Passwörter von User knacken

Du hast Probleme beim Einbau oder bei der Benutzung eines Mods? In diesem Forum bist du richtig.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Saint
Mitglied
Beiträge: 1166
Registriert: 09.04.2004 14:06
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Saint »

De rien, ma chère. :wink:
Logical
Mitglied
Beiträge: 132
Registriert: 25.01.2004 14:00

Beitrag von Logical »

Hmmm, das kommt jetzt drauf an was man unter ratzfatz versteht....
Die Modifikation selbst dauert 3 Minuten.
Ich hab zufällig sogar hier im Board gelesen wie - allerdings in einem völlig anderen Zusammenhang, und es selbst nicht eingebaut.
Benutzeravatar
femino
Mitglied
Beiträge: 23
Registriert: 25.11.2003 10:52
Wohnort: Berlin
Kontaktdaten:

Beitrag von femino »

Na denn hau mal rein und schreib mir mal das Passwort...
8c7d3806f83165de9a8c4fad5b80050f
Benutzeravatar
-Jo-
Mitglied
Beiträge: 617
Registriert: 08.04.2005 12:05
Wohnort: NRW

Beitrag von -Jo- »

Hier steht:
Ist md5 Unknackbar?
Nein, man kann aus einem Hashwert wieder Informationen gewinnen.
Per Brute Force verwandelt man jedes theoritsch mögliche Passwort in den md5-Hashwert, wenn dann der gespeicherte Hashwert gleich ist wie das gerade getestete, gibt das Programm den gerade getesteten Text aus, denn diesen hat es sich vorher gemerkt (gespeichert in einer Variable).
Deswegen ist es wichtig, lange Passwörter zu benutzen, die nicht aus einem Wörterbuch stammen.

In Zukunft wird es evt. möglich sein, md5-Hashwerte wieder zurück zu rechnen (Hashwert in Klartext rechnen), bzw. kann man dann einen anderen Text mit dem gleichen Hashwert errechnen. So weit ich weiß, gibt es dafür aber noch eine öffentliche Lösung/Theorie, die anwendbar wäre.
Nur Brute Force bringt das ergebnis, was bei langen Passwörter (10 oder mehr Zeichen) mehrere Jahre dauern kann.
Ich finde, wir sollten es dabei belassen!
Logical
Mitglied
Beiträge: 132
Registriert: 25.01.2004 14:00

Beitrag von Logical »

femino hat geschrieben:Na denn hau mal rein und schreib mir mal das Passwort...
8c7d3806f83165de9a8c4fad5b80050f
Ich habe mich nicht auf das Knacken des MD5 Hashes bezogen sondern auf das Herausfinden der Passwörter als Admin...
Aber -Jo- hat recht - belassen wir es dabei.
Benutzeravatar
Budman
Mitglied
Beiträge: 327
Registriert: 02.02.2005 10:46

Beitrag von Budman »

Ich hoffe ich gehe damit jetzt nicht ganz am Thema vorbei, mich würde es eher mal aus der anderen Sicht interessieren...

...wie gut kann ich mich als User in einem Board darauf verlassen, dass mein Passwort wirklich nicht vom Admin geknackt wird. Kann da jemand was zu sagen? Mir geht es da in erster Linie um die schon angesprochene Tatsache, dass wohl viele dasselbe Passwort an verschiedener Stelle verwenden, und ich deshalb mit Fug und Recht als Admin behaupten können möchte - "Nein, an Dein Passwort komme ich nicht dran."

Und was mich dabei auch noch interessieren würde, wie gross ist wohl die Wahrscheinlichkeit von gleichen Passwörtern bei unterschiedlichen Usern? Ich habe nämlich schon das eine oder andere Passwort (also den MD5-Hash) in der Datenbank doppelt drin stehen, was mich nun vermuten lässt, dass es sich um ein und denselben Benutzer unter unterschiedlichen Nicks handelt...

Gruss Bud
a_noob
Mitglied
Beiträge: 42
Registriert: 20.04.2005 14:19

Beitrag von a_noob »

Wenn ich das richtig gesehen hab kann man die IPs der User einsehen. (admin-Index)
Benutzeravatar
femino
Mitglied
Beiträge: 23
Registriert: 25.11.2003 10:52
Wohnort: Berlin
Kontaktdaten:

Beitrag von femino »

a_noob hat geschrieben:Wenn ich das richtig gesehen hab kann man die IPs der User einsehen. (admin-Index)
... ach !
Benutzeravatar
-Jo-
Mitglied
Beiträge: 617
Registriert: 08.04.2005 12:05
Wohnort: NRW

Beitrag von -Jo- »

a_noob hat geschrieben:Wenn ich das richtig gesehen hab kann man die IPs der User einsehen. (admin-Index)
Die IP hat aber nix mit dem Passwort zu tun.
Die IP ist quasi Dein Nummernschild (wie beim Auto) im Internet.
Sie ist in dem Moment, wo Du im Internet surfst, nur 1x vergeben.


Gruß,
Jo.
Benutzeravatar
andreasOymann
Ehemaliges Teammitglied
Beiträge: 2392
Registriert: 10.06.2003 16:29
Wohnort: Hamminkeln
Kontaktdaten:

Beitrag von andreasOymann »

Kein Support per PN / Mail / ICQ / MSN ! Dafür gibt´s dieses Forum...
Antworten

Zurück zu „phpBB 2.0: Mod Support“