Programme) ganz zu blocken da man mit http-requests immer noch alles holen kann..
 

Teleskopix

Geowizard
Imho, geht es GC nicht um CW, da hätten sie schon früher und anders reagieren müssen.
Es geht um "mehr Sicherheit", also https sauberer umzusetzen. Nur müssen wir damit rechnen. das neuer "Blödsinn" kommt.
Besonders Innovativ waren sie noch nie.
 
OP
B

BafTac

Geonewbie
okay, aber wofür "mehr Sicherheit"?
Die einzigen Sicherheitskritischen Daten die sie haben sind die Kontodaten mit denen Sie die monatlichen/jährlichen Premium Accounts automatisch verlängern. Und diese Daten liegen doch sicher nicht auf dem selben Server/Datenbank wie die ganzen CacheListings..
 

ColleIsarco

Geowizard
Wenn Du mal ein Audit der PCI hattest, dann siehst Du das mit der Sicherheit anders.
Die hantieren mit Kreditkarten-Daten und die Kreditkarten-Unternehmen haben relativ harte Anforderungen an die Sicherheit.
Da das Austauschen von Session-Ids mit zu den Vorschlägen gehört, die Dir unterbreitet werden, wenn ein Pen-Test fehlschlägt, kann ich mir gut vorstellen, dass dies der Hintergrund dieser Aktion war.
Aber auch das ist nur eine Vermutung. Das Ziel, Programme wie CW oder c:geo zu behindern, unterstelle ich denen in diesem Fall absolut nicht. Dafür ist dieser Mechanismus zu einfach zu umgehen.

Gruß
ColleIsarco
 

Robin888

Geomaster
Hm. Bei mir geht's wieder nicht mehr... :-/

Die ändern tatsächlich den Cookie wieder nach jedem Seitenaufruf. :-o

@ColleIsarco: c:geo benutzt die Geocaching live-API, IIRC.

Robin(888)
 

ColleIsarco

Geowizard
Tach,
Hm, irgendwie habe ich im Hinterkopf, dass die Entwickler von g:geo den Nutzungsbedingungen von GS nicht zustimmen wollten. Ausserdem unterstützen die OpenCaching und allein das ist ein No-Go für die Live-API. Und als dritter Punkt kommt noch hinzu, dass das Logo für die Live-API fehlt.

Gruß
ColleIsarco
 
Oben