Seite 1 von 1

Login-Security

Verfasst: 15.10.2005 23:26
von HdZ
N'abend Folks.

Das seit 2.0.15 ne erneute Anmeldung fällig is wenn man ins ACP will is bekannt, auch das es der Sicherheit dienen soll.
Die Frage is nur wie "sicher" das is, wenn jemand das Passwort eines Admins kennt (wie auch immer).

Die Theorie is, für den Zugang zum ACP ein eigenes Passwort zu definieren was dann eingegeben werden muß (natürlich nur bei Admins und Junior Admins) und was wie das "normale" änderbar wäre.

Frage: Is sowas möglich und wenn ja wie?
Ich bin kein PHP-Experte, deswegen frach ich ja.

PS: Natürlich könnte man das auch per .htaccess regeln, aber da sind die Angaben doch fest oder?

Re: Login-Security

Verfasst: 15.10.2005 23:54
von rabbit
HdZ hat geschrieben:PS: Natürlich könnte man das auch per .htaccess regeln, aber da sind die Angaben doch fest oder?
ist immer noch die sicherste variante. was verstehst du unter 'fest'? das passwd ist durchaus jederzeit durch die person änderbar, die zugriff auf den server hat, indem die .htpasswd geändert wird. :)

Verfasst: 16.10.2005 10:40
von Cesare
PS: Natürlich könnte man das auch per .htaccess regeln, aber da sind die Angaben doch fest oder?
Nein, nur eben net ganz so Komfortabel :wink:

schau mal hier: https://wwwdok.ruf.uni-freiburg.de/pass ... estNEW.php