Google weiß alles: Vermutlich Maßnahme gegen Brute-Force

Beitrag lesen

Naja, deine Kristallkugel ist entschuldigt. Sie dürfte des Lesens nicht mächtig sein. Ich schrieb, dass es sich um meine eigene Seite handelt.

Eine "eigene Seite" kann auch etwas sein wie ein weblog bei blogger, blogspot oder wordpress. Wenn es Deine "eigene" "Seite" ist, dann solltest Du das definieren. Wenn alles von Dir ist (Server, Software und Inhalt) dann hast du selbst irgendetwas gemacht. Stellt sich die Frage wieso jemand, der selbst Herrscher über die Software sein soll und also selbst ein Sicherheitsscheunentor (ein wenig) schloss, in einem Forum fragt warum die bisherige, höchst unsichere Anmeldung nicht mehr funktioniert? Solche ungenauen Problembeschreibungen trüben jede Kristallkugel.

wyciwyg://O/

(What You Can See Is What You Get):0h halte ich übrigens für ganz feinen Humor. Kann es sein, dass das von Dir beschriebene seit dem Zeitpunkt auftritt, zu welchem ein Softwareupdate erfolgte oder hat ein von Mitleid getriebener Hacker ein Scheunentor auf Deinem Server geschlossen?

Naja, die übertragenen "Zugangsdaten" nennt man anderswo eine Sitzung oder auf gut deutsch "session".

Die Session-ID soll auch niemals als GET-Parameter (http://foo?sessid=1234567890abcd) sondern als Cookie übertragen werden. Damit diese NICHT im Logfile landet.