Plugin PasswordRequirement
From LimeSurvey Manual
Übersicht
Das Plugin „PasswordRequirement“ ist ein zentrales Sicherheits-Plugin für LimeSurvey, mit dem Administratoren strenge Passwortrichtlinien durchsetzen können. Es bietet konfigurierbare Anforderungen an die Passwortkomplexität für zwei verschiedene Bereiche:
- Administrator-Login: Passwörter, die von LimeSurvey-Administratoren verwendet werden
- Funktion "Umfrage speichern: Passwörter, die von Umfrageteilnehmern für die Funktion "Speichern und später fortsetzen" verwendet werden.
Features
Das Plugin erzwingt die folgenden anpassbaren Passwortanforderungen:
- Mindestpasswortlänge - Legen Sie die Mindestanzahl der erforderlichen Zeichen fest
- Ziffernanforderung - Mindestens eine Ziffer (0-9) erforderlich
- Großbuchstabenanforderung - Mindestens ein Großbuchstabe (AZ) erforderlich
- Sonderzeichenanforderung - Mindestens ein Sonderzeichen (!@#$%&..., etc.) erforderlich
Jede Anforderung kann pro Passworttyp (Admin-Login vs. Umfragespeicherung) unabhängig aktiviert oder deaktiviert werden.
Konfiguration
Zugriff auf die Plugin-Einstellungen
- Melden Sie sich als Administrator bei LimeSurvey an
- Navigieren Sie zu „Administration“ → „Plugins“
- Suchen Sie in der Liste der Kern-Plugins nach „PasswordRequirement“
- Klicken Sie auf die Schaltfläche „Einstellungen“ (Zahnradsymbol) neben dem Plugin-Namen
Anmeldeeinstellungen für die Administration
Dieser Abschnitt regelt die Passwortanforderungen für Administratorkonten.
Mindestens eine Ziffer erforderlich (Standard Ja)
- Wenn diese Option aktiviert ist, müssen Administratorpasswörter mindestens eine Ziffer (0–9) enthalten. Beispiel:
MyPass123word
Mindestens ein Großbuchstabe erforderlich (Standard 'Ja')
- Wenn diese Option aktiviert ist, müssen Administratorpasswörter mindestens einen Großbuchstaben (AZ) enthalten. Beispiel:
MyPassword123
- Mindestens ein Sonderzeichen erforderlich (Standard 'Nein')
- Wenn diese Option aktiviert ist, müssen Administratorpasswörter mindestens ein Sonderzeichen aus der folgenden Zeichengruppe enthalten:
-=!@#$%&*_+,.?;:Beispiel:MyPassword@123
- Mindestpasswortlänge (Standard 12 Zeichen)
- Gibt die Mindestanzahl an Zeichen für Administratorpasswörter an. Wird dieses Feld leer gelassen, beträgt der Standardwert 12 Zeichen. Beispiel: Bei einer Einstellung von 16 müssen Passwörter mindestens 16 Zeichen lang sein.
Einstellungen der Funktion „Umfrage speichern“
Dieser Abschnitt regelt die Passwortanforderungen für die Funktion „Speichern und später fortsetzen“, die von den Umfrageteilnehmern genutzt wird.
- Passwort beim Speichern der Umfrage prüfen (Standard 'Nein')
- Wenn diese Option deaktiviert ist, werden für das Speichern der Umfrage keine Passwortanforderungen erzwungen. Wenn sie aktiviert ist, werden alle unten konfigurierten Anforderungen geprüft.
- Mindestens eine Ziffer erforderlich (Standard 'Nein')
- Wenn diese Option aktiviert ist (und die Überprüfung des Speicherns von Umfragen aktiv ist), müssen die Passwörter zum Speichern von Umfragen mindestens eine Zahl enthalten.
- Mindestens einen Großbuchstaben erforderlich (Standard 'Nein')
- Wenn diese Option aktiviert ist (und die Überprüfung des Speicherns von Umfragen aktiv ist), müssen die Passwörter zum Speichern von Umfragen mindestens einen Großbuchstaben enthalten.
- Mindestens ein Sonderzeichen erforderlich (Standard 'Nein')
- Wenn diese Option aktiviert ist (und die Überprüfung des Speicherns von Umfragen aktiv ist), müssen die Passwörter zum Speichern von Umfragen mindestens ein Sonderzeichen enthalten.
- Minimale Passwortlänge (Standard 8 Zeichen)
- Gibt die Mindestanzahl an Zeichen an, die für Passwörter zum Speichern von Umfragen erforderlich sind. Wenn dieses Feld leer gelassen wird, beträgt der Standardwert 8 Zeichen.
Standardeinstellungen
Das Plugin wird mit folgender Standardkonfiguration ausgeliefert:
| Einstellung | Standardwert |
|---|---|
| Admin: Ziffern erforderlich | Ja |
| Admin: Großbuchstaben erforderlich | Ja |
| Admin: Sonderzeichen erforderlich | Nein |
| Admin: Mindestlänge | 12 Zeichen |
| Umfrage speichern: Passwort prüfen | Nein |
| Umfrage speichern: Ziffern erforderlich | Nein |
| Umfrage speichern: Großbuchstaben erforderlich | Nein |
| Umfrage speichern: Sonderzeichen erforderlich | Nein |
| Umfrage speichern: Mindestlänge | 8 Zeichen |
Benutzererfahrung
Passwortvalidierung
Wenn ein Benutzer versucht, ein Passwort festzulegen, das nicht den konfigurierten Anforderungen entspricht:
- Das System zeigt klare Fehlermeldungen an, die beschreiben, welche Anforderungen nicht erfüllt sind!
- Benutzer erhalten spezifisches Feedback darüber, was fehlt (z. B. „Das Passwort muss mindestens einen Großbuchstaben enthalten“)!
- Das Passwort wird abgelehnt und muss korrigiert erneut eingegeben werden.
Sicherheitsempfehlungen
Für mehr Sicherheit empfiehlt LimeSurvey:
- Für Administratoren: Aktivieren Sie alle Anforderungen (Ziffern, Großbuchstaben, Sonderzeichen) mit einer Mindestlänge von 12–16 Zeichen
- Für Umfrageteilnehmer: Aktivieren Sie die Mindestlängenprüfung (mindestens 8 Zeichen). Zusätzliche Anforderungen können die Teilnahme an der Umfrage erschweren.
Passwortgenerierung
Wenn das Plugin aktiv ist, kann das System automatisch Passwörter generieren, die den konfigurierten Anforderungen entsprechen, wenn:
- Neue Administratorkonten erstellen
- Administratorpasswörter zurücksetzen
Die generierten Passwörter enthalten alle erforderlichen Zeichentypen und berücksichtigen die Mindestlänge.
Kompatibilität
- LimeSurvey-Versionen: 4.0+, 5.0+, 6.0+, 7.0+
- Plugin-Version: 1.1.0
- Lizenz: GNU General Public License Version 2 oder höher
- Autor: LimeSurvey GmbH
Häufig gestellte Fragen
- Welche Sonderzeichen sind erlaubt?
- Die folgenden Zeichen gelten als Sonderzeichen:
-=!@#$%&*_+,.?;:
- Kann ich unterschiedliche Anforderungen für verschiedene Administratorbenutzer festlegen?
- Nein, die Anforderungen gelten global für alle Administratorkonten.
- Was passiert, wenn ich das Plugin deaktiviere?
- Die Passwortanforderungen werden dann nicht mehr durchgesetzt. Bestehende Passwörter bleiben unverändert, aber neue Passwörter können festgelegt werden, ohne die Anforderungen zu erfüllen.
- Kann ich die Mindestlänge auf 0 setzen?
- Ja, aber aus Sicherheitsgründen wird dies nicht empfohlen. Das System akzeptiert leere Passwörter, wenn alle anderen Anforderungen deaktiviert sind.
- Erzwingt das Plugin Passwortänderungen für bestehende Benutzer?
- Nein, die Anforderungen gelten nur für neue Passwörter oder Passwortzurücksetzungen. Bestehende Passwörter sind davon nicht betroffen.
- Wie lang dürfen Passwörter sein?
- Dieses Plugin setzt keine Obergrenze für die Passwortlänge.