Bug 28155 - Rückmeldung Root Passwort
Rückmeldung Root Passwort
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: UMC - Basic settings
UCS 3.0
Other Linux
: P3 enhancement (vote)
: UCS 3.1
Assigned To: Dirk Wiesenthal
Jascha Geerds
: interim-3
Depends on: 26734
Blocks:
  Show dependency treegraph
 
Reported: 2012-08-06 19:01 CEST by Dirk Wiesenthal
Modified: 2012-12-12 21:07 CET (History)
3 users (show)

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional): Usability
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Dirk Wiesenthal univentionstaff 2012-08-06 19:01:59 CEST
Es gibt zwar eine Warnung, wenn das Passwort leer ist und diese kann man auch ignorieren, aber sinnvoll nutzen kann man dieses "Feature" nicht. Spätestens bei der Validierung des Formulars hört es auf - ohne Möglichkeit, dieses Sicherheitsrisiko in Kauf zu nehmen.

Das soll doch so nicht sein, oder? Entweder man lässt ein leeres Passwort schon am Anfang nicht zu oder man validiert es am Ende nicht noch einmal gnadenlos.

Das Problem is JS-seitig: isValid() der PasswordInputBox liefert false zurück.

+++ This bug was initially created as a clone of Bug #26734 +++

> - Wenn man kein Passwort gesetzt hat, sollte es eine Warnung geben. Am
> besten direkt auf dem Screen, wo man das eingeben muss.
Comment 1 Alexander Kläser univentionstaff 2012-08-07 11:21:30 CEST
Das stimmt, momentan geschieht die Validierung am Ende des Wizards in zwei Schritten: JS-seitig (→ auch für das leere Passwort) und dann Server-seitig. Es könnte eine gute Idee sein, diese Validierung im Wizard auch schon beim Wechsel auf die nächste Seite durchzuführen.
Comment 2 Dirk Wiesenthal univentionstaff 2012-08-07 12:41:31 CEST
Fixed in
  univention-system-setup (6.0.9-1)

Die Warnung wird nur ausgegeben, wenn das Passwort nicht ohnehin required ist.

Dabei auch ein Fehler behoben, der dafür sorgte, dass das Passwort im local_mode eben gerade nicht required ist.
Comment 3 Jascha Geerds univentionstaff 2012-11-19 17:35:10 CET
Es gibt da noch einen kleinen Typo:

if (!widget.required) {

das müsste nun widget.get('required') heißen
Comment 4 Jascha Geerds univentionstaff 2012-11-19 18:16:30 CET
(In reply to comment #3)
> Es gibt da noch einen kleinen Typo:
> 
> if (!widget.required) {
> 
> das müsste nun widget.get('required') heißen

Ist doch nicht nötig ;-)

Das funktioniert wie gewünscht. Changelog ist vorhanden. Verified
Comment 5 Stefan Gohmann univentionstaff 2012-12-12 21:07:44 CET
UCS 3.1-0 has been released: 
 http://forum.univention.de/viewtopic.php?f=54&t=2125

If this error occurs again, please use "Clone This Bug".