Abgelaufendes Passwort für Admin.....

Deutsches Benutzerforum

Abgelaufendes Passwort für Admin.....

Postby GWI » Mon Sep 03, 2012 12:49 pm

...erzeugt ein nicht benutzbare System.

Bei meinem Admin Zugang ist das Password seit einigen Monaten abgelaufen
was ich aber erst nach dem 5 mal Probieren mitbekommen habe.

Jetzt hab ich das ShadowExpire auf den 28.Nov.2050 gesetzt und jetzt kann ich
mich aber nicht Einlogen weil der Adminaccount geblockt ist!!!!

Wo kann ich das in der DB wieder rückgängig machen???

Im übrigen ist das so gewollt?? oder ist das ein BUG. Ich denke der Admin
sollte Sicherheitshalber kein Ablaufendes Passwort bzw. sollte der Account
nicht geblockt werden dürfen.

Somit schießt man sich ins Knie wenn man den Admin lange nicht benutzt.

Sven
GWI
Tine 2.0 Community Contributor
 
Posts: 576
Joined: Sat Jul 17, 2010 10:24 am

Re: Abgelaufendes Passwort für Admin.....

Postby ph_il » Mon Sep 03, 2012 2:09 pm

dafür gibts den CLI befehl "create_admin" -> http://www.tine20.org/wiki/index.php/CL ... eate_admin

wenn du direkt in der db rumhantieren willst, sollte es reichen, in der tabelle [tine20_]accounts die spalte "expires_at" auf NULL und den "status" auf "enabled" stellst.
Philipp Schüle
Tine 2.0 Core Developer

Visit http://www.tine20.com (commercial support, consulting and development)
Visit http://www.officespot20.com (Tine 2.0 hosting)
User avatar
ph_il
Tine 2.0 Core Developer
 
Posts: 3450
Joined: Fri Mar 07, 2008 11:41 am

Re: Abgelaufendes Passwort für Admin.....

Postby GWI » Mon Sep 03, 2012 3:03 pm

Danke hat Funktioniert!!

Wäre es aber nicht besser den Admin von solchen Aktionen auszunehmen??
Also kein Ablaufendes Passwort und kein Blocken bei zu vielen Login Fehlschlägen.

Wenn der Admin Login ausreichend Komplex ist sollte das doch machbar sein oder?

Sven
GWI
Tine 2.0 Community Contributor
 
Posts: 576
Joined: Sat Jul 17, 2010 10:24 am

Re: Abgelaufendes Passwort für Admin.....

Postby ph_il » Fri Sep 07, 2012 12:46 pm

hm, könnte man sich überlegen. oder zumindest die anzahl der fehlversuche konfigurierbar machen. magst du einen feature request schreiben?
Philipp Schüle
Tine 2.0 Core Developer

Visit http://www.tine20.com (commercial support, consulting and development)
Visit http://www.officespot20.com (Tine 2.0 hosting)
User avatar
ph_il
Tine 2.0 Core Developer
 
Posts: 3450
Joined: Fri Mar 07, 2008 11:41 am

Re: Abgelaufendes Passwort für Admin.....

Postby GWI » Fri Sep 07, 2012 7:56 pm

ph_il wrote:hm, könnte man sich überlegen. oder zumindest die
anzahl der fehlversuche konfigurierbar machen.

Das mit den Fehlversuchen von 3 oder 5 finde ich schon Okay so.

Besser wäre ja die Kombination das der Admin keine Passwort Ablauffunktion
hat. Somit wäre zumindest die Gefahr gebannt das man sich nicht mehr Anmelden
kann.

Natürlich wäre es auch Nett wenn der Admin ein eigenes Interface bekommen würde.
Also wie die Setup.php dann könnte man nämlich das Admininterface besser
schützen.

ph_il wrote:magst du einen feature request schreiben?

Mach ich. Würde aber noch einige spezielle Fälle klären.
GWI
Tine 2.0 Community Contributor
 
Posts: 576
Joined: Sat Jul 17, 2010 10:24 am


Return to Deutsch [German]

Who is online

Users browsing this forum: No registered users and 4 guests

Startseite
NewsDemoDownloadForumWikiBlog
Support
Support at first hand!
If the forum does not help anymore ... Professional support is available directly from our Tine2.0 core Developers.

more »