Willkommen im Foyer der Selbstverwaltung
2. Nachricht vom 8. Dezember 2009:
[MarketingNet] - Nachtrag der 2.
Weitere Nachrichten:
Nachrichten-Verzeichnis |
vorherige |
Neueste |
nächste
Der Volksmund sagt vermutlich nicht zu Unrecht, dass ein Problem selten allein kommt. ;) Aus diesem Grund ein Nachtrag, der zwar nicht alle, aber doch einige Teilnehmer betreffen kann.
Zu meiner Mail von heute morgen, in der ich Sie von den neuen Passwörtern informiert habe:
Wie sich zeigte, sind bei den von den Technikern gesetzten Passwörtern auch manche Sonderzeichen enthalten, die offenbar mit der Teilnehmer-Datenbank nicht kompatibel sind und in der PSV entweder nicht angezeigt werden, oder aber das Passwort verkürzt anzeigen.
Sie können sofort erkennen, ob Sie davon betroffen sind: Wenn das in der PSV angezeigte Passwort weniger als zehn Zeichen umfasst, dann sind Sie betroffen.
Um allen Betroffenen die schnellst mögliche Lösung zu bereiten, ersuche ich Sie für diesen Fall, mir per Mail eine der folgenden Kontaktmöglichkeiten mitzuteilen:
(a) Ihr Skype-ID, ich schicken Ihnen das korrekte Passwort per IM zu; oder
(b) Ihre Fax-Nummer, ich schicke Ihnen das korrekte Passwort per Fax zu; oder
(c) Ihre Mobil-Telefon-Nummer, ich schicke Ihnen das Passwort per SMS zu.
Die nötigen Änderungen sind bereits beim Programmierer in Auftrag gegeben, es ist aber derzeit nicht absehbar, wann die erforderlichen Änderungen ausgeführt sein werden. (Bedenken Sie bitte, dass diese Notwendigkeit erst durch die „Hochsicherheits-Passwörter“ akut geworden sind.)
+-+-+-+-+-+
Nachdem sich Fragen über das Vorgehen ergeben haben, nachfolgende eine klärende Übersicht:
- Es gibt (neben dem ALP) zwei wichtige Passwörter in Ihrer Teilnahme;
- Das von Ihnen selbst festgelegte Passwort zum Betreten der PSV („personale Selbstverwaltung“); dieses ist verschlüsselt in der Datenbank, es kann von niemandem ausgelesen werden - auch nicht von mir. Wenn Sie es vergessen, kann der Administrator für Sie vorübergehend ein Passwort setzen, um Ihnen den Zugang zu ermöglichen. Sie sollten es dann unmittelbar (im Profil) ändern.
- Das von uns festgelegte Passwort für FTP, das CPanel und das Standard-Mailkonto; es ist in der Teilnehmerdatenbank unverschlüsselt gespeichert, kann aber nur in der PSV („Verwaltung der VermarktungsSite“) ausgelesen, da aber nicht geändert werden. Sie sollten dieses Passwort unmittelbar nach dem Einloggen im CPanel durch ein eigenes, sicheres Passwort ersetzen. Wenn Sie dieses vergessen, kann der Administrator für Sie wieder das in PSV angezeigte PW setzen.
- Die Zugangsdaten zum ALP sind Ihr Teilnahmername bei MN und das von uns ursprünglich für das CPanel festgelegte Passwort; so sollten dieses „alte“ Passwort aus diesem Grund nicht löschen, solange Sie es nicht im Profil des ALP aktualisiert haben.
- Zugang zum Webspace und CPanel erhalten Sie entweder mit dem Browser oder einem FTP-Programm; Sie brauchen dazu Ihren Domain-Namen, den Usernamen Ihres Kontos und (einmalig) das von uns festgesetzte Passwort (1b oben).
Wenn Sie in Ihrer PSV einloggen, finden Sie einen Verweis zur „Verwaltung Ihrer VermarktungsSite“; dort finden Sie ein Dokument mit den Zugangsdaten des Webspace ... Domainname, username und (neues) Passwort. Sie sollten dieses Dokument ausdrucken und darauf die von Ihnen vorgenommene Änderung verzeichnen. Die Zugangsdaten werden seit etwas mehr als einem Jahr nicht mehr zugeschickt, sondern nur über diese (sichere) Anzeige in der PSV ausgegeben.
(Hinweis: Falls das angezeigte Passwort kürzer als 10 Zeichen ist, beachten Sie bitte die Einleitung!)
===========
Ich hoffe, damit geholfen zu haben, weitere Umstände zu vermeiden und doch auftretende Schwierigkeiten schnell zu beheben.
Abschließend noch eine Klärung, weil diesbezügliche Fragen bzw. Äußerungen vorliegen.
Ich kann Sie mit wirklich gutem Gewissen beruhigen: Es ist KEINERLEI Schaden an irgend einem Webspace entstanden, es gab auch kein technisches Gebrechen irgend einer Art. Es gab eine zuvor festgelegte Reaktion auf eine DROHENDE Gefahr, nicht auf einen eingetretenen Schaden!
Allerdings gab es eine bestimmte nicht abgestimmte Handlung entgegen den Vorgaben: Die Techniker hatten eindeutig Anweisung, im Gefahrenfall nur BESTIMMTE Passwörter zu erneuern, nicht aber die aller Kundenkonten.
Dennoch stehe ich hinter der Entscheidung meiner Techniker, weil ich mir lieber „nachsagen“ lasse, übervorsichtig gehandelt zu haben, als fahrlässig. Dass genau in diesem Teil der Maßnahmen sich weitere Auswirkungen zeigten (Unverträglichkeit zwischen Passwort-Generator und Datenbank-Anzeige), ist wohl eine jener Situationen, die zur Erkenntnis führten: "100% fehlerfreie Software ist unmöglich".
Helmut W. Karl
Administrator MarketingNet
Zu Ihrem Bereich der Selbstverwaltung. (Sie müssen sich mit Teilnehmername und persönlichem Passwort ausweisen.) |