Abd al Rahman Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 Hallo zusammen, ich werde ab 4.12. die Loginmethode von Benutzername auf Mailadresse ändern. Logins mit Benutzernamen stellen ein Risiko dar. Benutzernamen sind öffentlich sichtbar, Mailadressen nicht. Wenn dann noch jemand ein nicht sicheres Passwort verwendet, dann wird der Benutzer durch Bots leicht angreifbar. Schaut also lieber mal nach, welche Mailadresse ihr bei der Registrierung verwendet habt Gleichzeitig werdet ihr aufgefordert werden neuen Passwörter zu vergeben. Ich habe die Passwortrichtlinien etwas verschärft. 8 5 Link zu diesem Kommentar
Mitel Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 Schalte am besten noch ein Infobanner, damit man diese Änderung auch mitbekommt, wenn man sich erfolglos anzumelden versucht 5 Link zu diesem Kommentar
Abd al Rahman Geschrieben 29. November 2023 Autor report Teilen Geschrieben 29. November 2023 Just now, Mitel said: Schalte am besten noch ein Infobanner, damit man diese Änderung auch mitbekommt, wenn man sich erfolglos anzumelden versucht Und wo bleibt da die Spannung? (Mach ich. Gute Idee) 2 1 Link zu diesem Kommentar
Bruder Buck Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 vor 14 Minuten schrieb Abd al Rahman: Gleichzeitig werdet ihr aufgefordert werden neuen Passwörter zu vergeben. Uff. Ich weiß mein jetziges Passwort noch. Gerade getestet. Link zu diesem Kommentar
Fimolas Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 Hallo Abd! vor 32 Minuten schrieb Abd al Rahman: Schaut also lieber mal nach, welche Mailadresse ihr bei der Registrierung verwendet habt Geht es wirklich um die Registrierungsadresse oder die E-Mail-Adresse, die in den Konteneinstellungen hinterlegt ist? Liebe Grüße, Fimolas! Link zu diesem Kommentar
Eleazar Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 vor 18 Minuten schrieb Bruder Buck: Uff. Ich weiß mein jetziges Passwort noch. Gerade getestet. Ich habe ein generiertes. Sehr sicher. Damit ich es nicht vergesse, habe ich es in meine Signatur kopiert. 2 8 1 Link zu diesem Kommentar
Kazzirah Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 Cool. Kommt dann auch 2FA dazu? Das wäre ein Träumchen. 1 2 Link zu diesem Kommentar
AzubiMagie Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 vor 9 Minuten schrieb Eleazar: Ich habe ein generiertes. Sehr sicher. Damit ich es nicht vergesse, habe ich es in meine Signatur kopiert. Das ist eine sehr gute Idee, mache ich in Zukunft genauso! Azu ( ) bi Link zu diesem Kommentar
Panther Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 (bearbeitet) vor 17 Minuten schrieb Eleazar: Ich habe ein generiertes. Sehr sicher. Damit ich es nicht vergesse, habe ich es in meine Signatur kopiert. SCNR: Ach watt, du hast den wahren Namen deines finsteren Mentors in die Signatur geschrieben! Der wird sich rächen! Bearbeitet 29. November 2023 von Panther 2 Link zu diesem Kommentar
Abu 'Nzuhir Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 vor 56 Minuten schrieb Abd al Rahman: Hallo zusammen, ich werde ab 4.12. die Loginmethode von Benutzername auf Mailadresse ändern. Logins mit Benutzernamen stellen ein Risiko dar. Benutzernamen sind öffentlich sichtbar, Mailadressen nicht. Wenn dann noch jemand ein nicht sicheres Passwort verwendet, dann wird der Benutzer durch Bots leicht angreifbar. Schaut also lieber mal nach, welche Mailadresse ihr bei der Registrierung verwendet habt Gleichzeitig werdet ihr aufgefordert werden neuen Passwörter zu vergeben. Ich habe die Passwortrichtlinien etwas verschärft. Wie lauten denn die neuen Passwortrichtlinien? Link zu diesem Kommentar
Abd al Rahman Geschrieben 29. November 2023 Autor report Teilen Geschrieben 29. November 2023 21 minutes ago, Kazzirah said: Cool. Kommt dann auch 2FA dazu? Das wäre ein Träumchen. Hatte ich schonmal probiert. War eine Katastrophe. Hat nicht wirklich gut funktioniert. Wäre aber mal wieder ein Versuch wert. 1 Link zu diesem Kommentar
Widukind Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 vor 5 Minuten schrieb Abd al Rahman: Hatte ich schonmal probiert. War eine Katastrophe. Hat nicht wirklich gut funktioniert. Wäre aber mal wieder ein Versuch wert. Wie würde das dann praktisch aussehen? SMS? WhatsApp? GoogleAuthenticator? Link zu diesem Kommentar
Abd al Rahman Geschrieben 29. November 2023 Autor report Teilen Geschrieben 29. November 2023 7 minutes ago, Widukind said: Wie würde das dann praktisch aussehen? SMS? WhatsApp? GoogleAuthenticator? Ja 2 Link zu diesem Kommentar
Fabian Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 vor 1 Minute schrieb Abd al Rahman: Ja Hilfe, ich glaube kaum, dass du das erforderliche Troubleshooting begleiten willst ... 1 Link zu diesem Kommentar
Abd al Rahman Geschrieben 29. November 2023 Autor report Teilen Geschrieben 29. November 2023 42 minutes ago, Kazzirah said: Cool. Kommt dann auch 2FA dazu? Das wäre ein Träumchen. Geht übrigens schon jetzt. Ist allerdings nicht verpflichtend: Mag jemand mal testen? @Kazzirah @Widukind? Link zu diesem Kommentar
Widukind Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 vor 1 Minute schrieb Abd al Rahman: Geht übrigens schon jetzt. Ist allerdings nicht verpflichtend: Mag jemand mal testen? @Kazzirah @Widukind? ist das bei jedem Einloggen oder nur z.b. beim Ändern des Passwortes? Link zu diesem Kommentar
Abd al Rahman Geschrieben 29. November 2023 Autor report Teilen Geschrieben 29. November 2023 2 minutes ago, Widukind said: ist das bei jedem Einloggen oder nur z.b. beim Ändern des Passwortes? Beim einloggen von einem neuen Device, beim ändern von Passwörtern, bei Bezahkvorgängen im Shop, ändern von Mailadressen... Also im Prinzip alles was sicherheitsrelevant ist. 1 3 Link zu diesem Kommentar
Eleazar Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 (bearbeitet) Oh bitte und ernst gemeint: Können wir bitte um die Autentifikation per SMS usw. herumkommen? Das leuchtet mir bei Geldgeschäften ja ein, aber in einem Rollenspielforum? Ein sicheres Passwort und ein Benutzername, der die E-Mailadresse und nicht der Nick ist, würden mir reichen. Oder sind schon Accounts von Bots gekapert worden? (Alles das schreibt einer, der tendenziell keine Ahnung hat.) OK, der letzte Beitrag von @Abd al Rahman räumt meine Sorge wohl aus. Bearbeitet 29. November 2023 von Eleazar Der Vorpost hat meinen Grund zur Sorge wohl ziemlich ausgeräumt und Fragen beantwortet. Link zu diesem Kommentar
Abd al Rahman Geschrieben 29. November 2023 Autor report Teilen Geschrieben 29. November 2023 31 minutes ago, Abu 'Nzuhir said: Wie lauten denn die neuen Passwortrichtlinien? Eigentlich das Übliche. 4 2 Link zu diesem Kommentar
Abd al Rahman Geschrieben 29. November 2023 Autor report Teilen Geschrieben 29. November 2023 7 minutes ago, Eleazar said: Können wir bitte um die Autentifikation per SMS usw. herumkommen? Das leuchtet mir bei Geldgeschäften ja ein, aber in einem Rollenspielforum? Ein sicheres Passwort und ein Benutzername, der die E-Mailadresse und nicht der Nick ist, würden mir reichen. Oder sind schon Accounts von Bots gekapert worden? (Alles das schreibt einer, der tendenziell keine Ahnung hat.) "Nur ein Rollenspielforum" stimmt so nicht ganz. Sagt Dir Sozial Engeneering was? Wenn jemand Zugang z.B. zum Account einer meiner engen Freunde bekommt. Dann könnte er damit einen der GlobMods oder Administreatoren anschreiben: "Hi! Ich bin's, hj. Ich komm nicht mehr an meinen Account ran. Könntest Du mir bitte mein Passwort zurücksetzen?" Wenn er den Zugang hat, könnte derjenige mit dem Server so gut wie alles machen. Auch emails verschicken wie z.B: "Hi, Eleazar, es ist mir echt unangenehm. Aber ich bin finanziell echt in Problemen. Ich hab jetzt ein paar User hier angeschrieben. Könntest Du mir mit 100,- EUR unter die Arme greifen? Aber halte Dich bitte bedeckt. Das ist mir echt peinlich. Das sind keine Fantasieszenarien. Das passiert tatsächlich. Und wenn Midgard und damit das Forum durch M6 und Pegasus mehr in die Öffentlichkeit rückt, wird das Forum irgendwann auch mal zum potentiellen Ziel von sowas. 3 2 Link zu diesem Kommentar
Abd al Rahman Geschrieben 29. November 2023 Autor report Teilen Geschrieben 29. November 2023 1 hour ago, Fimolas said: Hallo Abd! Geht es wirklich um die Registrierungsadresse oder die E-Mail-Adresse, die in den Konteneinstellungen hinterlegt ist? Liebe Grüße, Fimolas! Die in den Kontoeinstellungen. Obwohl... Das mit der Registrierungsadresse hätte was 1 2 Link zu diesem Kommentar
Kazzirah Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 vor 40 Minuten schrieb Abd al Rahman: Geht übrigens schon jetzt. Ist allerdings nicht verpflichtend: Mag jemand mal testen? @Kazzirah @Widukind? Probiere ich nachher aus, wenn ich nicht nur mit dem Smartphone unterwegs bin. Ist dann einfacher zu registrieren. 1 Link zu diesem Kommentar
Randver MacBeorn Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 (bearbeitet) vor 2 Stunden schrieb Abd al Rahman: "Hi, Eleazar, es ist mir echt unangenehm. Aber ich bin finanziell echt in Problemen. Ich hab jetzt ein paar User hier angeschrieben. Könntest Du mir mit 100,- EUR unter die Arme greifen? Aber halte Dich bitte bedeckt. Das ist mir echt peinlich." Kein Problem, ich schicke Dir gleich einen Trupp Ordenskrieger vorbei, die deine Probleme für Dich lösen werden. Schreib mir doch deine Adresse, damit sie Dich auch sicher finden. Bearbeitet 29. November 2023 von Randver MacBeorn 4 Link zu diesem Kommentar
Oddi Geschrieben 29. November 2023 report Teilen Geschrieben 29. November 2023 Was mache ich wenn ich meine email leider nicht mehr weiß🙈 Link zu diesem Kommentar
Abd al Rahman Geschrieben 29. November 2023 Autor report Teilen Geschrieben 29. November 2023 1 minute ago, Oddi said: Was mache ich wenn ich meine email leider nicht mehr weiß🙈 Nachschauen 1 2 Link zu diesem Kommentar
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde Dich hier an.
Jetzt anmelden