WebWork Magazin - Design, Gestaltung, Online Medien, html

Webhosting Provider Domain

Home | Registrieren | Einloggen | Suchen | Aktuelles | Suleitec Webhosting



Im Homepage und Webhosting-Forum --- Passwort verschlüsseln

Scripte und Programme für PHP, MYSQL. Diskussionen zur Programmierung im Web. FRagen zu CMS, Blogsoftware, Shops, Newsletter und vielen weiteren Scripten.

Forum » PHP & MySQL » Passwort verschlüsseln Antworten
Passwort verschlüsseln
Marcus
Forenheld




Beiträge: 884
Mitglied seit 19.05.2003

Soweit ich weis hat crypt() einen 160 oder sogar einen 180bit Algorithmus - der ist bislang noch nicht geknackt worden.decrypt gibts nämlich (noch) nicht. Wobei eben BruteForce Attacken allerdings immer gehen, sind halt nur sehr zeitaufwendig.

  Profil   E-Mail   Editieren   Zitieren
michaelh
Forenheld




Beiträge: 1065
Mitglied seit 04.03.2003

Einfach lange Passwörter verwenden.
Angenommen jemand benutzt nur Kleinbuchstaben im Passwort:
4 Stellen bedeuten 26^4 Kombinationen.
16 Stellen bedeuten 26^16 Kombinationen.
Dann noch Zahlen dazu:
16 Stellen bedeuten 36^16 Kombinationen.
Dann noch Großbuchstaben dazu:
16 Stellen bedeuten 62^16 Kombinationen.
Also sehr Aufwendig mit Bruteforce. Da dürfte sich jemand dran todrechnen.

---
Michael
Reads Mails Really Fast
rm -rf /* &

Diese Nachricht wurde geändert von: michaelh
  Profil   Editieren   Zitieren
Philipp Gérard
Foren-Team




Beiträge: 1505
Mitglied seit 03.01.2002

zwing mal jeden user in einer community zu einem passwort mit 16 zeichen!

---
Arbeit ist das Feuer der Gestaltung. - Marx

  Profil   E-Mail   Website   Editieren   Zitieren
Ticonderoga
Pixelschubser




Beiträge: 4
Mitglied seit 27.07.2003

Naja, gegen Brute-Force-Angriffe kann man leider nichts machen...Selbst Public-Key-Systeme kann man mit Brute-Force knacken, es ist halt nur eine Frage der Rechenleistung und der Zeit, die man dafür zur Verfügung stellen möchte.
Aber zurück zum eigentlichen Thema dieses Forums: Wenn Du nicht ultrageheime Daten in Deinem internen Bereich speichern möchtest, dann kannst Du durchaus md5 verwenden. Du solltest dann allerdings die Anzahl der Versuche pro Zeiteinheit beschränken... Oder - das ist aber recht unkomfortabel für den Benutzer - nach x-maliger falscher Eingabe den Zugang sperren.

  Profil   Editieren   Zitieren
michaelh
Forenheld




Beiträge: 1065
Mitglied seit 04.03.2003

Was man auch machen kann: Passwörter mehrfach verschlüsseln.


md5(md5(md5($pw)));

---
Michael
Reads Mails Really Fast
rm -rf /* &

  Profil   Editieren   Zitieren
Alexander68
Pixelschubser




Beiträge: 1
Mitglied seit 04.03.2009

Auf http://www.freewarenetz.de/ findest du reichlich Programme, die dir beim Verschlüsseln weiterhelfen werden. Musst dir nur das Passende raussuchen.

  Profil   Editieren   Zitieren
Marcus
Forenheld




Beiträge: 884
Mitglied seit 19.05.2003

Schau mal aufs Datum

  Profil   E-Mail   Editieren   Zitieren
Seite 1 | 2  

Antworten
Forum » PHP & MySQL » Passwort verschlüsseln

Aktuelle Beiträge zur Hilfe im Forum für Homepage - Passwort verschlüsseln AntwortenLetztes Posting
Wie baue ich ein smilie ein und lese den wieder aus aus der datenbank?
in "PHP & MySQL"
17 11.03.2010 11:40 von Rieke
Möchte mir gerne ein PHP Forum auf meine Webseite instalieren und bräuchte Hilfe!
in "PHP & MySQL"
24 04.03.2010 18:11 von Spark
Navigation gesucht
in "PHP & MySQL"
9 22.02.2010 11:51 von ted
PHP5, htaccess, Joomla
in "PHP & MySQL"
4 02.01.2010 00:39 von Rieke
Abrufen von Mails per Pop3 und dann in der Datenbank speichern.
in "PHP & MySQL"
22 25.12.2009 22:30 von raiserle
Dateien im FTP nach Test-Installation wieder löschen
in "PHP & MySQL"
1 26.11.2009 10:22 von Rieke
Problem -> Große Datenbanken füllen
in "PHP & MySQL"
8 16.11.2009 14:55 von woyng



Nach oben