Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

passwortsicherheit

Diskussion: passwortsicherheit im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hoi, hab ne adresse gefunden, wo man testen kann wie lange es brauch ein passwort unter windoze und unix ...

Antwort
Alt 12.04.02, 20:21   #1 (permalink)
Moderator
 
Registriert seit: 12.02.02
sirphreak Leistung: Facit NTK
Likes: 0
Talking passwortsicherheit

Anzeige

Hoi,

hab ne adresse gefunden, wo man testen kann wie lange es brauch ein passwort unter windoze und unix rauszukriegen....

http://www.cnlab.ch/pwcheck/index.html


thaPhreak

PS: für mein linux pwd brauch man nur 321 jahre

sirphreak ist offline   Mit Zitat antworten
Alt 13.04.02, 09:25   #2 (permalink)
calamari
Guest
 
Likes:
Standard

Ich hab mir das mal angeguckt
wenn man buchstaben und Zahlen verwendet dann werden die Zahlen zu / umgewandelt



PS: Für mein Passwort braucht man nur 1 sekunde
  Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 13.04.02, 12:50   #3 (permalink)
Tec
Senior Member
 
Registriert seit: 02.10.01
Tec Leistung: Facit NTK
Likes: 1
Wink

@thaPhreak
in meinen Security Links war der schon lange verzeichnet.
Tec ist offline   Mit Zitat antworten
Alt 13.04.02, 15:45   #4 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

dann soll mir einer mal erklären warum mein 11 stelliges pw (sonderzeichen gross/klein geschrieben und ich habe damals nur ein bischen auf der tastatur herumgehackt) nur 31 tage braucht...
soox ist offline   Mit Zitat antworten
Alt 13.04.02, 16:00   #5 (permalink)
 
Registriert seit: 24.03.02
Scrat Leistung: Facit NTK
Likes: 0
Smile

wenn ich ein elfstelliges passwort mit sonderzeichen usw. eingebe zeigt er an es würde drei jahre dauern, vieleicht hast du dich vertippt ?( ?(
Scrat ist offline   Mit Zitat antworten
Alt 13.04.02, 18:43   #6 (permalink)
Moderator
Themenstarter
 
Registriert seit: 12.02.02
sirphreak Leistung: Facit NTK
Likes: 0
Standard

sorry tec, hatte nicht gesehn, das dieser limk schon in deinen security links war.............
sirphreak ist offline   Mit Zitat antworten
Alt 13.04.02, 20:33   #7 (permalink)
Moderator
 
Registriert seit: 17.10.01
soox Leistung: Facit NTK
Likes: 0
Standard

hab jetzt gerade nochmal schnell ausprobiert...muss wohl besoffes gewesen sein..es waren 61 TAGE.

komisch ist nur, dass das 8 stellige pw welches nur gross und kleinschreibung besitzt (auch wild auf der tastatur herumgetipt) 8 jahre benötigt...

irgendwie kann ich nicht glauben, dass so etwas wirklich funktioniert..
soox ist offline   Mit Zitat antworten
Alt 14.04.02, 13:58   #8 (permalink)
Gismon
Guest
 
Likes:
Smile mmmh?

Ich habe dies auch gerade mal ausprobiert.

Für meine eigene Domäne habe ich ein Kennwort von 10 Zeichen. (Buchstaben und Zahlen).

Die Seite meint, dass man nur 750 Sekunde(n) benötigt.

Ich bin der Meinung, dass dies nur aufgrund einer mathematischen Formel kalkuliert wurde und nicht immer zum richtigen Ergebnis kommt.

Das Programm, (Brute-Forcer und sonst irgendetwas), hätte ich gerne, das dieses Kennwort in 12,5 Minuten schaffen soll.

Ich sehe somit diesen Link als sehr fragwürdig an.

Aber vielleicht gibt es soetwas. (mit dem größten PC, den es gibt! Aber net für Normalverbraucher)

Gismon
  Mit Zitat antworten
Alt 14.04.02, 15:21   #9 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Ich zweifle auch an der Glaubwürdigkeit, ich habe ein ca. 30stelliges Passi eingegeben wo groß und kleinbuchstaben wie auch Zahlen vorkamen, er meinte dazu nur dies:

Mit einem 1 GHz-Pentium-PC dauert es ca. 11 Sekunde(n) um Ihr Passwort zu erraten.

..........das kann doch nicht stimmen, also dieses BruteForce proggi will ich auch mal sehen!

Wenn das stimmt haben die Cr4x0r/ h4x0r keine Probleme mehr!

Nachtrag:

Das Passwort sollte mindestens 6 Zeichen (für privilegierte Identifikationen 8 Zeichen) umfassen.
Es sollte viele verschiedene Zeichen, auch Sonderzeichen sowie Gross- und Kleinschreibung enthalten.
Das Passwort sollte keine persönlichen Daten enthalten.
Es darf kein Wort sein, das im Wörterbuch steht.
Das Passwort sollte niemals gleich sein wie die Benutzer-Identifikation.
Es darf nicht leicht erkennbar sein, wenn man es eintippt.
Das Passwort muss gewechselt werden, wenn die Möglichkeit besteht, dass es publik wurde, spätestens aber nach 6 Monaten oder wenn es nicht den vorgenannten Kriterien entspricht.


Gute Passwörter ...

enthalten Gross- und Kleinschreibung

enthalten Zahlen und Sonderzeichen

sind leicht merkbar, damit sie nicht aufgeschrieben werden müssen (Beispiel: Abkürzung von ganzen Sätzen: z.Bsp. "vo Luzärn uff Wäggis zue" wird zu "vLU$gWz+" )

sind schnell einzutippen, damit sie nicht ausgespäht werden können

bestehen idealerweise aus 8 Zeichen



-------und das ist doch genau das was der Test als schlecht empfindet!

Nachtrag 2:

wenn man viele Sonderzeichen nimmt bei ca 30 Zeichen ist das Passi stark und braucht ne 3stellige Jaheszahl!
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 14.04.02, 16:20   #10 (permalink)
Gismon
Guest
 
Likes:
Arrow @Brabax

Ja Brabax, dann sind wir uns ja einig!

11 Sekunden für 30 Zeichen wäre ein Weltwunder.

Trotzdem muss man hier vielleicht ansprechen, dass man nicht alle Kennwörter mit .... 30 Zeichen erstellen sollte.

Vor allem bei Domänen kommt es häufig vor, dass keine Sonderzeichen eingetippt werden dürfen und dass die Anzahl der Zeichenfolge nicht größer sein sollte als (weiß ich ca.) 10-12 Zeichen.

Des weiteren sollte man vermeiden, dass man bei einem Kennwort für eine URL nicht mit einem Punkt anfängt.

Siehe hierbei das Programm .htpasswd. Mag Linux nicht so besonders.

Gismon
  Mit Zitat antworten
Alt 14.04.02, 17:05   #11 (permalink)
 
Registriert seit: 17.12.01
ph0x Leistung: Facit NTK
ph0x eine Nachricht über ICQ schicken
Likes: 0
Standard

Möglicherweise hängt die Geschwindigkeit davon ab, wie "ab-
normal" das Passwort ist.
Zuerst wird die Engine alle Buchstaben durch gehen, dann die
Zahlen und zum Schluss wohl die Sonderzeichen, was auch der
Grund ist, warum ein Passwort mit vielen Sonderzeichen (ich
hab mal s4$a§!bV ausprobiert ) so lange stand hält.


so long, gruß mcrack
ph0x ist offline   Mit Zitat antworten
Alt 14.04.02, 18:05   #12 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 1
Standard

lasst euch mal nicht stören, aber könnte mir vielleicht jemand den sinn des ganzen erklären, bzw. wozu der link gut sein soll?

warum sollte ich, respektive man, sein pw dort reinhauen? wäre doch schön blöd!
creep ist offline   Mit Zitat antworten
Alt 14.04.02, 18:20   #13 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

@creep: Stimmt.

Ich finde das ganze sinnlos, da es völlig unrealisisch ist. In welchem Zusammenhang kommt es denn schon vor, dass sich ein 1 GHz-Computer mit meinem Passwort so auseinandersetzen kann, dass er keine Verzögerungen durch Netzwerkgeschwindigkeiten, analoge Übertragung (z.B. Tastaturroboter) usw. hat???
Und wenn jemand von Hand ein Passwort zu erraten versucht, hat er (sofern es kein DAU-Passwort ist) eh keine Chance...

Ich schätze, dass das Programm einfach alle möglichen Kombinationen ausprobiert. Dabei wird es vermutlich von 1 bis unendlich Stellen vorgehen.

Nochwas: Ein Passwort mit Zahlen und Sonderzeichen bietet eigentlich überhauptkeinen Vorteil. Sie sehen nur für einen Menschen kryptischer aus. Eine Maschiene wird sie genau wie alphanumerische Zeichen einfach "durchlaufen"...

Ausserdem: Ein Datendieb wird NIE UND NIMMER versuchen, ein PW zu _ERRATEN_. Er wird Sicherheitslücken ausnutzen, Hintertüren öffnen oder Sperren umgehen aber kein PW "ausprobieren".
Chris ist offline   Mit Zitat antworten
Alt 14.04.02, 18:26   #14 (permalink)
 
Registriert seit: 06.12.01
creep Leistung: Facit NTK
Likes: 1
Standard

Zitat:
Ein Passwort mit Zahlen und Sonderzeichen bietet eigentlich überhauptkeinen Vorteil. Sie sehen nur für einen Menschen kryptischer aus
um was wetten wir, dass diesem satz jetzt min. 10 antworten nachfolgen werden?

und jetzt mal im ernst, alle die ihr hier bisher geantwortet habt:
ihr habt doch nicht ernsthaft euer pw dort eingetippt, oder?

erst denken, dann handeln
creep ist offline   Mit Zitat antworten
Alt 14.04.02, 18:30   #15 (permalink)
Senior Member
 
Registriert seit: 27.01.02
Chris Leistung: Facit NTK
Likes: 1
Standard

Fände ich mal witzig

@creep: Is doch so...
Chris ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » passwortsicherheit
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61