| Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a. |
Diskussion: Passphrase Pentagon sicher schützen im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Ich suche nach einer Möglichkeit eine sehr wertvolle Passphrase für Hacker Angriffe zu verstecken. Die Passphrase wird benötigt um ...
![]() |
| | #1 (permalink) |
| Registriert seit: 27.12.11 ![]() Likes: 1 | Anzeige Ich suche nach einer Möglichkeit eine sehr wertvolle Passphrase für Hacker Angriffe zu verstecken. Die Passphrase wird benötigt um ein Art digitale Brieftasche zu entschlüsseln. Das heißt wenn auf meinem Server ne Transaktion durchgeführt werden muss, ist es nötig vorher die Brieftasche zu entschlüsseln die Transaktion auszuführen und danach wieder zu verschlüsseln. Jetzt ist mir das aber zu unsicher die Passphrase auf dem Server liegen zu haben weil wenn der FTP gehackt wird hat der Angreifer die Passphrase und benötigt nur noch das Wallet. dazu muss er den ganzen Server knacken weil der nicht im Webserver / FTP Verzeichnis liegt. Aber wenn es um eine Menge Geld geht.... kennt man ja^^Habe mir so gedacht die Passphrase auf einem anderen Server abzulegen die nur über einen Schlüssel abrufbar + der Richtigen IP (meinem Server) möglich ist. Sind diese beiden Faktoren richtig wird die Passphrase wiederum verschlüsselt gesendet (mycrypt) und anhand einem Schlüssel entschlüsselt und zur richtigen Passphrase zusammengesetzt. Ich wollte anfangs noch einen weiteren Schlüssel in die MySQL Datenbank einbauen der dort erst raus gezogen werden muss aber wenn der FTP gehackt wird kann man das alles nachvollziehen weil ja alle Informationen vorliegen. ![]() Dann gibts die Möglichkeit das ganze außerhalb des begehbaren FTPs zu speichern eine ebene höher allerdings wohl ist mir dabei auch nicht. Zur Zeit überlege ich mir vielleicht durch eine MD5 Checksumme von irgendwelchen Files den Zugangshash zum Zweitserver zu vereiteln im Falle irgend ein Fremdzugang findet statt bzw. mein eigener auf das ich das ganze nach jedem Login neu justieren müsste. Wäre mir aber in dem Fall egal. Ich hoffe ihr versteht was ich meine ![]() Jemand eine Idee dazu? |
| | |
| | #2 (permalink) | ||
| Registriert seit: 31.07.06 ![]() Likes: 32 | Prinzipiell solltest Du die Passphrase nicht auf dem selben Server liegen haben wie die sensiblen Daten. Zitat:
Die Passphrase erfüllt ihren Zweck nicht, solange diese unverschlüsselt über das Internet versendet wird und das ist bei FTP grundsätzlich der Fall. Zitat:
1.) FTP-Dienst löschen 2.) SSH installieren 3.) SSH auf Non-Standard-Port > 1024 legen und root-Login abschalten 4.) Die Passphrase auf einen anderen Server legen. 5.) One-Way-Road von einem Server zum Anderen Wenn die Daten so sensibel sind, würde ich persönlich den harten Weg gehen: Du sagst, Du hast einen zweiten Server? Dann verwende diesen als SSH-Zugangsserver und weise alle anderen TCP/UDP-Anfragen ab (iptables). Dann käme man nur über den Umweg des Zugangsservers auf den Server mit den sensiblen Daten. Noch zwei Dinge: I) Die Großzahl aller erfolgreiche Angriffe, geschieht über den Webserver-Prozess. Wenn möglich, würde ich daher keinen Webserver auf dem Host laufen haben, auf dem die sensiblen Daten liegen. II) MD5 ist kein kryptographischer Algorithmus. Den kannst/solltest Du für Verschlüsselung nicht verwenden. Welches Betriebssystem verwendest Du für den Server? Greetz Hackse Geändert von Hackse (27.12.11 um 04:36 Uhr) | ||
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |||||||
| Themenstarter Registriert seit: 27.12.11 ![]() Likes: 1 | Zitat:
Zitat:
Zitat:
Zitat:
![]() Zitat:
Zitat:
Zitat:
Zur Zeit keines da ich aufgrund der der Änderungen am Projekt das ganze eingefroren habe um mir einen Sicherheitsplan aufzustellen. Gewöhnlich benutze ich Ubuntu 10.04 LTS & CentOS 5.6 Danke erst mal für deine Tipps und Anregungen | |||||||
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 27.12.11 ![]() Likes: 1 | Ich teste morgen mal EnGarde Secure Linux :: Download Community Edition Und integriere Homepage - Hiawatha webserver Ich glaube der daemon mit dem ich die Passphrase nutze akzeptiert nur Verbinden über Localhost aus Sicherheitsgründen. Werde ich dann morgen sehen ![]() Wie sieht denn eigentlich die Sicherheit zwecks Dovecot und postfix aus? Gibts da irgendwelche Sicherheitslücken? |
| | |
| | #5 (permalink) | ||
| Moderator ![]() Registriert seit: 11.02.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 229 | Zitat:
Zitat:
*scnr* | ||
| | |
| | #6 (permalink) | |||
| Registriert seit: 31.07.06 ![]() Likes: 32 | Zitat:
PHP-Code: ![]() Zitat:
Zitat:
Du siehst also, Dir kann niemand garantieren, dass ein bestimmter Daemon 100% sicher ist und das obwohl telnet ein Unix-Urgestein ist und daher sicher sein sollte. You never know ... EDIT: Noch ein Beispiel fällt mir gerade ein: Vor ca. 10 Jahren brüsteten sich manche Java-Entwickler damit, dass Java im Vergleich zu Ansi-C / C++ so sicher sei, weil Java beim versehentlichen Stackoverflow eine IndexOutOfBounds-Exception wirft, sich außerdem selbst um die Speicherverwaltung und Carbage-Collection kümmert und daher ein heap- oder stackbasierter Fehler als Ursache eines potenziellen Exploits quasi ausgeschlossen sei. Heute hingegen sind Sicherheitslücken in Java-Plugins des Webbrowsers keine Seltenheit, daher ist das Java-Plugin das erste, das auf meiner langen Lösch-Liste steht. Man hatte also sicherheitstechnisch damals Java anstatt C vorgeschlagen und das ironische an der Sache ist: Mein Web-Browser ist in C gechrieben und Java fliegt raus. Greetz Hackse Geändert von Hackse (28.12.11 um 16:20 Uhr) | |||
| | |
| | #7 (permalink) | |
| Themenstarter Registriert seit: 27.12.11 ![]() Likes: 1 | Naja so gefährlich sind die Daten jetzt auch wieder nicht, das ich mich mit dem Staat anlege ^^ Von daher mach ich mir keine sorgen. Wenn der Gemeindienst die Passphrase haben will, gerne aber wehe es fehlt dann was ![]() Zitat:
![]() Darf man sowas überhaupt posten ? ist ja gefährlich wenn sowas jemand copy&pastedAlso das Topic hat mich um einiges weiter gebracht unter dem Motto: Weniger ist mehr". Ich werde wahrscheinlich auf gewisse Dienste verzichten. Mir ist aufgefallen das ich auf das ablegen der Passphrase auf dem Server komplett verzichten kann. Da man das Wallet für interne Transaktionen auch ohne Passphrase benutzen kann und Transaktionen nach außen führe ich am besten lieber per Hand aus. Bedeutet ein wenig Wartezeit aber um einiges höhere Sicherheit. Es ging im übrigen um den Bitcoin Daemon was man sich bestimmt schon denken konnte ![]() Trotsdem vielen Dank für die Tipps. | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| GnuPG: Symmetrische Verschlüsselung, Passphrase als Parameter | CentralWay | Linux/UNIX | 6 | 29.01.09 13:40 |
| Pentagon-crash | k00ky | Off topic-Zone | 41 | 06.10.06 02:29 |
| der Akrobat und das Pentagon | fishboard | News & Ankündigungen | 15 | 05.05.05 18:26 |
| Pentagon- & Moon-Hoax | Pastor | Off topic-Zone | 17 | 28.04.03 02:33 |