Register for your free account! | Forgot your password?

Go Back   elitepvpers > Popular Games > Metin2 > Metin2 Private Server
You last visited: Today at 19:36

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Andere art PAsswörter zu hashen

Discussion on Andere art PAsswörter zu hashen within the Metin2 Private Server forum part of the Metin2 category.

Reply
 
Old   #1
 
"Sh4Xx"'s Avatar
 
elite*gold: 0
Join Date: Jun 2013
Posts: 669
Received Thanks: 243
Andere art PAsswörter zu hashen

Hey,

habe mal ne frage zu dem Thema Passwörter hashen .

Kann man die Verschlüsslung ändern?


Weil wenn man einen Server macht finde ich ist die momentane Verschlüsslung

****

Deswegen wäre es mal Gut zu wissen ob man diese ändern könnte
"Sh4Xx" is offline  
Old 10/04/2013, 13:39   #2
 
elite*gold: 300
Join Date: Apr 2013
Posts: 3,234
Received Thanks: 1,205
Quote:
Originally Posted by "Sh4Xx" View Post
Hey,

habe mal ne frage zu dem Thema Passwörter hashen .

Kann man die Verschlüsslung ändern?


Weil wenn man einen Server macht finde ich ist die momentane Verschlüsslung

****

Deswegen wäre es mal Gut zu wissen ob man diese ändern könnte
Derzeit gibt es keine verschlüsselung, pw wird nur in hash gespeichert.
#Saiirex is offline  
Old 10/04/2013, 13:45   #3
 
iYoshix3's Avatar
 
elite*gold: 0
Join Date: Jun 2010
Posts: 1,264
Received Thanks: 2,019
Man könnte sie auch einfach doppelt und dreifach "verhashen".

Mfg,
Yoshix3
iYoshix3 is offline  
Old 10/04/2013, 14:02   #4

 
elite*gold: 0
Join Date: Feb 2008
Posts: 2,754
Received Thanks: 1,748
Quote:
Originally Posted by "Sh4Xx" View Post
Hey,

habe mal ne frage zu dem Thema Passwörter hashen .

Kann man die Verschlüsslung ändern?


Weil wenn man einen Server macht finde ich ist die momentane Verschlüsslung

****

Deswegen wäre es mal Gut zu wissen ob man diese ändern könnte
Hashen, nicht verschlüsseln. Und ja, das ginge. Ziemlich einfach sogar.
Nur bleibt für mich die Frage: Wofür? Was soll das bringen?
MySQL5 ist schon sicher. Wenn die User unsichere Passwörter benutzen die man leicht cracken kann ist das ihr Problem.
Computerfreek is offline  
Old 10/04/2013, 14:14   #5
 
elite*gold: 300
Join Date: Apr 2013
Posts: 3,234
Received Thanks: 1,205
Quote:
Originally Posted by Computerfreek View Post
Hashen, nicht verschlüsseln. Und ja, das ginge. Ziemlich einfach sogar.
Nur bleibt für mich die Frage: Wofür? Was soll das bringen?
MySQL5 ist schon sicher. Wenn die User unsichere Passwörter benutzen die man leicht cracken kann ist das ihr Problem.
Ein guter Serveradmin achtet auch auf Sicherheit der Nutzer.
#Saiirex is offline  
Thanks
2 Users
Old 10/04/2013, 14:40   #6
 
elite*gold: 200
Join Date: Apr 2012
Posts: 577
Received Thanks: 290
Könnte man in der DB ändern, aber da müsste man wahrscheinlich die Komplette funktion neuschreiben die den User einloggt, mit dem Gedanken hatte ich auch mal gespielt, vorallem kommt es noch darauf an ob diese Funktion sonst noch wo genutzt wird.
MartPwnS is offline  
Old 10/06/2013, 12:52   #7
 
elite*gold: 14
Join Date: Nov 2011
Posts: 208
Received Thanks: 1,148
Ja, wäre möglich. Aber etwas umständlich realisierbar. Modellversuch:
Verschlüssel das Passwort zusätzlich bevor es gehashed wird, mit z.B. base64(func: base64_encode). Nun änder im Clienten dass der Text aus dem Passwortfeld zusätzlich
mit base64 verschlüsselt wird, bevor er abgeschickt werden kann und voilá du hast deine
zusätzliche Verschlüsselung. Aber wo liegt der praktische Nutzen? Ich seh da keinen.

Achja Verschlüsselung != Hash, ein Hash ist einseitig, d.h. du kannst darauß nicht wieder den Plaintext "entschlüsseln", insofern verstehe ich nicht, was an md5 "****" sein soll.
Teh Daroo is offline  
Thanks
1 User
Old 10/06/2013, 15:26   #8
 
"Sh4Xx"'s Avatar
 
elite*gold: 0
Join Date: Jun 2013
Posts: 669
Received Thanks: 243
MD 5 kann man mitlerweile auf diversen Seiten "Enthashen" Und wenn mal die ACC Table gehäckt oder sonstiges wird ist man sicherer danke für deine Antwort

Wird mir helfen
"Sh4Xx" is offline  
Old 10/06/2013, 15:27   #9
 
Pavle!K's Avatar
 
elite*gold: 0
Join Date: Sep 2013
Posts: 36
Received Thanks: 2
doppelt verhashen? sollte gehen. aber auch nicht die perfekte Lösung.
Pavle!K is offline  
Reply


Similar Threads Similar Threads
C# Sting "Verschlüsseln","Hashen"
05/05/2013 - .NET Languages - 14 Replies
Guten Morgen, Mittag oder abend, Ich bin grade dabei zuschauen wie ich ambesten einen String in C# Verschlüsel kann, so dass man ihn nicht mehr noral lesen kann, aber ihn in PHP entschlüsseln kann. Leider habe ich keinerlei idee wie ich das bewerkstelligen könnte, daher würde ich gerne ein paar anregungen tipps und ideene hören.
1x1 der Passwörter
11/22/2010 - Tutorials - 12 Replies
1x1 der Passwörter Ohne Passwörter kommt man heutzutage im Internet nicht weit. Und es werden immer mehr. Für viele sind Passwörter eine lästige Angelegenheit, schließlich muss man sich diese auch merken. Das führt leider oft zur Nachlässigkeit. Um dem Passwort-Chaos zu entgehen wird auch oft das selbe verwendet. Selbstverständlich keine gute Idee. So leicht sollte man es den Passwort-Dieben dann doch nicht machen. Eine Buchstaben/Zahlenkombination mit mindestens sechs Stellen ist immer...
Passwörter etc..
10/04/2009 - Metin2 Private Server - 0 Replies
Hey leute wollte von meinem Server mein Passwort ändern ,es ging nich. Habe den Thread von Vulcanraven befolgt aber es hat nich Geklappt. Dann wollte ich das passwort auf 12345 zurücksetzen >.< 00A51F3F48415C7D4E8908980D443C29C69B60C9 Is der Hush aber der geht auch nich mehr.. Was soll ich nun Machen?



All times are GMT +1. The time now is 19:37.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.