- In Sachen Forum: Umzug, Fortbestand, Hilfe bei Neueinrichtung - Boardmaster, 04.11.2007, 19:51
- Re: In Sachen Forum: Umzug, Fortbestand, Hilfe bei Neueinrichtung - albert, 04.11.2007, 20:10
- Das mit Todesengel von Kalkutta ist ein fieser Vergleich... - LenzHannover, 04.11.2007, 23:09
- Re: Das mit Todesengel von Kalkutta ist ein fieser Vergleich... - albert, 05.11.2007, 08:12
- Hatte bisher immer ein gutes Bild von der Frau. - Isis, 05.11.2007, 17:57
- Wie meinst du das?????????? - LenzHannover, 06.11.2007, 01:36
- Hatte bisher immer ein gutes Bild von der Frau. - Isis, 05.11.2007, 17:57
- Re: Das mit Todesengel von Kalkutta ist ein fieser Vergleich... - albert, 05.11.2007, 08:12
- Das mit Todesengel von Kalkutta ist ein fieser Vergleich... - LenzHannover, 04.11.2007, 23:09
- Yippieh! Elli, ich muß Dir mal was sagen: - Taktiker, 04.11.2007, 20:23
- Re: Ich bin gerettet. Danke *g* - Cujo, 04.11.2007, 20:45
- Re: In Sachen Forum: Umzug, Fortbestand, Hilfe bei Neueinrichtung - hoerby, 04.11.2007, 20:52
- Re: Sag' ich doch, jedes Laster kann man sich leichter abgewöhnen. Großes DANKE - Tempranillo, 04.11.2007, 20:53
- Re: Gott seis gedankt - Loki, 04.11.2007, 20:59
- Re: Wenn ich gläubig wäre, würde ich mich Loki anschließen - Mephistopheles, 04.11.2007, 21:16
- Schließe mich auch Loki an, aber ohne Einschränkungen!! (-; - Vanitas, 04.11.2007, 22:40
- Re: Schließe mich auch Loki an, aber ohne Einschränkungen!! (-; - Mephistopheles, 04.11.2007, 22:56
- Basst scho... *g* - Vanitas, 05.11.2007, 12:11
- Re: Schließe mich auch Loki an, aber ohne Einschränkungen!! (-; - Mephistopheles, 04.11.2007, 22:56
- Schließe mich auch Loki an, aber ohne Einschränkungen!! (-; - Vanitas, 04.11.2007, 22:40
- Re: Wenn ich gläubig wäre, würde ich mich Loki anschließen - Mephistopheles, 04.11.2007, 21:16
- Danke!! (o.Text) - Tofir, 04.11.2007, 21:22
- Erleichterung macht sich breit:-)))) (o.Text) - LeCoquinus, 04.11.2007, 21:27
- Wie immer, die Provisorien halten am längsten durch. Danke. (o.Text) - prinz_eisenherz, 04.11.2007, 21:52
- Re: In Sachen Forum: Umzug, Fortbestand, Hilfe bei Neueinrichtung - Der Husky, 04.11.2007, 22:13
- @ Elli - Re: In Sachen Forum: Umzug, Fortbestand, Hilfe bei Neueinrichtung - Ventura, 04.11.2007, 22:16
- Re: In Sachen Forum: Umzug, Fortbestand, Hilfe bei Neueinrichtung - Medizinmann, 04.11.2007, 22:24
- sehr schön, Forenansicht m. Verzeichnisstruktur sollte unbedingt erhaltenbleiben - wheely, 04.11.2007, 23:17
- Re: sehr schön, Forenansicht m. Verzeichnisstruktur sollte unbedingt erhaltenble - Der Husky, 04.11.2007, 23:31
- Re: Forenansicht m. Verzeichnisstruktur sollte unbedingt erhalten bleiben - Jükü - nereus, 05.11.2007, 11:37
- Re: Forenansicht m. Verzeichnisstruktur sollte unbedingt erhalten bleiben / Ja - Boardmaster, 05.11.2007, 11:59
- Roger (o.Text) - Ventura, 05.11.2007, 14:49
- Re: Die Forenansicht ist ja schön, aber wenn möglich, bitte mit Editierfunktion! - Tempranillo, 05.11.2007, 15:13
- Re: Forenansicht m. Verzeichnisstruktur sollte unbedingt erhalten bleiben / Ja - Boardmaster, 05.11.2007, 11:59
- Re: Forenansicht m. Verzeichnisstruktur sollte unbedingt erhalten bleiben - Jükü - nereus, 05.11.2007, 11:37
- Re: sehr schön, Forenansicht erhaltenbleiben - sehe ich auch so - freu (o.Text) - 000, 05.11.2007, 15:10
- Re: sehr schön, Forenansicht m. Verzeichnisstruktur sollte unbedingt erhaltenble - Der Husky, 04.11.2007, 23:31
- Re: In Sachen Forum: Umzug, Fortbestand, Hilfe bei Neueinrichtung - ackid, 04.11.2007, 23:28
- Re: Bravooo! (o.Text) - Tassie Devil, 04.11.2007, 23:37
- Wunderbar, dass Du weiter machst. - Kallewirsch, 04.11.2007, 23:45
- Re: Was anderes hätte ich mir bei Dir auch nicht vorstellen können. Danke. - Svenni, 05.11.2007, 06:42
- Suuppiii....schön, DANKE..auch von Aiwass....*freu*...oT - Aiwass7, 05.11.2007, 07:12
- Re:Der Daumen geht SENKRECHT nach oben!!!!!!! (o.Text) - LOMITAS, 05.11.2007, 08:15
- Re: Wenn nur jeder Tag so beginnen würde. Danke Elli!!!!! (o.Text) - analyst, 05.11.2007, 11:03
- Re: Das freut uns alle sehr!!!!!!!!!!!!!!! Danke! (o.Text) - André, 05.11.2007, 11:04
- Viva el Amarillo - kosh, 05.11.2007, 13:15
- Darauf habe ich sehnlichst gewartet:-) (o.Text) - chiron, 05.11.2007, 13:31
- Re: Mein schönstes Weihnachtsgeschenk:-) (o.Text) - Tierfreund, 05.11.2007, 16:57
- Re: In Sachen Forum / Yipieeeeeeeeeeeeeee! (o.Text) - marsch, 05.11.2007, 16:28
- Re: In Sachen Forum / Yipieeeeeeeeeeeeeee! / Oh, vor lauter Begeisterung.... - marsch, 05.11.2007, 16:31
- *freu* - GutWettertrader, 05.11.2007, 16:52
- Freude herrscht - Isis, 05.11.2007, 17:46
- Re: Gracias - Cichetteria, 05.11.2007, 19:02
- Abschied wäre wie ein kleines sterben, jeder Neubeginn gibt Hoffnung:-) DANKE! - schaumermal, 05.11.2007, 22:05
- @Elli - das freut mich aber zu hören. - carlo, 08.11.2007, 15:17
- Re: @Elli - das freut mich aber zu hören. - Boardmaster, 08.11.2007, 16:08
- Re: Es hat gewirkt ;-) - Boardmaster, 09.11.2007, 15:19
- Re: @Elli - das freut mich aber zu hören. - Boardmaster, 08.11.2007, 16:08
- Re: In Sachen Forum:"Passwortänderung durch User" - zenonvonelea, 08.11.2007, 18:21
- Re: In Sachen Forum:"Passwortänderung durch User" - Tassie Devil, 09.11.2007, 03:41
- Re: In Sachen Forum:"Passwortänderung durch User" - TD - Boardmaster, 09.11.2007, 15:31
- Re: In Sachen Forum:"Passwortänderung durch User" - TD - zenonvonelea, 10.11.2007, 04:50
- Re: In Sachen Forum:"Passwortänderung durch User" - zenon - Tassie Devil, 10.11.2007, 10:41
- Re: Text-Crash - Korrektur - Tassie Devil, 10.11.2007, 21:44
- Re: In Sachen Forum:"Passwortänderung durch User" - zenon - Tassie Devil, 10.11.2007, 10:41
- Re: In Sachen Forum:"Passwortänderung durch User" - Elli - Tassie Devil, 10.11.2007, 09:40
- Re: In Sachen Forum:"Passwortänderung durch User" - TD - zenonvonelea, 10.11.2007, 04:50
- Re: In Sachen Forum:"Passwortänderung durch User" - TD - Boardmaster, 09.11.2007, 15:31
- Re: In Sachen Forum:"Passwortänderung durch User" - Boardmaster, 09.11.2007, 15:22
- Re: In Sachen Forum:"Passwortänderung durch User" - Tassie Devil, 09.11.2007, 03:41
- User-Info möglich? - webmax, 10.11.2007, 09:49
- Re: User-Info möglich? - SchlauFuchs, 10.11.2007, 10:51
- Re: User-Info möglich? - webmax, 10.11.2007, 11:35
- Re: User-Info möglich? / Ja.... - Boardmaster, 10.11.2007, 13:08
- Re: User-Info möglich? / Super, so hatte ich´s gemeint! (o.Text) - webmax, 10.11.2007, 13:31
- Re: User-Info möglich? - SchlauFuchs, 10.11.2007, 10:51
- Re: In Sachen Forum: Umzug, Fortbestand, Hilfe bei Neueinrichtung - albert, 04.11.2007, 20:10
Re: In Sachen Forum:"Passwortänderung durch User"
-->>Wie schön, dass es nun doch weitergeht!!!!
>Als kleine Anregung für den Boardmaster:
>Neues Forum bitte mit"Möglichkeit der Passwortänderung durch User" einrichten. Denn: Zugangsdaten wie das Passwort, sollten aus Sicherheitsgründen nach einem gewissen Zeitrahmen geändert werden können. Dies gilt vor allem dann, wenn das Login nicht per SSL (Secure Socket Layer) erfolgt, weil dann das Passwort unverschlüsselt vom PC zum Forum-Server übertragen wird. Wie gesagt ein Vorschlag.
>Neben dem Sicherheitsaspekt wäre auch zudem der Boardmaster entlastet...
Ich begruesse diese Vorschlag, dabei dann aber darauf achten, Elli, dass
1. der Fall"vergessenes User-Passwort" aus User- wie auch aus Administrator-Sicht sauber zu haendeln ist, z.B. durch die jederzeitig bedingungslos wirksame Vergabe eines frei waehlbaren Startpassworts durch den Admin, der dieses Startpasswort sodann per eMail an den User weitergibt, und letzterer bei seinem anschliessenden ersten Gebrauch dieses Startpassworts dazu gezwungen wird, ein neues und damit sein eigenes selbst gewaehltes User-Passwort zu vergeben. Letzteres stellt sicher, dass nur der User selbst und nicht auch der Administrator das User-Passwort kennt, was letzterem jegliche Manipulation unter Nutzung des ihm unbekannten User-Passworts versagt.
2. es keinerlei Eingriffsmoeglichkeit fuer den Adminstrator gibt, um Kenntnis vom User vergebenen Passwort fuer welche Zwecke auch immer zu erlangen, sodass der Administrator nur durch"Ueberschreiben" des ihm unbekannten User-Passworts mit dem selbst vergebenen Startpasswort zu initiieren vermag, was wiederum dem User zur Kenntnis bringt, dass sein nur ihm bekanntes vorheriges User-Passwort durch"Ueberschreiben" geloescht wurde, und er nach der erstmaligen korrekten Eingabe des Startpassworts zur Vergabe seines User-Passworts bedingungslos gezwungen wird!
Letzterer Zwang, der natuerlich vom User bemerkt wird wie bemerkt werden muss, schliesst naemlich auch eine Manipulation seitens des Administrators aus (oder ggf. auch anderen, die schneller wie der berechtigte User sind und als User-Passwort das Startpasswort setzen), bei der der Admin nach Vergabe des Startpassworts sich in die Rolle des Users begibt, sodann zur Eingabe eines User-Passworts gezwungen wird, welches er nach seinem Gusto vergibt, um im Anschluss dem User per eMail das User-Passwort als Startpasswort zu vermitteln, wovon der User keine Ahnung hat und auch nicht wissen kann.
Jedoch, stellt der User bei seiner ersten Nutzung des vorgeblichen Startpassworts keinen unmittelbaren Eingabezwang eines User-Passworts fest, dann muss er erkennen, dass er wie und wodurch auch immer getaeuscht wurde und das angebliche Startpasswort tatsaechlich bereits das User-Passwort ist, welches weiterhin ohne Zwang nutzbar bleibt.
Stellt der User hingegen bei seiner ersten Nutzung des vorgeblichen Startpassworts den unmittelbaren Eingabezwang eines User-Passworts fest, dann kann er sich absolut sicher darueber sein, dass das vorgebliche Startpasswort tatsaechlich das Startpasswort ist und er zur Eingabe des User-Passworts gezwungen wird, das niemand ausser ihm selbst wissen kann.
3. eine jederzeitige Sperre des Users durch den Admin moeglich ist, ohne dass letzterer am User-Passwort drehen darf, kann oder muss, sodass nach Beseitigung der User-Sperre durch den Admin der User mit seinem bisherigen Passwort weiterfahren kann (was die gesamte Prozedur der Vergabe eines Startpassworts ff nicht erforderlich macht)
4. ein Threshold/Schwellwert die Anzahl der fehlerhaften User-Passwort-Eingaben limitiert (5-10 Versuche), sodass bei Erreichen/Ueberschreiten des Thresholds der User entweder dauerhaft solange gesperrt bleibt, bis er durch Kontakt mit dem Admin per eMail von letzterem ein neues Startpasswort vermittelt bekommt, oder mittels temporaerer automatischer Sperre fuer einen direkt anschliessenden Zeitraum (15, 30, 45, 60 Minuten) ausgesperrt bleibt und nach Ablauf dieser Zeitsperre ohne weitere Eingriffe wie zuvor weiterfahren kann.
5. die User-ID (z.B. die eMail-Adresse) des einzelnen Users darf unter keinen Umstaenden fuer jedermann wie auch immer ersichtlich oder bekannt werden (ggf. richtet sich der User einen Alias-Namen seiner eMail-Adresse nur fuer solche Zwecke ein), weil eine oeffentlich bekannte User-ID (diese ist wiederum nicht mit dem Nickname identisch) immer wieder manuelle oder maschinelle Einbruchsversuche auch gemaess Absatz 4 heraufbeschwoeren, die bereits kurzfristig nicht mehr tragbar sein koennen, weil der User hierdurch faktisch staendig ausgesperrt wird.
Das mal als weiteren Vor-Input zum Thema, um nicht nachher unliebsame Software-Ueberraschungen erleben zu muessen.
Gruss!
TD
gesamter Thread: