Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Systempasswort mit ändern

Eingetragen von Q-Base (339)
am 26.10.2006 - 21:51 Uhr in
  • Allgemeines zu Drupal

Hallo,

ich habe da eine besondere Anforderung bekommen. Das verwendete System hat auch noch ein htaccess mit Zugriffskontrolle. Dass bedeutet, wenn ein User sein Passwort ändert (beim Anlegen natürlich auch), muss es kurz das Klartextpasswort abgegriffen werden und dann in die htpasswd eingetragen werden. Weiter brauche ich das Klartextpasswort nicht, es kann dann weggeschmissen werden.

Wie kann ich das lösen?
Das wäre echt cool.

Ciao, Q

‹ Zugriffsrechte fuer bestimmte Seiten benutzerrechte ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Warum nutzt Du nicht das

Eingetragen von sanduhrs (1285)
am 27.10.2006 - 09:01 Uhr

Warum nutzt Du nicht das Apache-Modul auth_mysql, doppelte Datenspeichern sollte man im Allgegemeinen vermeiden und bei so sensiblen Daten wie Passworten gilt das doppelt.
vg

--
sanduhrs - drupalcenter
--------------------------------
http://erdfisch.de

  • Anmelden oder Registrieren um Kommentare zu schreiben

hmm

Eingetragen von Q-Base (339)
am 27.10.2006 - 10:13 Uhr

Hallo,

ja, das mit dem doppeltem Speichern lässt sich nicht vermeiden. Es gibt für Member noch einen großen Downloadbereich. In diesem Bereich befinden sich die Mods, die auch auf dem Server laufen. Zur kurzen Erklärung: ich baue die Community-Seite eines Online Gaming Clans. Damit alle Member dieselbe Version der Spiele & Mods haben wie auf dem Server sind, werden in einem besonders gesichertem Bereich die Mods angeboten. Da die Mods im Allgemeinen etwa CD-Größe haben, möchte ich die nicht im Drupal verwaltet haben.

Es gibt also noch ein extra Verzeichnis, das mit htaccess & htpasswd geschützt ist. Da die Anmeldung somit nicht vom Drupal geprüft wird, sondern vom Apache selbst und trotz einer Passwortänderung überall dasselbe Passwort des Members gespeichert sein.

Es gibt ja schon eine (alte) Webseite für den Clan, aber genau diese soll mit Drupal ersetzt werden. Bisher wurde beim Ändern des Passworts einfach ein weiteres SH-Script aufgerufen, dem das Passwort übergeben wird.

Ciao, Q

  • Anmelden oder Registrieren um Kommentare zu schreiben

Für diesen Anwendungszweck

Eingetragen von sanduhrs (1285)
am 27.10.2006 - 10:43 Uhr

Für diesen Anwendungszweck ist mod_auth_mysql[1] perfekt.
Das Prinzip ist absolut identisch mit .htaccess/.htpasswd nur, dass die Benutzer nicht anhand der .htpasswd identifiziert werden, sondern anhand der Benutzerdaten in der Datenbank - also Drupals users-Tabelle.

Damit sind die sensiblen Zugangsdaten _nicht_ doppelt gespeichert und müssen nicht im Klartext abgegriffen/übertragen werden. Das zusätzliche Script zum Speichern neuer und geänderter Benutzerdaten fällt weg. Du hast den gewünschten Zugriffsschutz für die Verzeichnisse, wobei die Zugangsdaten von Drupal verwaltet werden -> perfekte Lösung ;)

vg

[1] http://sourceforge.net/projects/modauthmysql/

--
sanduhrs - drupalcenter
--------------------------------
http://erdfisch.de

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke

Eingetragen von Q-Base (339)
am 27.10.2006 - 10:47 Uhr

OK, dann muss ich das mal mit dem Admin diskutieren. Ich bin nur für die Umsetzung der Webseite verantwortlich, die Software dadrunter macht jemand anderes und dort gibt es eine Policy, wann etwas installiert werden kann und wann nicht.

Debian-Freak :rolleyes:

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wenn er ein Debian-Freak

Eingetragen von sanduhrs (1285)
am 27.10.2006 - 11:03 Uhr

Wenn er ein Debian-Freak ist, sollte die doppelte Datenspeicherung ein DICKES Argument sein.
Das Apache-Modul ist sowohl für Apache[1], als auch für Apache2[2] in Debian-Stable vorhanden.

vg

[1] http://packages.debian.org/cgi-bin/search_packages.pl?keywords=libapache...
[2] http://packages.debian.org/cgi-bin/search_packages.pl?keywords=libapache...

--
sanduhrs - drupalcenter
--------------------------------
http://erdfisch.de

  • Anmelden oder Registrieren um Kommentare zu schreiben

:)

Eingetragen von Q-Base (339)
am 27.10.2006 - 11:07 Uhr

Ist es denn auch ein Jahr alt?

ich sage nichts mehr ohne meinen Anwalt, sonst bekomme ich Haue

  • Anmelden oder Registrieren um Kommentare zu schreiben

Die erste VErsion ist vom

Eingetragen von sanduhrs (1285)
am 27.10.2006 - 11:19 Uhr

Die erste VErsion ist vom Wed, 9 Jan 2002 15:15:23 -0700 ;)
vg

--
sanduhrs - drupalcenter
--------------------------------
http://erdfisch.de

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 2 Wochen 4 Tagen
  • Hey danke
    vor 2 Wochen 4 Tagen
  • Update: jetzt gibt's ein
    vor 2 Wochen 5 Tagen
  • Hallo, im Prinzip habe ich
    vor 3 Wochen 2 Tagen
  • Da scheint die Terminologie
    vor 3 Wochen 3 Tagen
  • Kannst doch auch alles direkt
    vor 4 Wochen 8 Stunden
  • In der entsprechenden View
    vor 4 Wochen 9 Stunden
  • Dazu müsstest Du vermutlich
    vor 4 Wochen 9 Stunden
  • gelöst
    vor 6 Wochen 3 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 6 Wochen 4 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20455

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 33 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association