Hallo,
mir fällt auf, dass ich, wenn ich als admin eigelogt bin, mein Passwort für den Adminbereich noch einmal eingeben muss.
Warum muss das sein? Man sollte doch meinen, dass das System mich als Admin erkannt hat, wenn ich mich ein erstes Mal eingelogt habe, und mir deswegen automatisch d.h. ohne erneute Passwortabfrage Zugang zum Adminbereich gewährt wird.
Grüße,
NicoM
Warum? Admin muss Passwort zweimal eingeben
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
- DeepSurfer
- Mitglied
- Beiträge: 1337
- Registriert: 23.01.2009 10:26
Re: Warum? Admin muss Passwort zweimal eingeben
zum einen aus Sicherheit.
Aber der Hauptgrund ist das Du nicht einen User als Admin definieren brauchst, sondern dir einen extra Account erstellst, jemand der dann in den Admin Bereich darf bekommt von dir diesen Account Namen und PW übermittelt. Somit ist die Anmeldung in den Admin Bereich nicht mit dem Usernamen gebunden.
Aber der Hauptgrund ist das Du nicht einen User als Admin definieren brauchst, sondern dir einen extra Account erstellst, jemand der dann in den Admin Bereich darf bekommt von dir diesen Account Namen und PW übermittelt. Somit ist die Anmeldung in den Admin Bereich nicht mit dem Usernamen gebunden.
wie einst der MCP aus Tron auf dem Bildschirm zu schreiben pflegte.
- end of communication -
greets
- end of communication -
greets
-
- Valued Contributor
- Beiträge: 3570
- Registriert: 21.04.2004 12:22
- Wohnort: Berlin
- Kontaktdaten:
Re: Warum? Admin muss Passwort zweimal eingeben
Der Sicherheitsgrund sieht einfach so aus:
Stell dir vor du hast dein Autologin aktiviert, sprich wenn du dein Forum später nochmal aufrufst, bist du automatisch eingeloggt.
Nun stell dir vor, ein fremde Person geht an deinen Rechner und ruft dein Forum auf und ist sofort als Admin eingelogt.
Würdest du es nun immernoch toll finden wenn er ohne eine weitere Loginaufforderung in dein Adminbereich kommt?
Ich denke das ist einer der Hauptgründe, weshalb man auch als eingelogter Admin die nochmalige Login Aufforderung für das ACP hat.
Stell dir vor du hast dein Autologin aktiviert, sprich wenn du dein Forum später nochmal aufrufst, bist du automatisch eingeloggt.
Nun stell dir vor, ein fremde Person geht an deinen Rechner und ruft dein Forum auf und ist sofort als Admin eingelogt.
Würdest du es nun immernoch toll finden wenn er ohne eine weitere Loginaufforderung in dein Adminbereich kommt?
Ich denke das ist einer der Hauptgründe, weshalb man auch als eingelogter Admin die nochmalige Login Aufforderung für das ACP hat.
