Inhaltsverzeichnis

Start und Login ohne Paßwortabfrage

Für Administrationszugriffe müssen sich Administratoren in efa aus Sicherheitsgründen immer mittels Eingabe eines Paßworts authorisieren. Dies gilt sowohl für den Start von efa-Basis, das Aufrufen des Admin-Modus in efa-Bootshaus als auch die Benutzung von efaCLI.

Für eine private Installation zu Hause oder die Automatisierung von Aufgaben mittels efaCLI kann es wünschenswert sein, diese Paßwortabfrage zu unterbinden.

Credentials-Datei

Ablageort

Paßwörter können in einer sogenannten Credentials-Datei hinterlegt werden. Diese muß den Namen .efacred haben und im Heimatverzeichnis des Betriebssystembenutzers liegen.

Unter Windows lautet das Heimatverzeichnis oft C:\Dokumente & Einstellungen\benutzername (Windwos XP), oder c:\users\benutzername (Windwos 11) unter Linux /home/benutzername (wobei benutzername der Benutzername des Betriebssystembenutzers ist).

Aufbau und Inhalt der .efacred Datei

In der Datei können beliebig viele Administratoren mit ihren jeweiligen Paßwörtern aufgelistet werden, jeweils ein Eintrag pro Zeile, wobei Admin-Name und Paßwort durch ein Leerzeichen getrennt werden.

Wenn ein in dieser Datei gelisteter Admin sich in efa-Basis, efa-Bootshaus, oder efaCLI anmeldet, entfällt die Paßwortabfrage.

Standard-Administrator / Auto-Login für efaBths und efaBase Es kann auch die Namensabfrage für einen Admin entfallen (z.B. in efaBase, efaBootshaus Login Dialogen). Dazu muss ein + (Plus-Zeichen) vor den Namen eines Administrators gestellt werden. Es darf maximal ein Administrator mit einem Plus-Zeichen markiert werden. Sind mehrere Administratoren mit einem + Zeichen versehen, wird der erste verwendet. Jeder admin darf nur einmal enthalten sein.

Die Datei .efacred kann beispielsweise folgende Form haben:

# .efacred Datei mit Kommentarzeile
# die .efacred Datei darf keine Dateiendung (.txt) haben!
# jeder Admin darf nur einmal aufgeführt sein.
# nur eine Zeile darf mit + beginnen (und definiert damit den Standard-Admin für Autologin
# in efaBase und efaBths.
+admin geheim
efalive jsdglkjfd
cli pwd4cli

Beim Aufruf von efa-Basis sowie des Admin-Modus von efa-Bootshaus würde der Admin admin automatisch angemeldet. Darüberhinaus können sich die Administratoren efalive und cli ohne Angabe eines Paßworts über das efaCLI anmelden.

Weitere Eigenschaften der .efacred Datei:

Debugging

Wenn efa sich trotz vorhandener .efacred Datei sich nicht erwartungsgemäß verhält beim Login von Admins, kann man ab efa 2.5.3#16 Debug-Ausgaben aktivieren:

Konfiguration > Allgemein > (Expertenmodus an)

Start von efa-Basis ohne Paßwortabfrage

efa-Basis erfordert bei jedem Start den Login eines Administrators mit Paßwort. Auf einem Heimrechner kann der Login automatisiert werden, so daß kein Login mehr erforderlich ist:

Achtung: Die .efacred Datei wird von efaBase und efaBths gleichermaßen genutzt.

Ist auf einer efaBths-installation ein Default-Admin hinterlegt, unterbleibt beim Aufruf des Admin-Modus die Abfrage von Benutzername und Passwort - jeder Nutzer hat dann Vollzugriff auf Daten und Konfiguration.

Daher sollte der automatische Login von Administratoren aus Sicherheitsgründen nicht auf einer Bootshaus-Installation aktiviert werden!

Automatisierung mittels efaCLI ohne Paßwortabfrage

efaCLI ermöglicht die Automatisierung von Aufgaben, wie z.B. dem regelmäßigen Erstellen von Backups. Für die Verwendung in Skripten kann die interaktive Abfrage eines Paßworts beim Login unterbunden werden, indem das Paßwort in einer Credentials-Datei hinterlegt wird:

Hinweis zu Windows

Falls Windows sich weigert, eine Datei mit Namen .efacred anzulegen, gehe wie folgt vor:

* Jetzt sollte die Datei .efacred vorhanden sein und eine Zeile +admin passwort enthalten. Die Datei kann anschließend auch mit einem Texteditor bearbeitet werden.