Hi
Ich mache mir immer wieder Gedanken, wie man den Login für Seitenadministratoren leichter machen kann.
Passwörter sind entweder zu leicht, oder so schwer, dass man es einfach Speichert.
Ich habe mir gedacht, für die Administration ein Single Site Browser (Firefox Prism, oder Fluid) zu nutzen.
Dabei wollte ich irgendeine Möglichkeit schaffen, um den Login zu umgehen.
Ideen die mir dabei gekommen sind:
eine Lokale HTML-Datei wo das Login-Formular bereits ausgefüllt ist. Fällt weg, Begründung ist wohl nicht nötig
Ne weitere Möglichkeit wäre ebenfalls ein Formular. Mit JS würde eine lokal gespeicherte spezielle Datei zum Server übertragen werden, und wenn die MD5 Checksumme korrekt ist ist der Login angenommen. Problem ist, dass man per JS keine Dateien zum Upload auswählen kann.
Ne Kombination aus beiden versionen:
Eine Lokal gespeicherte HTML Datei mit einem Formular. Eine versteckte Textarea mit einem zB 1024-Zeichen langem Schlüssel der auch auf dem Server gespeichert wird. Bei öffnen der Lokalen Seite wird das Formular automatisch abgeschickt und man wird eingeloggt.
Was für weitere Mögilchkeiten wären Möglich?
Zu erwähnen bleibt noch, dass der Adminaccount nur auf einem Computer genutzt wird und es neben dem SSB Login noch ein normaler Username/Passwort Login über ne normale Domain (seite.ch/admin) gäbe.
Man könnte also weiterhin (zB an einem anderen Computer) den normalen Login benutzen.
Ich mache mir immer wieder Gedanken, wie man den Login für Seitenadministratoren leichter machen kann.
Passwörter sind entweder zu leicht, oder so schwer, dass man es einfach Speichert.
Ich habe mir gedacht, für die Administration ein Single Site Browser (Firefox Prism, oder Fluid) zu nutzen.
Dabei wollte ich irgendeine Möglichkeit schaffen, um den Login zu umgehen.
Ideen die mir dabei gekommen sind:
eine Lokale HTML-Datei wo das Login-Formular bereits ausgefüllt ist. Fällt weg, Begründung ist wohl nicht nötig
Ne weitere Möglichkeit wäre ebenfalls ein Formular. Mit JS würde eine lokal gespeicherte spezielle Datei zum Server übertragen werden, und wenn die MD5 Checksumme korrekt ist ist der Login angenommen. Problem ist, dass man per JS keine Dateien zum Upload auswählen kann.
Ne Kombination aus beiden versionen:
Eine Lokal gespeicherte HTML Datei mit einem Formular. Eine versteckte Textarea mit einem zB 1024-Zeichen langem Schlüssel der auch auf dem Server gespeichert wird. Bei öffnen der Lokalen Seite wird das Formular automatisch abgeschickt und man wird eingeloggt.
Was für weitere Mögilchkeiten wären Möglich?
Zu erwähnen bleibt noch, dass der Adminaccount nur auf einem Computer genutzt wird und es neben dem SSB Login noch ein normaler Username/Passwort Login über ne normale Domain (seite.ch/admin) gäbe.
Man könnte also weiterhin (zB an einem anderen Computer) den normalen Login benutzen.
Kommentar