Account Sharing unter Joomla 1.7 und 2.5 verhindern
Eigentlich sollten Zugangsdaten eine äußerst persönliche Angelegenheit sein, mit denen sich Anwender gegenüber einem Dienst oder Webseite mit Benutzernamen und Passwort anmelden. So zumindest die gängige Theorie die über viele Jahre hinweg Bestand hatte. Natürlich kam es vor, dass solche Daten schon mal im engen Freundeskreis weiter gereicht wurden. Zum Beispiel um mal eben einen Download auf Plattformen mit Registrierungspflicht zu ermöglichen. Doch auch das hielt sich in einem überschaubaren Rahmen. Mit Aufkommen von Projekten wie „Bugmenot.com" änderte sich allerdings die Situation, und Zugangsdaten wurden nicht mehr nur in einem engen Personenkreis, sondern gleich massenhaft über eine dafür geschaffenen Webseite öffentlich gemacht. Verantwortliche für einen Account sind schnell nicht mehr auszumachen und potenziellen Missbrauch wird Tür und Tor geöffnet.
Um sich gegen solche Art von Account Sharing zu schützen, kann man natürlich auf die freiwillige Blacklist der jeweiligen Anbieter setzen. Oder aber selbst Maßnahmen ergreifen, mit denen Mehrfachanmeldungen von unterschiedlichen Computern und Browsern unterbunden werden. Äußerst wirkungsvoll scheint dabei ein kleines Plugin im dem Namen „Login One!" zu sein, das genau genommen aus einer Kombination von zwei Plugins besteht, und die sich in die Authentifizierung von Mitgliedern einklinkt. Dazu zieht es die Informationen der Joomla-Sessions, beziehungsweise der Cookies heran, vergleicht sie miteinander, und lässt für jeden Account nur eine einzige Anmeldung zu. Versucht ein weiterer Besucher, sich bei einer bereits bestehenden Verbindung zusätzlich einzuloggen, wird dieser Vorgang unterbrochen und eine Warnmeldung eingeblendet. Dies gilt übrigens auch, wenn es es sich um den gleichen Computer, aber unterschiedliche Browser handelt. Aufpassen muss man allerdings bei der Installation und Aktivierung der beiden Bestanteile. Denn diese erfordern nicht nur zwingend den ersten Platz im Ladevorgang, sondern können bei Fehlbedienung auch dazu führen das man sich ungewollt aussperrt. Eine entsprechende Anleitung wie man die einzelnen Schritte richtig durchführt, findet sich als Textdatei im Download. Diesen bitte erst lokal entpacken, er enthält die beiden Joomla-Plugins und die dazu gehörende Gebrauchsanweisung. Mehr Informationen und eine Demo erreicht ihr über die Projektseite im Joomla Extensions Directory.
