Benutzer-Werkzeuge

Webseiten-Werkzeuge


Plugin installed incorrectly. Rename plugin directory 'siteexport.disabled' to 'siteexport'.
config_nopassword

Notice: Undefined offset: -1 in /homepages/33/d73127709/htdocs/nmichael/efa/dokuwiki/inc/html.php on line 1458

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen gezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
config_nopassword [2024/12/27 15:14]
smg
config_nopassword [2026/09/19 11:01] (aktuell)
smg [Start von efa-Basis ohne Paßwortabfrage]
Zeile 1: Zeile 1:
 ====== Start und Login ohne Paßwortabfrage ====== ====== Start und Login ohne Paßwortabfrage ======
  
-Für Administrationszugriffe müssen sich Administratoren in efa aus Sicherheitsgründen immer mittels Eingabe eines Paßworts authorisieren. Dies gilt sowohl für den Start von efa-Basis, das Aufrufen des Admin-Modus in efa-Bootshaus als auch die Benutzung von [[access_cli|efaCLI]].\\ \\ +Für Administrationszugriffe müssen sich Administratoren in efa aus Sicherheitsgründen immer mittels Eingabe eines Paßworts authorisieren. Dies gilt sowohl für den Start von efa-Basis, das Aufrufen des Admin-Modus in efa-Bootshaus als auch die Benutzung von [[access_cli|efaCLI]].
  
 Für eine private Installation zu Hause oder die Automatisierung von Aufgaben mittels efaCLI kann es wünschenswert sein, diese Paßwortabfrage zu unterbinden. Für eine private Installation zu Hause oder die Automatisierung von Aufgaben mittels efaCLI kann es wünschenswert sein, diese Paßwortabfrage zu unterbinden.
Zeile 7: Zeile 7:
 ===== Credentials-Datei ===== ===== Credentials-Datei =====
  
-Paßwörter können in einer sogenannten //Credentials-Datei// hinterlegt werden. Diese muß den Namen ''.efacred'' haben und im Heimatverzeichnis des Betriebssystembenutzers liegen. Unter Windows lautet das Heimatverzeichnis oft ''C:\Dokumente & Einstellungen\benutzername'', unter Linux ''/home/benutzername'' (wobei //benutzername// der Benutzername des Betriebssystembenutzers ist).+==== Ablageort ====
  
-In der Datei können beliebig viele Administratoren mit ihren jeweiligen Paßwörtern aufgelistet werden, jeweils ein Eintrag pro Zeile, wobei Admin-Name und Paßwort durch ein Leerzeichen getrennt werden. Falls ein in dieser Datei gelisteter Admin sich versucht in efa-Basis, efa-Bootshaus, oder efaCLI anzumelden, entfällt die Paßwortabfrage. Durch Voranstellen eines Plus-Zeichens vor den Namen eines Administrators wird dieser für efa-Basis oder den Admin-Modus von efa-Bootshaus automatisch ausgewählt, so daß auch die Abfrage des Admin-Namens entfällt. Es darf maximal ein Administrator mit einem Plus-Zeichen markiert werden.+Paßwörter können in einer sogenannten //Credentials-Datei// hinterlegt werden. Diese muß den Namen ''.efacred'' haben und im Heimatverzeichnis des Betriebssystembenutzers liegen.  
 + 
 +Unter Windows lautet das Heimatverzeichnis oft ''C:\Dokumente & Einstellungen\benutzername'' (Windwos XP), oder ''c:\users\benutzername'' (Windwos 11) unter Linux ''/home/benutzername'' (wobei //benutzername// der Benutzername des Betriebssystembenutzers ist). 
 + 
 +==== Aufbau und Inhalt der .efacred Datei ==== 
 + 
 +In der Datei können beliebig viele Administratoren mit ihren jeweiligen Paßwörtern aufgelistet werden, jeweils ein Eintrag pro Zeile, wobei Admin-Name und Paßwort durch ein Leerzeichen getrennt werden.  
 + 
 +Wenn ein in dieser Datei gelisteter Admin sich in efa-Basis, efa-Bootshaus, oder efaCLI anmeldet, entfällt die Paßwortabfrage.  
 + 
 +Standard-Administrator / Auto-Login für efaBths und efaBase 
 +Es kann auch die Namensabfrage für einen Admin entfallen (z.B. in efaBase, efaBootshaus Login Dialogen). 
 +Dazu muss ein + (Plus-Zeichen) vor den Namen eines Administrators gestellt werden. 
 +Es darf maximal ein Administrator mit einem Plus-Zeichen markiert werden
 +Sind mehrere Administratoren mit einem + Zeichen versehen, wird der erste verwendet. 
 +Jeder admin darf nur einmal enthalten sein.
  
 Die Datei ''.efacred'' kann beispielsweise folgende Form haben: Die Datei ''.efacred'' kann beispielsweise folgende Form haben:
-<code>+admin geheim+<code># .efacred Datei mit Kommentarzeile 
 +# die .efacred Datei darf keine Dateiendung (.txt) haben! 
 +# jeder Admin darf nur einmal aufgeführt sein. 
 +# nur eine Zeile darf mit + beginnen (und definiert damit den Standard-Admin für Autologin 
 +# in efaBase und efaBths. 
 ++admin geheim
 efalive jsdglkjfd efalive jsdglkjfd
 cli pwd4cli</code> cli pwd4cli</code>
  
 Beim Aufruf von efa-Basis sowie des Admin-Modus von efa-Bootshaus würde der Admin //admin// automatisch angemeldet. Darüberhinaus können sich die Administratoren //efalive// und //cli// ohne Angabe eines Paßworts über das efaCLI anmelden. Beim Aufruf von efa-Basis sowie des Admin-Modus von efa-Bootshaus würde der Admin //admin// automatisch angemeldet. Darüberhinaus können sich die Administratoren //efalive// und //cli// ohne Angabe eines Paßworts über das efaCLI anmelden.
 +
 +==== Weitere Eigenschaften der .efacred Datei: ====
 +  * UTF-8 Kodiert\\ Das ist unter Windows 11 und Linux inzwischen Standard.
 +  * Darf keine Dateiendung haben\\ Insbesondere wenn man unter Windows mit dem Standard-Editor (Notepad) die Datei erstellt, muss man arkribisch darauf achten, dass keine .txt Dateiendung angehängt wird. Der Windows Explorer zeigt die Dateiendung bekannter Dateiformate standardmäßig auch nicht an: im Zweifelsfall befindet sich eine .efacred.txt Datei im User-Verzeichnis, statt wie erwartet eine .efacred (ohne Dateiendung).
 +  * # am Anfang einer Zeile ermöglicht Kommentare
 +  * Leerzeilen werden ignoriert
 +  * Erst ab EFA 2.5.3#16 werden Tabulatoren oder doppelte Leerzeichen als Trennzeichen entfernt.
 +
 +==== Debugging ====
 +Wenn efa sich trotz vorhandener .efacred Datei sich nicht erwartungsgemäß verhält beim Login von Admins, kann man ab efa 2.5.3#16 Debug-Ausgaben aktivieren:
 +
 +Konfiguration > Allgemein > (Expertenmodus an)\\ 
 +  * Debug Logging aktivieren
 +  * Trace-Topic 801\\ (Exceptions + efaCred Logging)
 +  * Debug-Level 5
  
 ===== Start von efa-Basis ohne Paßwortabfrage ===== ===== Start von efa-Basis ohne Paßwortabfrage =====
Zeile 22: Zeile 57:
 efa-Basis erfordert bei jedem Start den Login eines Administrators mit Paßwort. Auf einem Heimrechner kann der Login automatisiert werden, so daß kein Login mehr erforderlich ist: efa-Basis erfordert bei jedem Start den Login eines Administrators mit Paßwort. Auf einem Heimrechner kann der Login automatisiert werden, so daß kein Login mehr erforderlich ist:
  
-  * Erstelle im Heimatverzeichnis des Betriebssystembenutzers, unter dem efa ausgeführt wird, eine Textdatei mit Namen ''.efacred'' (den Punkt am Anfang beachten!).\\  Unter Windows lautet das Heimatverzeichnis oft ''C:\Dokumente & Einstellungen\benutzername'', unter Linux ''/home/benutzername'' (wobei //benutzername// der Benutzername des Betriebssystembenutzers ist)+  * Erstelle im Heimatverzeichnis des Betriebssystembenutzers, unter dem efa ausgeführt wird, eine Textdatei mit Namen ''.efacred''\\ Wichtig: den Punkt am Anfang beachten. Die Datei darf keine Dateiendung (z.B. .txthaben.\\  Ablageort im User-Verzeichnis (siehe [[config_nopassword#Ablageort|Ablageort auf dieser Seite]])
   * Trage in dieser Datei ein einzige Zeile ein, bestehend aus einem Plus-Zeichen, direkt gefolgt (ohne Leerzeichen) von dem Namen des Administrators, für den der automatische Login erfolgen soll, gefolgt von einem Leerzeichen und dem Paßwort des Administrators. Für den Administrator //admin// und das Paßwort //geheim// würde die Datei folgenden Inhalt haben: <code>+admin geheim</code>   * Trage in dieser Datei ein einzige Zeile ein, bestehend aus einem Plus-Zeichen, direkt gefolgt (ohne Leerzeichen) von dem Namen des Administrators, für den der automatische Login erfolgen soll, gefolgt von einem Leerzeichen und dem Paßwort des Administrators. Für den Administrator //admin// und das Paßwort //geheim// würde die Datei folgenden Inhalt haben: <code>+admin geheim</code>
  
-**Achtung:** Der automatisch Login von Administratoren sollte aus Sicherheitsgründen nicht auf einer Bootshaus-Installation aktiviert werden! In efa-Bootshaus entfällt damit auch der Login beim Aufruf des Admin-Modus.+**Achtung:** Die .efacred Datei wird von efaBase und efaBths gleichermaßen genutzt. 
 + 
 +Ist auf einer efaBths-installation ein Default-Admin hinterlegt, unterbleibt beim Aufruf des Admin-Modus die Abfrage von Benutzername und Passwort - jeder Nutzer hat dann Vollzugriff auf Daten und Konfiguration.
  
 +Daher sollte der automatische Login von Administratoren aus Sicherheitsgründen nicht auf einer Bootshaus-Installation aktiviert werden! 
 ===== Automatisierung mittels efaCLI ohne Paßwortabfrage ===== ===== Automatisierung mittels efaCLI ohne Paßwortabfrage =====
  
config_nopassword.1735308883.txt.gz · Zuletzt geändert: 2024/12/27 15:14 von smg