Michael Schröpl: Passwortkonzept gesucht

Beitrag lesen

Hier die Idee:

  1. Schritt User erhält Mail mit Anmeldeseite und Passwort  zur Anmeldung (Möglichst automatische Generierung von ca. 1k Kennungen zur Weitergabe)

Aus was sollen die generiert werden, damit sie disjunkt zu anderen Kennungen bleiben? Gibt der User einen eindeutigen Präfix an, der dann um weitere Zeichen verlängern wird?
Wer soll die Mail aufgrund welchen Ereignisses versenden?

  1. User definiert eigene Benutzerkennung und Passwort (Mit Änderungsmöglichkeit)

Einfache CGI-Anwendung, kann man in ca. einer Stunde zum Laufen bringen (habe ich schon mal mit Perl gemacht).

  1. User identifiziert sich mit Benutzerkennung und  Passwort

Kann man selbst realisieren - eingebaute Prüfung wäre aber sicherer. Ich weiß nicht, was IIS alles kann - ist der verbindlich? Wäre Apache 1.3.4 auf Windows NT eine denkbare Alternative? Der hat .htaccess ...

  1. User erhält die Möglichkeit sich seine Benutzerkennung und Passwort abzuspeichern ( Cookie) d.h. nicht nur für eine Session. Funktion für Passwortfaule ;-).

Alle vier Funktionen habe ich schon mal im Quelltext des Ultimate Bulletin Boards gesehen (die Cookies nur in der Profi-Version). Das gibt es im Quelltext (Perl), kostet um die 150$. (www.ultimatebb.com)

Es langt nicht nur den Eingang dichtzumachen, sondern der ganze Webbereich sollte geschl. sein.

Völlig klar. (.htaccess geht rekursiv für ganze Verzeichnigbäume.)