Vor kurzem war ich bei einem Kunden und wir haben zusammen dessen nagelneuen Router eingerichtet. Wichtig ist natürlich, dass man das Administrations-Kennwort des Routers ändert und nicht auf dem voreingestellten Kennwort bleibt. Also hat sich der Kunde ein sicheres Kennwort ausgedacht – mehr als 8 Zeichen, mit Zahlen und Sonderzeichen, richtig gut – dachten wir. Kaum war der “Aktualisieren” Knopf gedrückt und das neue Kennwort gesetzt, waren wir ausgesperrt und sollten das neue Kennwort eingeben. Das wurde allerdings nicht akzeptiert – wir hatten uns selbst ausgesperrt.

Nach einigen Versuchen, diversen Selbstzweifeln (“wir haben das doch genau so zweimal eingetippt”) und genügendem Kopfkratzen kam dann die Erleuchtung: Das richtig starke Kennwort enthielt ein kaufmännisches Und-Zeichen: & (auch Ampersand genannt). Dieses Zeichen wurde offensichtlich von der Weboberfläche des Routers als Parameter-Trennzeichen verstanden und nur der Teil vor dem &-Zeichen wurde als Kennwort gesetzt. Nachdem wir den Rest dahinter weggelassen hatten, ging alles.

Also aufpassen mit Sonderzeichen in Kennwörtern, vor allem wenn Web-Oberflächen im Spiel sind!