|
You last visited: Today at 19:36
Advertisement
Andere art PAsswörter zu hashen
Discussion on Andere art PAsswörter zu hashen within the Metin2 Private Server forum part of the Metin2 category.
10/04/2013, 13:31
|
#1
|
elite*gold: 0
Join Date: Jun 2013
Posts: 669
Received Thanks: 243
|
Andere art PAsswörter zu hashen
Hey,
habe mal ne frage zu dem Thema Passwörter hashen .
Kann man die Verschlüsslung ändern?
Weil wenn man einen Server macht finde ich ist die momentane Verschlüsslung
****
Deswegen wäre es mal Gut zu wissen ob man diese ändern könnte
|
|
|
10/04/2013, 13:39
|
#2
|
elite*gold: 300
Join Date: Apr 2013
Posts: 3,234
Received Thanks: 1,205
|
Quote:
Originally Posted by "Sh4Xx"
Hey,
habe mal ne frage zu dem Thema Passwörter hashen .
Kann man die Verschlüsslung ändern?
Weil wenn man einen Server macht finde ich ist die momentane Verschlüsslung
****
Deswegen wäre es mal Gut zu wissen ob man diese ändern könnte
|
Derzeit gibt es keine verschlüsselung, pw wird nur in hash gespeichert.
|
|
|
10/04/2013, 13:45
|
#3
|
elite*gold: 0
Join Date: Jun 2010
Posts: 1,264
Received Thanks: 2,019
|
Man könnte sie auch einfach doppelt und dreifach "verhashen".
Mfg,
Yoshix3
|
|
|
10/04/2013, 14:02
|
#4
|
elite*gold: 0
Join Date: Feb 2008
Posts: 2,754
Received Thanks: 1,748
|
Quote:
Originally Posted by "Sh4Xx"
Hey,
habe mal ne frage zu dem Thema Passwörter hashen .
Kann man die Verschlüsslung ändern?
Weil wenn man einen Server macht finde ich ist die momentane Verschlüsslung
****
Deswegen wäre es mal Gut zu wissen ob man diese ändern könnte
|
Hashen, nicht verschlüsseln. Und ja, das ginge. Ziemlich einfach sogar.
Nur bleibt für mich die Frage: Wofür? Was soll das bringen?
MySQL5 ist schon sicher. Wenn die User unsichere Passwörter benutzen die man leicht cracken kann ist das ihr Problem.
|
|
|
10/04/2013, 14:14
|
#5
|
elite*gold: 300
Join Date: Apr 2013
Posts: 3,234
Received Thanks: 1,205
|
Quote:
Originally Posted by Computerfreek
Hashen, nicht verschlüsseln. Und ja, das ginge. Ziemlich einfach sogar.
Nur bleibt für mich die Frage: Wofür? Was soll das bringen?
MySQL5 ist schon sicher. Wenn die User unsichere Passwörter benutzen die man leicht cracken kann ist das ihr Problem.
|
Ein guter Serveradmin achtet auch auf Sicherheit der Nutzer.
|
|
|
10/04/2013, 14:40
|
#6
|
elite*gold: 200
Join Date: Apr 2012
Posts: 577
Received Thanks: 290
|
Könnte man in der DB ändern, aber da müsste man wahrscheinlich die Komplette funktion neuschreiben die den User einloggt, mit dem Gedanken hatte ich auch mal gespielt, vorallem kommt es noch darauf an ob diese Funktion sonst noch wo genutzt wird.
|
|
|
10/06/2013, 12:52
|
#7
|
elite*gold: 14
Join Date: Nov 2011
Posts: 208
Received Thanks: 1,148
|
Ja, wäre möglich. Aber etwas umständlich realisierbar. Modellversuch:
Verschlüssel das Passwort zusätzlich bevor es gehashed wird, mit z.B. base64(func: base64_encode). Nun änder im Clienten dass der Text aus dem Passwortfeld zusätzlich
mit base64 verschlüsselt wird, bevor er abgeschickt werden kann und voilá du hast deine
zusätzliche Verschlüsselung. Aber wo liegt der praktische Nutzen? Ich seh da keinen.
Achja Verschlüsselung != Hash, ein Hash ist einseitig, d.h. du kannst darauß nicht wieder den Plaintext "entschlüsseln", insofern verstehe ich nicht, was an md5 "****" sein soll.
|
|
|
10/06/2013, 15:26
|
#8
|
elite*gold: 0
Join Date: Jun 2013
Posts: 669
Received Thanks: 243
|
MD 5 kann man mitlerweile auf diversen Seiten "Enthashen" Und wenn mal die ACC Table gehäckt oder sonstiges wird ist man sicherer danke für deine Antwort
Wird mir helfen
|
|
|
10/06/2013, 15:27
|
#9
|
elite*gold: 0
Join Date: Sep 2013
Posts: 36
Received Thanks: 2
|
doppelt verhashen? sollte gehen. aber auch nicht die perfekte Lösung.
|
|
|
 |
Similar Threads
|
C# Sting "Verschlüsseln","Hashen"
05/05/2013 - .NET Languages - 14 Replies
Guten Morgen, Mittag oder abend,
Ich bin grade dabei zuschauen wie ich ambesten einen String in C# Verschlüsel kann, so dass man ihn nicht mehr noral lesen kann, aber ihn in PHP entschlüsseln kann.
Leider habe ich keinerlei idee wie ich das bewerkstelligen könnte, daher würde ich gerne ein paar anregungen tipps und ideene hören.
|
1x1 der Passwörter
11/22/2010 - Tutorials - 12 Replies
1x1 der Passwörter
Ohne Passwörter kommt man heutzutage im Internet nicht weit. Und es werden immer mehr. Für viele sind Passwörter eine lästige Angelegenheit, schließlich muss man sich diese auch merken. Das führt leider oft zur Nachlässigkeit.
Um dem Passwort-Chaos zu entgehen wird auch oft das selbe verwendet. Selbstverständlich keine gute Idee. So leicht sollte man es den Passwort-Dieben dann doch nicht machen. Eine Buchstaben/Zahlenkombination mit mindestens sechs Stellen ist immer...
|
Passwörter etc..
10/04/2009 - Metin2 Private Server - 0 Replies
Hey leute wollte von meinem Server mein Passwort ändern ,es ging nich.
Habe den Thread von Vulcanraven befolgt aber es hat nich Geklappt.
Dann wollte ich das passwort auf 12345 zurücksetzen >.<
00A51F3F48415C7D4E8908980D443C29C69B60C9
Is der Hush aber der geht auch nich mehr.. Was soll ich nun Machen?
|
All times are GMT +1. The time now is 19:37.
|
|