Delphi-PRAXiS
Seite 1 von 5  1 23     Letzte »    

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Fragen / Anregungen zur DP (https://www.delphipraxis.net/29-fragen-anregungen-zur-dp/)
-   -   Sicherheit bei der Anmeldung - Anregung zur DP (https://www.delphipraxis.net/45184-sicherheit-bei-der-anmeldung-anregung-zur-dp.html)

Arty 1. Mai 2005 15:03


Sicherheit bei der Anmeldung - Anregung zur DP
 
Hallo Administratoren und andere Leser!

Ich habe, weil ich lange nicht mehr in der DP war Passwort und Benutzername meines Profils vergessen.
Soweit kein Problem denke ich, denn ich kann mir ja beides zuschicken lassen, per e-mail.

Aber das ging nicht, weil man um sich ein neues Passwort zu schicken lassen zu können auch noch den Benutzernamen eingeben muss. In meiner Vorstellung davon wie die Welt ist, liegt es nahe, dass einer, der wie ich sein Passwort vergisst oder nicht mehr findet, auch seinen Benutzernamen verlegt.

Ich habe das Problem dann so gelöst, dass ich ein zweites Profil angelegt habe ( mit einer zweiten e-mail Adresse ), mit dem ich jetzt diese Rückmeldung schreibe.

Meine Kritikpunkte folgen:

- Passwort-Mail nur mit Benutzername
- nur ein neues Passwort kann verschickt werden
- Passwort nur mit Zahlen möglich
- nur ein Profil pro e-mail Adresse

Mir ist durchaus klar, dass das zur Sicherheit der privaten Eingaben dient; Aber ist das nicht übertrieben?

-> Eine Passwort-Mail geht doch nunmal ausschließlich an den Empfänger; oder irre ich??
-> Ich will mein Passwort behalten; Ich kann es wieder einstellen, wenn es mir eingefallen ist, aber das ist doch unnötig
-> Warum wird mir vorgeschrieben wie mein Passwort heißen soll? Das ist hier ein Forum, kein geheimes Archiv mit strengvertraulichen Akten; und Hacker (lächerlich; Wahrscheinlichkeit = 0) kann man abwehren, wenn man die Fehlversuche mitzählt und ab vielleicht 100 (pro Zeiteinheit) die Überprüfung verweigert
-> Und man kann doch nicht verhindern, dass ein Benutzer zwei Profile anlegt, und e-Mail Adressen gibt es überall; also was soll der Aufwand?

Ist nicht böse gemeint, soll aber zum Nachdenken, Antworten und Handeln anregen. :wink:

alcaeus 1. Mai 2005 15:07

Re: Sicherheit bei der Anmeldung - Anregung zur DP
 
Hallo Arty,

Zitat:

Zitat von Arty
- Passwort-Mail nur mit Benutzername

:gruebel: was genau meinst du? Dass ich zuerst auch den Benutzernamen eingeben muss um das Passwort zu bekommen? Das ist doch bereits der Fall.

Zitat:

Zitat von Arty
- nur ein neues Passwort kann verschickt werden

Ist auch bereits der Fall. phpBB speichert das Passwort als MD5-Hash, und aus diesem kannst du das Passwort nicht mehr rausholen. phpBB generiert einfach ein Passwort und schickt es dir zu.

Zitat:

Zitat von Arty
- Passwort nur mit Zahlen möglich

:gruebel: Und welchen Sinn hat das?

Zitat:

Zitat von Arty
- nur ein Profil pro e-mail Adresse

Wie oben: ist bereits so.

Zitat:

Zitat von Arty
-> Ich will mein Passwort behalten; Ich kann es wieder einstellen, wenn es mir eingefallen ist, aber das ist doch unnötig

Doch. Im Profil kannst du es aendern wenn du das meinst.

Zitat:

Zitat von Arty
-> Warum wird mir vorgeschrieben wie mein Passwort heißen soll? Das ist hier ein Forum, kein geheimes Archiv mit strengvertraulichen Akten; und Hacker (lächerlich; Wahrscheinlichkeit = 0) kann man abwehren, wenn man die Fehlversuche mitzählt und ab vielleicht 100 (pro Zeiteinheit) die Überprüfung verweigert

Dein Passwort wird dir nicht vorgeschrieben. Wenn du es vergessen hast wird dir ein neues gegeben, welches du danach aendern kannst.

Greetz
alcaeus

jfheins 1. Mai 2005 15:20

Re: Sicherheit bei der Anmeldung - Anregung zur DP
 
Ich glaube, er will darauf hinaus, dass er sich das Pwd auch nur mit seiner E-Mail zuschicken lassen kann, damit er seinen Benutzernamen nicht mehr eingeben muss ...

Oder :?: :gruebel:

DGL-luke 1. Mai 2005 15:45

Re: Sicherheit bei der Anmeldung - Anregung zur DP
 
alle diese stichpunkte sind kein soll sondern ist, und genau das bemängelt er wohl.

er will wohl, dass man sich das pw auch nur durch eingabe der email-adresse zuschicken lassen kann, die man ja nicht so leicht verliert.

malo 1. Mai 2005 15:54

Re: Sicherheit bei der Anmeldung - Anregung zur DP
 
Zitat:

Zitat von Arty
- Passwort-Mail nur mit Benutzername

Also, man sollte schon wissen, von welchem Account man ein Passwort haben will :gruebel:

Zitat:

Zitat von Arty
nur ein neues Passwort kann verschickt werden

Das liegt wohl am phpBB-Script: Es dient einfach der Sicherheit, dass das Passwort verschlüsselt in der DB gespeichert wird. Das dient zum Beispiel auch der Sicherheit des Users, dass der Admin nicht dein Passwort kennt, das du evtl. sogar öfter benutzt ;)

Zitat:

Zitat von Arty
-Passwort nur mit Zahlen möglich

Find ich auch nervig und etwas... unnötig (anm. @alcaeus: Dieses Feature existiert bereits ;) )

Zitat:

Zitat von Arty
nur ein Profil pro e-mail Adresse

Das dient dazu, dass es nicht zu viele Mehrfach-Accounts gibt. Es könnte ansonsten ja ein User 50 Accounts mit der selben Emailadresse haben. Das einzudämmen ist mehr als stressig ;)

idontwantaname 1. Mai 2005 16:11

Re: Sicherheit bei der Anmeldung - Anregung zur DP
 
Zitat:

Zitat von Arty
Ich habe, weil ich lange nicht mehr in der DP war Passwort und Benutzername meines Profils vergessen.

:shock: Ich will dich jetzt nicht beleidigen und auch nicht provozieren, nur wer bitteschön vergiss seinen Benutzernamen ?? Ich weiß ja nicht, wie du das machst, aber ich heiße überall idontwantaname :wink:

Sharky 1. Mai 2005 16:13

Re: Sicherheit bei der Anmeldung - Anregung zur DP
 
Auch in dieser Sparte gilt:

Bitte nicht OT werden :warn:

Es wurde eine Frage gestellt. Und entweder man beantwortet sie oder man schreibt nichts.

Meflin 1. Mai 2005 16:27

Re: Sicherheit bei der Anmeldung - Anregung zur DP
 
Zitat:

Zitat von Arty
- Passwort-Mail nur mit Benutzername

du bist lustig :lol:
woher soll den das dp script wissen, an wen es das neue (oder alte, völlig egal) passwort schicken soll, wenn du deinen usernamen nicht angibst? soll es vielleicht raten, eine bruteforcemail an alle möglichen adressen oder gar eine mail an alle user des boards mit deinem passwort schicken?

wenn jemand seinen usernamen vergisst, ist es auch nicht sehr warscheinlich, dass er noch die emailadresse kennt, mit der er sich angemeldet hat, also würde eine überprüfung darüber auch nicht mehr oder weniger bringen ;)


Arty 1. Mai 2005 17:22

Re: Sicherheit bei der Anmeldung - Anregung zur DP
 
Zitat:

Zitat von malo
Es könnte ansonsten ja ein User 50 Accounts mit der selben Emailadresse haben. Das einzudämmen ist mehr als stressig ;)

Aber den gleichen Effekt hat man doch auch, wenn man 50 e-Mail Adressen hat, dann kann man 50 Accounts haben. Und e-Mail Adressen kriegt man doch soviele, d.h. wenn jemand 50 Accounts haben möchte, dann kann er die jetzt noch haben. Also warum das ganze erschweren?

Zitat:

Zitat von Meflin
vielleicht raten

Es gibt ja irgendwo eine DB (Datenbank), die speichert deine e-mail Adresse, es sollte kein Problem sein das Passwort und Benutzername zu verschicken, wie es übrigens sehr viele Internetseiten praktizieren.

Zitat:

Zitat von Meflin
dass man die e-mail noch kennt

Naja, ich zum Beispiel kenne meine e-mail Adresse noch;

Außerdem wie glaubt ihr wird der Ableich der Passwörter beim Login bewerkstelligt? Erzählt mir doch nicht, dass man da nicht mehr dran kann und deswegen ein neues verschicken muss.

Khabarakh 1. Mai 2005 17:24

Re: Sicherheit bei der Anmeldung - Anregung zur DP
 
Zitat:

Zitat von Arty
Außerdem wie glaubt ihr wird der Ableich der Passwörter beim Login bewerkstelligt? Erzählt mir doch nicht, dass man da nicht mehr dran kann und deswegen ein neues verschicken muss.

Bei Google suchenMD5


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:37 Uhr.
Seite 1 von 5  1 23     Letzte »    

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz