# Sperre des Kundenaccounts

**URL:** <https://forum.shopware.com/t/sperre-des-kundenaccounts/20983>\
**Category:** Shopware 3.5\
**Tags:** administration\
**Created:** [26. Juni 2014 um 10:38 UTC](https://forum.shopware.com/t/sperre-des-kundenaccounts/20983 "2014-06-26T10:38:50Z")\
**Posts on this page:** 6\
**Page:** 1

<div class="post-metadata">

**Author:** ![Mufflon](https://avatars.discourse-cdn.com/v4/letter/m/87869e/32.png) [@Mufflon](https://forum.shopware.com/u/Mufflon)\
**Post date:** [26. Juni 2014 um 10:38 UTC](https://forum.shopware.com/t/sperre-des-kundenaccounts/20983/1 "2014-06-26T10:38:50Z")

</div>

Wenn ein Kunde sein Zugangspasswort zwei Mal falsch eingibt, wird sein Account für einige Zeit gesperrt. Dies möchten wir gerne umstellen. Wo in Shopware 4 lässt sich dieses verändern, sodass z.B. die Anzahl der Fehlversuche erhöht werden kann?

---

<div class="post-metadata">

**Author:** ![DanielNogel](https://avatars.discourse-cdn.com/v4/letter/d/96bed5/32.png) [@DanielNogel](https://forum.shopware.com/u/DanielNogel)\
**Post date:** [26. Juni 2014 um 13:45 UTC](https://forum.shopware.com/t/sperre-des-kundenaccounts/20983/2 "2014-06-26T13:45:41Z")

</div>

Hi, das passiert in der \Shopware\_Components\_Auth\_Adapter\_Default::authenticate-Methode: ` if ($user-\>failedlogins \>= 4) { $lockedUntil = new Zend\_Date(); $lockedUntil-\>addSecond($this-\>lockSeconds \* $user-\>failedlogins); $this-\>setLockedUntil($lockedUntil); }` So wie ich das sehe, kommst du da ohne Weiteres nicht ran. Man könnte jetzt versuchen, sich an die \Shopware\_Controllers\_Backend\_Login::loginAction zu hängen und nach einem erfolgreichen Login die “failedLogins” statt auf 0 (Standard) auf einen negativen Wert zu setzen (dann erhöht sich ja die Anzahl der Login-Versuche) - aber bei einem so kritischen System wie dem Login-System würde ich solche Anpassungen eher nicht empfehlen. Da würde ich also eher vorschlagen, ein Ticket anzulegen, damit der Wert im Standard konfigurierbar wird. lG dsn

---

<div class="post-metadata">

**Author:** ![dkBITS](https://avatars.discourse-cdn.com/v4/letter/d/ba8739/32.png) [@dkBITS](https://forum.shopware.com/u/dkBITS)\
**Post date:** [1. Juli 2014 um 12:46 UTC](https://forum.shopware.com/t/sperre-des-kundenaccounts/20983/3 "2014-07-01T12:46:18Z")

</div>

Warum kann ein Admin einen gesperrten Account im Backend nicht wieder freigeben. Der Kunde ist unzufrieden und ruft an und als Shopbetreiber bin ich hilflos, wenn ich nicht gerade phpMyAdmin bedienen kann?

---

<div class="post-metadata">

**Author:** ![SebastianKloepper](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sebastiankloepper/32/21435_2.png) [@SebastianKloepper](https://forum.shopware.com/u/SebastianKloepper)\
**Post date:** [1. Juli 2014 um 13:55 UTC](https://forum.shopware.com/t/sperre-des-kundenaccounts/20983/4 "2014-07-01T13:55:16Z")

</div>

Hallo, generell ist die Funktion ja eine reine Sicherheitsfunktion. Man muss also schon mindestens 4x das Passwort falsch eingeben und dann ist man auch nur ganz kurz gesperrt (Sekundenbereich). Macht man das nun immer weiter öfter hintereinander, so wird die Sperrzeit höher. Spätestens dann sollte man sich besser als Kunde ein neues Passwort zuschicken lassen. Das geht alles schneller, als wenn ein Kunde sich beim Shopbetreiber meldet und dieser die Sperrung dann im Backend aufhebt (wenn man dafür eine Funktion einbauen würde). Generell kann ich da also so das große Problem gar nicht nachvollziehen Vielleicht ansonsten wie Daniel geschrieben hat einfach dazu einen Vorschlag einreichen, um z.B. den Wert der fehlerhaften Logins nach oben setzen zu können. Sebastian

---

<div class="post-metadata">

**Author:** ![Mufflon](https://avatars.discourse-cdn.com/v4/letter/m/87869e/32.png) [@Mufflon](https://forum.shopware.com/u/Mufflon)\
**Post date:** [1. Juli 2014 um 17:08 UTC](https://forum.shopware.com/t/sperre-des-kundenaccounts/20983/5 "2014-07-01T17:08:33Z")

</div>

Hallo, vielen Dank für die Antworten. In unserem Shop ist man bereits nach 2 Versuchen gesperrt. Und dann für mindestens 5 Minuten. Das Ärgerliche ist jedoch, dass der Kunde sich nach dem Zuschicken mit seinem neu generierten Passwort immer noch nicht einloggen kann. Er gibt sein neues Passwort ein und da die Sperre noch aktiv ist, wird sie durch die Eingabe wieder verlängert. Spätestens dann dürfte auch der Geduldigste abspringen. Uns wundert es etwas, warum bei uns schon nach zwei Versuchen die Sperre aktiv wird. In der \Shopware\_Components\_Auth\_Adapter\_Default steht, wie oben genannt, „failedlogins \>= 4“. Sollten es dann nicht auch zumindest vier Versuche geben? Vielen Dank im Voraus für einen Hinweis dazu.

---

<div class="post-metadata">

**Author:** ![Mufflon](https://avatars.discourse-cdn.com/v4/letter/m/87869e/32.png) [@Mufflon](https://forum.shopware.com/u/Mufflon)\
**Post date:** [9. Juli 2014 um 16:43 UTC](https://forum.shopware.com/t/sperre-des-kundenaccounts/20983/6 "2014-07-09T16:43:59Z")

</div>

Keiner eine Idee, warum man in unserem Shop bereits nach zwei Versuchen gesperrt wird?
