Hi,
das Ändern des Accountpasswortes ist schwieriger, als ich erwartet hätte.
Ich habe eine Weile ein Passwort benutzt, in dem ein § vorkam. Das hat der Client offenbar nicht geschluckt, jedenfalls bekam ich jedes Mal ein "Accountname oder Passwort falsch", während es im Accountbereich super funktionierte.
Nun habe ich nachgesehen und tatsächlich, laut Accountdatenänderungs-Seite soll das Passwort nur aus Nummern und Buchstaben bestehen (was sicherheitspolitisch eine blöde Sache ist, aber okay).
Ändert man nun das Passwort und will sich neu in den Accountbereich einloggen, bekommt man ungefähr zehn Abfragen, bevor es plötzlich aus dem Nichts heraus klappt. Das scheint aber nichts zeitlich bedingtes zu sein, denn ich habe vorhin mehrmals herumgeändert und jedes Mal verschieden lang gebraucht, bis das Passwort endlich geschluckt wurde.
Noch dazu akzeptiert der Client nun selbst ein nur noch aus Buchstaben bestehendes Passwort nicht. Jedoch bin ich ziemlich überzeugt, dass ich es korrekt eingegeben habe.
Entweder sollte man also darüber nachdenken, ob der Bruteforce-Schutz da etwas hypersensibel ist, oder da liegt etwas anderes im Argen. Einloggen kann ich jedenfalls bis dato nicht.
- Phobie
Edit: Also Einloggen geht jetzt. Anscheinend ist das wirklich der BruteForce-Schutz, dem ich auf den Leim gegangen bin. Der ist aber auch echt heftig sensibel dann.
Zuletzt geändert von Phobie: 30.12.07, 15:31, insgesamt 1-mal geändert.
|