Sven Rautenberg: wie sicher sind geschützte Verzeichnisse?

Beitrag lesen

Moin!

AuthName "meine private Geheimkammer"

Ja das tut er doch eben! der Benutzername steht in der Tat schon da:
(nicht im Formular, wohl aber im Loginfenster)

Geben Sie Benutzername und Passwort für "meine private Geheimkammer" ein. Der Benutzername ist ja in der Tat "meine private Geheimkammer"!
also wird der Einlogger bei
Benutzername: "meine private Geheimkammer" eingeben
und bei Passwort: *******

Das ist ja der Punkt!

unter AuthName habe ich ja "meine private Geheimkammer" eingebeben.

Aber warum? Wenn du da einfach "Zauberwerkstatt" hinter AuthName eingeben würdest, würde sich am Login absolut nichts ändern (dein Benutzername "meine private Geheimkammer" und dein Passwort würden weiterhin problemlos funktionieren), und das Loginfenster würde "Geben Sie Benutzername und Passwort für 'Zauberwerkstatt' ein" fordern.

AuthName hat nichts mit eventuellen Benutzernamen oder Passworten zu tun. Es ist ein beliebiger Bezeichner für den zu betretenden Anmeldebereich, der in den allermeisten Fällen absolut überflüssig ist, weil ihn sowieso niemand beachtet. Und unabhängig von diesem Bezeichner kann man problemlos beliebige und zahlenmäßig unbegrenzte Benutzernamen mit Passwort anlegen - die können dann natürlich nicht alle so heißen, wie der Bezeichner bei AuthName - weswegen es schon logisch ist, dass Benutzername und AuthName technisch nichts miteinander zu tun haben können - aber man natürlich beide identisch vergeben könnte, wenn man sich "schlau" anstellt. ;)

- Sven Rautenberg