Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Loggen der Fehl-Logins in DB-Tabelle customers_login

    DerNachbar

    • Viel Schreiber
    • Beiträge: 538
    Re: Loggen der Fehl-Logins in DB-Tabelle customers_login
    Antwort #15 am: 18. Juli 2022, 22:32:18

    Abhilfe für echte Login-Fehlversuche, also nicht Hack-Versuche, kann übrigens auch das bringen:
    ANLEITUNG: Button Passwort sichtbar machen

    Gruß,
    noRiddle
    Nochmal danke dafür. Habe es schon länger im einsatz und sollte standard im core werden.

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.988
    • Geschlecht:
    Re: Loggen der Fehl-Logins in DB-Tabelle customers_login
    Antwort #16 am: 18. Juli 2022, 23:51:57
    @oneQ
    Ja, verstehe. Muß man dann sehen wie man das am besten dsgvo-konform ausdrückt.
    (Irgendwie geht mir ol' Germany schon länger auf den Zeiger...)

    @DerNachbar
    Jau, da hat Tomcraft  bereits ein Ticket für aufgemacht und genau das vorgeschlagen, also das oder etwas in der Art in den Core aufzunehmen.
    *EDIT* Ach nee, war voodoopupp: Ticket #2201 *END_EDIT*

    Gruß,
    noRiddle

    Q

    • Fördermitglied
    • Beiträge: 1.535
    Re: Loggen der Fehl-Logins in DB-Tabelle customers_login
    Antwort #17 am: 19. Juli 2022, 00:05:35
    Ich glaub wir quatschen echt aneinander vorbei. Mir ging es im wesentlichen darum, was der nicht technikafine Shopbetreiber dem Kunden helfen kann/soll, wenn dieser mit dem Passwort überfordert ist. Deswegen habe ich extra die Reaktion eines solchen mit im Post gehabt. Onkel Hannes ist nunmal nicht einer der Großen mit eigener IT-Abteilung, sondern Einzelkämpfer mit Schwerpunkt "verkaufen"  ;-)

    Aber vielleicht traue ich den Leuten auch zu wenig zu  :nixweiss:

    noRiddle (revilonetz)

    • Experte
    • Beiträge: 13.988
    • Geschlecht:
    Re: Loggen der Fehl-Logins in DB-Tabelle customers_login
    Antwort #18 am: 19. Juli 2022, 00:29:46
    Ich glaube nicht, daß wir aneinander vorbeireden, zumindest habe ich nicht den Eindruck.
    Aber egal, wenn man aus dem geplanten Tool heraus eine Mail an Kunden versenden kann wird man selbst entscheiden können was man schreibt, bzw. ob man überhaupt etwas schreibt.

    Mir ging es ja auch hauptsächlich darum, daß diese ganzen Einträge in der DB-Tabelle customers_login  einer Bewertung seitens des Shop-Betreibers und ggfls. einer Reaktion bedürfen, zumindest wenn man Kunden-Service großschreibt. Just my point of view.

    Noch kurz dazu:
    "nicht technikaffine Shopbetreiber" gut und schön, akzeptiere ich jedoch nicht.
    Man kann nicht Elektroleitungen verlegen oder eine Mauer hochziehen und keinen Plan davon haben.
    Wer einen Shop betreibt sollte sich mit Grundlagen des I-Nets vertraut machen, ansonsten es besser lassen.
    Diese um sich greifende Mentatlität "isch mach Online-Shop auf un' mach Kohle" und alles muß ganz von alleine gehen wie man es sich vorstellt, kann und werde ich nie unterstützen, weil sie schlicht ERROR ist.

    *NACHTRAG*
    Dabei bin ich trotzdem ein absoluter Befürworter von Kunden-Freundlichkeit und einem Shop-Design, welches, soweit es geht, ein einfaches Verständnis der Funktionsweisen gewährleistet.

    Gruß,
    noRiddle

    Hans Bambel

    • Mitglied
    • Beiträge: 120
    Re: Loggen der Fehl-Logins in DB-Tabelle customers_login
    Antwort #19 am: 19. Juli 2022, 09:45:21
    @Hans Bambel
    Ich würde nicht direkt von einem Angriffsversuch ausgehen bei z.B. 10 Fehl-Logins.
    Es gibt Kunden die es wirklich so oft versuchen, haben z.B. ihr Passwort von irgendwo kopiert und dabei ein Leerzeichen mitkopiert.

    Das mag stimmen, aber im Zweifelsfall wäre ich dann lieber zu restriktiv als zu gutmütig. Bei einigen Onlinediensten - die sich zugegebenermaßen in einer höheren Sicherheitsanforderung befinden - wird dein Konto gesperrt, wenn du dich x-mal mit falschen Daten anzumelden versuchst (was ich übrigens auch für eine interessante Funktion halte, auch wenn man das dann langsam nicht mehr als "Analyse-Tool" bezeichnen könnte ^^).

    Q

    • Fördermitglied
    • Beiträge: 1.535
    Re: Loggen der Fehl-Logins in DB-Tabelle customers_login
    Antwort #20 am: 14. September 2022, 14:34:58
    Interessanter wäre natürlich zu wissen wie die Einträge zustande kamen.
    Ich denke also sogar auch an ein kleines Analyse-Tool für's Backend, ...

    Ich habe mir erlaubt dazu das Ticket #2347 zu eröffnen um die Einträge ggf. auch abhängig vom Alter analysieren und bearbeiten zu können.
    1 Antworten
    1949 Aufrufe
    07. April 2015, 19:14:28 von hendrik
    5 Antworten
    6967 Aufrufe
    22. März 2018, 10:29:16 von sb_cbo-do
    4 Antworten
    1714 Aufrufe
    09. Juni 2019, 20:27:05 von bolero
    10 Antworten
    1976 Aufrufe
    28. Oktober 2020, 00:47:57 von Sebastian M.