
Auf den ersten Blick ist wrg_anotherbelogin nichts anderes als eine weitere Extension, mit der ein vergesslicher TYPO3 Backend User sein Passwort zurücksetzen kann. Doch obwohl die Extension offiziell so heisst, ist sie weit mehr als nur Another Backend Login.
Die Hauptfunktion besteht nämlich nicht darin, den Zugang zum Backend zu ermöglichen, sondern ihn zu unterbinden, falls Verdacht auf Missbrauch besteht. Konkret kann TYPO3 so konfiguriert werden, dass ein Backend User Account nach einer bestimmten Anzahl von fehlgeschlagenen Login-Versuchen automatisch gesperrt wird. Nach demselben Prinzip können auch IP-Adressen blockiert werden, was Brute-Force-Attacken erheblich erschwert. Über alle relevanten Ereignisse kann der Administrator per E-Mail benachrichtigt werden.
Meiner Meinung nach müssten alle diese Funktionen fix in den TYPO3 Core integriert werden. Bis es soweit ist, sollte wrg_anotherbelogin zur Standardausstattung einer jeden TYPO3-Installation gehören.







Abhilfe schafft die Extension
Von Haus aus bietet TYPOlight zwei Typen von Inhaltselementen, um Download-Dateien (z.B. PDFs) in eine Website einzubinden. «Download» (Einzahl) ist für ein einzelnes Dokument gedacht und bietet die Möglichkeit, statt des Dateinamens einen frei wählbaren Text für die Beschriftung zu erfassen. «Downloads» (Mehrzahl) funktioniert sehr ähnlich, nur dass hier immer der Dateiname inkl. Extension angezeigt wird.
Die TYPOlight-Extension