Christian Kruse: Zugangskontrolle mit Cookies ?

Beitrag lesen

Hoi,

Du solltest deinen Mitarbeitern vielleicht ein gewisses Mass an
Vertrauen entgegen bringen.
[1] Das ist die Theorie, schön. Aber die Praxis ist leider nicht
ganz so.

Dann solltest du dir ueberlegen, ob du nicht ein paar Mitarbeiter
auswechseln moechtest (wenn es in deiner Macht liegt) oder die Firma
wechseln moechtest. Ich fuer meinen Teil kann meinen Mitarbeitern
vertrauen.

Nicht viel. Sinnvoller waere eine <Limit>- und Auth-Mischung.
Per Limit nur von bestimmten IPs erlauben und per Auth zusaetzlich
nochmal die Passwoerter anfordern.
Bei einem Zugriff mitdynamisch vergebenen IP's geht das nicht.

Natuerlich geht das. Man kann auch IP-Bereiche zulassen.

Ausserdem solltest du Passwoerter
nehmen, die nicht so  leicht erraten/mitgeschrieben werden koennen.
siehe [1], leider.

Was hat das eine mit dem anderen zu tun?

Gruesse,
 CK