Zum Inhalt springen

Abd al Rahman

Administratoren
  • Gesamte Inhalte

    29032
  • Benutzer seit

  • Letzter Besuch

Alle Inhalte von Abd al Rahman

  1. Meine ganzen Testmaier sind zugespamt worden
  2. Und umgestellt. Noch jemand da außer mir? Achja, alle die 2fa angeschaltet haben sind nicht vom Passwortreset betroffen.
  3. Und was ist wenn niemand z.B. Verhören gelernt hat? Dann ist die Spezialisierung ebenso unbesetzt. Da muss man dann auch drumherum spielen.
  4. Nee, keine Ahnung wo der unter Windows zu finden ist
  5. Sagt mal, surft ihr alle mit Computern die ihr Euch mit anderen teilt weil ihr im privaten Modus surft? Ansonsten ist der völlig sinnbefreit. Ihr schaltet gerade ein Sicherheitsfeature ab für etwas, das eigentlich so überhaupt nichts bringt außer an öffentlichen/halböffentlichen Rechnern.
  6. Oh! Guter Hinweis! Ich schau gleich mal nach.
  7. Ja. Die Software kann leider keine Authentifizierung per Mail
  8. Das weiß ich nicht. Versuch es am Besten mal.
  9. Siehe mein Edit.
  10. Ich bleib dabei: Frag nicht, wenn Dich nur eine von zwei möglichen Antworten interessiert. Ich kann gut damit leben, wenn Du anderer Meinung bist als ich. Aber beschwere Dich nicht wenn ich auf Deine Frage antworte.
  11. Ja. Ich werde alle Passwörter als ungültig markieren.
  12. Mir gefällt die zwanghafte 2fa bei genauerer Betrachtung nicht. Ich hätte noch gerne die Option sich einen Code per Mail zuschicken zu lassen. Den Besitz eines Smartphones verpflichtend vorauszusetzen halte ich für falsch @Kazzirah
  13. Er schreibt ja auch nicht "Warum sollte ich das in meiner Gruppe nicht zulassen." Er schreibt allgemein, warum sollte ich das nicht auch tun
  14. Du hast gezielt nach einem Urteil gefragt: Du fragst nach "Warum nicht?" und ich antworte mit "Weil ..." Wie gesagt, dann frag halt nicht nach einer Begründung wenn Du die nicht hören willst.
  15. Warum fragst Du dann, wenn Du meine Meinung dazu nicht hören willst
  16. Die in den Kontoeinstellungen. Obwohl... Das mit der Registrierungsadresse hätte was
  17. "Nur ein Rollenspielforum" stimmt so nicht ganz. Sagt Dir Sozial Engeneering was? Wenn jemand Zugang z.B. zum Account einer meiner engen Freunde bekommt. Dann könnte er damit einen der GlobMods oder Administreatoren anschreiben: "Hi! Ich bin's, hj. Ich komm nicht mehr an meinen Account ran. Könntest Du mir bitte mein Passwort zurücksetzen?" Wenn er den Zugang hat, könnte derjenige mit dem Server so gut wie alles machen. Auch emails verschicken wie z.B: "Hi, Eleazar, es ist mir echt unangenehm. Aber ich bin finanziell echt in Problemen. Ich hab jetzt ein paar User hier angeschrieben. Könntest Du mir mit 100,- EUR unter die Arme greifen? Aber halte Dich bitte bedeckt. Das ist mir echt peinlich. Das sind keine Fantasieszenarien. Das passiert tatsächlich. Und wenn Midgard und damit das Forum durch M6 und Pegasus mehr in die Öffentlichkeit rückt, wird das Forum irgendwann auch mal zum potentiellen Ziel von sowas.
  18. Eigentlich das Übliche.
  19. Beim einloggen von einem neuen Device, beim ändern von Passwörtern, bei Bezahkvorgängen im Shop, ändern von Mailadressen... Also im Prinzip alles was sicherheitsrelevant ist.
  20. Geht übrigens schon jetzt. Ist allerdings nicht verpflichtend: Mag jemand mal testen? @Kazzirah @Widukind?
  21. Hatte ich schonmal probiert. War eine Katastrophe. Hat nicht wirklich gut funktioniert. Wäre aber mal wieder ein Versuch wert.
  22. Und wo bleibt da die Spannung? (Mach ich. Gute Idee)
  23. Hallo zusammen, ich werde ab 4.12. die Loginmethode von Benutzername auf Mailadresse ändern. Logins mit Benutzernamen stellen ein Risiko dar. Benutzernamen sind öffentlich sichtbar, Mailadressen nicht. Wenn dann noch jemand ein nicht sicheres Passwort verwendet, dann wird der Benutzer durch Bots leicht angreifbar. Schaut also lieber mal nach, welche Mailadresse ihr bei der Registrierung verwendet habt Gleichzeitig werdet ihr aufgefordert werden neuen Passwörter zu vergeben. Ich habe die Passwortrichtlinien etwas verschärft.
×
×
  • Neu erstellen...