geschützer Bereich für bestimmte User

Gesperrt
nicHB2209
Beiträge: 11
Registriert: Fr 16. Sep 2005, 14:04
Kontaktdaten:

geschützer Bereich für bestimmte User

Beitrag von nicHB2209 »

Hallo,

wir möchten einen Link setzen, bei dem Benutzernamen und Passwort erscheinen soll, eingetragene User sollen dann in einen geschützten Bereich gelangen, welcher z.B. das Firmenintranet ist... habt Ihr einen Tip oder gibt es ein modul, welches wir dafür verwenden können?

Soll selbstverständlich sicher sein ;-)
Oldperl
Beiträge: 4316
Registriert: Do 30. Jun 2005, 22:56
Wohnort: Eltmann, Unterfranken, Bayern
Hat sich bedankt: 6 Mal
Danksagung erhalten: 4 Mal
Kontaktdaten:

Re: geschützer Bereich für bestimmte User

Beitrag von Oldperl »

nicHB2209 hat geschrieben:Soll selbstverständlich sicher sein ;-)
Eine sichere Übergabe eines passwortes per URL ? :roll:

Nunja, zu diesem Thema gibts genug über Google zu finden ......

Warum kein Login nach Aufruf der Intranetseiten von ausen, würde auch jeder User verstehen, wenn man das aus Sicherheitsgründen macht. HTTP-Verkehr kann man ausspähen, zumal wenn er nicht über SSL läuft.

Gruß aus Franken

Ortwin
ConLite 3.0.0-dev, alternatives und stabiles Update von Contenido 4.8.x unter PHP 8.x - Download und Repo auf Gitport.de
phpBO Search Advanced - das Suchwort-Plugin für CONTENIDO 4.9
Mein Entwickler-Blog
nicHB2209
Beiträge: 11
Registriert: Fr 16. Sep 2005, 14:04
Kontaktdaten:

Beitrag von nicHB2209 »

es gibt ja diese option kategorien zu schützen... da wird auch ein passwort abgefragt...

wenn ich benutzer anlege und in deren einstellungen diese kategorie für den front-end-zugriff zulassen?!!?!

das sicherste ist das nicht, oder!?!?!

ist die anzahl der angelegten benutzer in contenido überhaupt begrenzt??
Oldperl
Beiträge: 4316
Registriert: Do 30. Jun 2005, 22:56
Wohnort: Eltmann, Unterfranken, Bayern
Hat sich bedankt: 6 Mal
Danksagung erhalten: 4 Mal
Kontaktdaten:

Beitrag von Oldperl »

nicHB2209 hat geschrieben:es gibt ja diese option kategorien zu schützen... da wird auch ein passwort abgefragt...

wenn ich benutzer anlege und in deren einstellungen diese kategorie für den front-end-zugriff zulassen?!!?!

das sicherste ist das nicht, oder!?!?!
Das ist definitiv so, daher sollte man sich auch überlegen welche Informationen man dort hinterlegt.
Sicherer wäre es wenn dieser Bereich und das dazugehörige Login zumindest über SSL laufen würde, aber damit habe ich mich, da noch kein Bedarf da war, noch nicht beschäftigt. Zumindest mein Adminbereich von Contenido läuft über SSL, so das eine PW-Abfrage dort, und sämtliche Informationen, über eine gesicherte HTPP-Verbindung geht.
Für den Zugang in ein Intranet, in dem man als "bösartiger" Besucher viel kaputt machen und viele sicherheitsrelevante Informationen erlangen kann würde ich eine ungesicherte Verbindung nicht empfehlen, besser gesagt, selbst nie anwenden.
nicHB2209 hat geschrieben:ist die anzahl der angelegten benutzer in contenido überhaupt begrenzt??
Soweit mir bekannt ist theoretisch nicht. Abhängigkeiten entstehen aber sicherlich z.B. bei der DB (Größe) oder Performance (Menge der User).
Sollte ich da falsch liegen können sicher timo oder HerrB genauere Angaben machen.

Gruß aus Franken

Ortwin
ConLite 3.0.0-dev, alternatives und stabiles Update von Contenido 4.8.x unter PHP 8.x - Download und Repo auf Gitport.de
phpBO Search Advanced - das Suchwort-Plugin für CONTENIDO 4.9
Mein Entwickler-Blog
timo
Beiträge: 6284
Registriert: Do 15. Mai 2003, 18:32
Wohnort: Da findet ihr mich nie!
Kontaktdaten:

Beitrag von timo »

nicHB2209 hat geschrieben: ist die anzahl der angelegten benutzer in contenido überhaupt begrenzt??
Nein. In Contenido ist AFAIK nichts "hart" begrenzt, sondern immer nur durch die Rechenleistung/Speicherplatz.
Gesperrt