Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Tutorials
You last visited: Today at 13:57

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[How-To] Lange Passwörter Erstellen/Merken

Discussion on [How-To] Lange Passwörter Erstellen/Merken within the Tutorials forum part of the Off-Topics category.

Reply
 
Old   #1
 
elite*gold: 746
Join Date: Jun 2013
Posts: 44
Received Thanks: 8
Thumbs up [How-To] Lange Passwörter Erstellen/Merken

Info
Hallo. Ich möchte euch ein Tutorial vorstellen was sich mit Passwörtern beschäftigt (erstellen/merken). Das Tutorial ist für jeden und befasst sich mit ganz individuellen Passwort Kombinationen. Ich habe in dieser Form noch kein Tutorial gesehen und fahre mit dieser Methode sehr sicher(was bei Passwörtern sein sollte) und einfach. Aber überzeugt euch selber.

__________________________________________________ ___________________________

Vorwort:
Jeder kennt es, wenn man kurze Passwörter nimmt dann haben sie wenig Sicherheit, lange Passwörter sind sicher aber um sich diese zu merken brauch es früher oder später einen digitalen/realen Zettel und einen digitalen/realen Stift, was die langen Passwörter auch auf eine Art ins unsichere katapultieren. Die Lösung ist also ein Passwort was nigenswo hinterlegt ist, aber trotzdem lang und am besten cryptisch niedergeschireben wird.

__________________________________________________ ___________________________

Angriffs-/Abwehrmethoden:
Um zuwissen wie man ein sicheres Passwort erstellt, muss man sich erstmal mit der Materie des "Wiso soll es überhaupt sicher sein" auseinander setzen. Hier wird nur kurz die Theorie angesprochen um das Tutorial nicht zu sprengen. Außerdem werde ich nur zwei von vielen Arten etwas umschreiben, diese sind die Hauptangriffsmethoden wo die Sicherheit von euch aus geht.

#1 Bruteforce-Attack:
Angriff:
Hier werden einfach alle Kombinationen von möglichen Passwörtern ausprobiert.
D.h. der Angreifer weis, dein Passwort hat z.b. 4 Zeichen und ist nur kleingeschrieben, ohne Sonderzeichen und ohne Zahlen. Dann sieht der Angriff in etwa so aus:

Diese Methode dauert sehr lange, doch hierbei kommt es auf die Hardware des Angreifers an (bessere Hardware = schnelleres knacken), früher oder später wird hier durch jedes Passwort geknackt, doch die frage ist wann.

Die Kombinationen kann man anhand einer einfach Rechnung errechnen.
Es gibt standard mäßig 96 zeichen in der Windows umgebung(z.b. China-Schriften ausgeschlossen). Dann muss man nur diese 96 hoch (^ = Computer-hoch-zeichen) die Passwortlänge nehmen. Die 96 wird genommen wenn der Angreifer nur die Passwortlänge weis, nicht den Inhalt. In dem o.g. Beispiel wäre die Rechnung dann, 96^4 = 84.934.656 Kombinationen. Es sieht viel aus aber man sagt "knapp über den Daumen" brauch ein Angreifer nur die Hälfte, da es unwarscheinlich ist das das Passwort, in diesem Fall, "zzzz" ist. 84.934.656 / 2 = 42.467.328. Mit einer mittelmäßigen Grafikkarte wäre diese Kombination binnen wenigen minuten geknackt.

Abwehr:
Ein langes Passwort wird hier abhilfe schaffen. Z.b. ein 64 stelliges Passwort mit Zahlen, Soderzeichen, Groß- und kleinbuchstaben.
Rechnung: 96^64 = 7,3^126 / 2 = 3,67^126 Möglichkeiten. Hier wird es mehrere Jahre dauern um das Passwort zu knacken, da man zu einem langen Passwort auch alle paar Monate sein passwort ändern sollte, haben wir hier den Bruteforce-Angriff ausgehebelt!

#2 Dictionary/RainbowTable-Attack:
Angriff:
Hier werden vorgefertigte Text Dokumente benutzt um jedes in dem Dokument stehende wort mit eurem passwort abzugleichen. Es gibt listen für länder, sprachen, namen, geb. daten, usw. Wenn man nun seinen namen und sein geb. datum als passwort nimmt, ist man sehr unsicher unterwegs. Da die Dokumente meist mehrere GigaByte fassen gibt es die o.g. RaindowTables. Diese sind mit bestimten Text-Algorythmen komprimiert um mehr platz zu schaffen.

Abwehr:
Zahlen, Sonderzeichen, Groß- und Kleinbuchstaben helfen hier. Dazu sollten auch keine namen oder sonstige daten deines Privat lebens (im kla text, hierzu später mehr) in dem passwort niedergeschrieben sein. Somit haben wir auch den Dir-Angriff ausgehebelt!


#3 Sonstige Angriffs Methoden:
Angriff:
Es gibt noch weitere methoden z.b. wenn eine Datenbank geleakt/"gehackt" wird. Hier liegt aber die sicherheit bei dem Betreiber der Datenbank (sicherheitslücken/DB-Verschlüsselung). Hier habt ihr keinen einflüss auf die passwort sicherheit.

Abwehr:
Den Betreiber auf evtl. sicherheits lücken hinweisen (Unklare dastellung der webseite, z.b. MySQL-Error seiten beim aufruf der betreiber seite). Hoffen das nichts passiert oder Informationen über die verschlüsselung des Betreibers sammeln.

__________________________________________________ ___________________________

Passswort Erstellung:
Nachdem wir nun gelernt haben wie man sein passwort unsicher macht, lernen wir jetzt wie man es sicher bekommt. Hierzu verwenden wir eine simple verschlüsselung die in unserem Gehirn abläuft.

Easy Way/Low-Securety:
Hier wird eine erstellung beschrieben die einfach zu merken ist aber keine hohe sicherheit (an sich ist das passwort sicher nur nicht die höchste sicherheit in diesem tutorial) aufweist. Es werden z.b. Sonderzeichen und Großbuchstaben ausgelassen.


Hard Way/High-Securety:
Hier wird eine erstellung beschrieben die mittel-schwierig zu merken ist aber eine hohe sicherheit aufweist. Die abläufe sind im prinzip die selben nur umständlicher zu entschlüsseln.

__________________________________________________ ___________________________

Eingabe/Üben des Passwortes:
So ein "umständliches" passwort muss auch sitzen um es im ernstfall einzugeben. Dazu können wir verschiedene methoden benutzen.

#1 TrueCrypt:
- Man kann in TrueCrypt sein passwort ändern und dort kann man dann die eingabe überprüfen lassen
- !ACHTUNG NICHT ZU EMPFEHLEN! TrueCrypt passwort auf das selbst erstellte ändern, PC neustarten und probieren

#2 Tool:
Ich habe mich mal hinngesetzt und ein Tool geschreiben was euch das über vereinfachen sollte:
Info/Funktionen:
  • Eingabe-Passwort Abgleich
  • Übungs-Passwort Hide
  • Richtig-/Falsch angabe durch farbliche kennzeichung
  • Log-Counter für übungs nachhaltung

Screens:

Virustotal:

Download:


#3 Editor:
Einfach das erstellte passwort in den editor einfügen und die proben drunterschreiben, danach 1:1 die buchstaben kontrolieren

#4 Sonstige:
Ihr könnt natürlich andere wege finden um euer passwort zu lernen


Fazit:
Meiner meinung nach kann man hiermit sehr gute passwörter erstellen und auch benutzen. Aber das müsst ihr wissen

-> Für konstruktive kretik und Feedback wäre ich dankbar.
-> Fals jemand den Scource-Code haben möchte, PN an mich.
-> Fragen? Kein Problem, in skype, Steam oder über PN bin ich immer zu erreichen
-> Viel spaß beim erstellen & benutzen

EDIT: Formatierungs, Design und Schrift anpassungen folgen...
Tw0F1sh is offline  
Thanks
2 Users
Old 10/19/2013, 16:38   #2
 
elite*gold: 11
Join Date: Sep 2013
Posts: 1,014
Received Thanks: 367
Ganz nettes Tutorial, jedoch solltest du mal deine Rechtschreibung überarbeiten. D: Da sind ja Sachen dabei, hehe.

Ich finde die genannte Methoden sehr nett erklärt und es wird sicher den einen oder anderen helfen.
Chiller3o3 is offline  
Thanks
1 User
Old 10/19/2013, 19:41   #3
 
elite*gold: 746
Join Date: Jun 2013
Posts: 44
Received Thanks: 8
Ja da muss noch einiges gemacht werden, aber danke schonmal und steht ja auch drunter das da noch watt gemacht wird ^^
Tw0F1sh is offline  
Old 10/20/2013, 10:42   #4
 
#AchilezZ's Avatar
 
elite*gold: 240
Join Date: Jun 2013
Posts: 529
Received Thanks: 40
Vielen Dank, super Tutorial!!!
#AchilezZ is offline  
Thanks
1 User
Old 10/23/2013, 12:03   #5
 
Kutzlor's Avatar
 
elite*gold: 27
Join Date: Sep 2009
Posts: 1,510
Received Thanks: 703
Alles echt schön erklärt, fein gemacht. Das mit der Rechtschreibung wurde schon gesagt und nicht jeder weiß, dass ein langes Passwort wichtig ist.

Bei 42 Zeichen braucht man auch kaum mehr Sonderzeichen, schaden würden sie trotzdem nicht.
Kutzlor is offline  
Thanks
1 User
Old 10/23/2013, 18:28   #6
 
elite*gold: 746
Join Date: Jun 2013
Posts: 44
Received Thanks: 8
Quote:
Originally Posted by Kutzlor View Post
Alles echt schön erklärt, fein gemacht. Das mit der Rechtschreibung wurde schon gesagt und nicht jeder weiß, dass ein langes Passwort wichtig ist.

Bei 42 Zeichen braucht man auch kaum mehr Sonderzeichen, schaden würden sie trotzdem nicht.
Mit den sonderzeichen kann man sich ja noch mehr absichern, für paranoide leute :P
Tw0F1sh is offline  
Reply


Similar Threads Similar Threads
Gute Passwörter die man gut merken kann!
10/19/2013 - Off Topic - 9 Replies
Möglichkeit 1 : Name Geburtsdatum z.B Passwortmiau1521990 Möglichkeit 2 : Ingame Name mit Zahl z.B CatAttack123 Möglichkeit 3 : AutoKennzeichen (mit extra Zahlen) z.B HHVG12345 Möglichkeit 4 : Freunde JulianJassi123 Möglichkeit 5 : Haustiere Luzy20571 Möglichkeit 6: Passwörter in rückwerts Möglichkeit 7: wörter die man kennt in algorithm wie md5 sha1 generieren und speichern Möglichkeit 8: Benutzt +- oder sonstiges Zb -.-!!!HHVG12345!!!-.- Ein Thanks wäre super nett
Gute Passwörter die man gut merken kann!
10/19/2013 - elite*gold Trading - 11 Replies
Möglichkeit 1 : Name Geburtsdatum z.B Passwortmiau1521990 Möglichkeit 2 : Ingame Name mit Zahl z.B CatAttack123 Möglichkeit 3 : AutoKennzeichen (mit extra Zahlen) z.B HHVG12345 Möglichkeit 4 : Freunde JulianJassi123 Möglichkeit 5 : Haustiere Luzy20571 Möglichkeit 6: Passwörter in rückwerts Möglichkeit 7: wörter die man kennt in algorithm wie md5 sha1 generieren und speichern Möglichkeit 8: Benutzt +- oder sonstiges Zb -.-!!!HHVG12345!!!-.- Ein Thanks wäre super nett
[INFO] Erspart Euch lange Passwörter in Metin.de!
09/21/2010 - Metin2 Guides & Templates - 6 Replies
Liebe Community, viele die Metin2 spielen, sind sicher auch darauf bedacht ihre Acc's mit möglichst langen Passwörtern so gut wie möglich zu schützen. So auch ich! ^^ Ich legte also jüngst ein PW, bestehend aus 21 Ziffern -vermischt mit Buchstaben (Groß- als auch Kleinschreibung), Zahlen und Sonderzeichen- an und fühlte mich entsp. "sicher"! *hust* ^^



All times are GMT +2. The time now is 13:57.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.