Warum? Admin muss Passwort zweimal eingeben

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
NicoM
Mitglied
Beiträge: 487
Registriert: 15.10.2010 13:35
Wohnort: Rheinland-Pfalz
Kontaktdaten:

Warum? Admin muss Passwort zweimal eingeben

Beitrag von NicoM »

Hallo,

mir fällt auf, dass ich, wenn ich als admin eigelogt bin, mein Passwort für den Adminbereich noch einmal eingeben muss.

Warum muss das sein? Man sollte doch meinen, dass das System mich als Admin erkannt hat, wenn ich mich ein erstes Mal eingelogt habe, und mir deswegen automatisch d.h. ohne erneute Passwortabfrage Zugang zum Adminbereich gewährt wird.

Grüße,
NicoM
Nico
Benutzeravatar
DeepSurfer
Mitglied
Beiträge: 1337
Registriert: 23.01.2009 10:26

Re: Warum? Admin muss Passwort zweimal eingeben

Beitrag von DeepSurfer »

zum einen aus Sicherheit.

Aber der Hauptgrund ist das Du nicht einen User als Admin definieren brauchst, sondern dir einen extra Account erstellst, jemand der dann in den Admin Bereich darf bekommt von dir diesen Account Namen und PW übermittelt. Somit ist die Anmeldung in den Admin Bereich nicht mit dem Usernamen gebunden.
wie einst der MCP aus Tron auf dem Bildschirm zu schreiben pflegte.
- end of communication -
greets
hackepeter13
Valued Contributor
Beiträge: 3570
Registriert: 21.04.2004 12:22
Wohnort: Berlin
Kontaktdaten:

Re: Warum? Admin muss Passwort zweimal eingeben

Beitrag von hackepeter13 »

Der Sicherheitsgrund sieht einfach so aus:

Stell dir vor du hast dein Autologin aktiviert, sprich wenn du dein Forum später nochmal aufrufst, bist du automatisch eingeloggt.
Nun stell dir vor, ein fremde Person geht an deinen Rechner und ruft dein Forum auf und ist sofort als Admin eingelogt.

Würdest du es nun immernoch toll finden wenn er ohne eine weitere Loginaufforderung in dein Adminbereich kommt?

Ich denke das ist einer der Hauptgründe, weshalb man auch als eingelogter Admin die nochmalige Login Aufforderung für das ACP hat. ;)
Benutzeravatar
NicoM
Mitglied
Beiträge: 487
Registriert: 15.10.2010 13:35
Wohnort: Rheinland-Pfalz
Kontaktdaten:

Re: Warum? Admin muss Passwort zweimal eingeben

Beitrag von NicoM »

Ok, danke, kapiert :)
Nico
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“