Anderer Verschlüsselungscode für die Passwörter?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
roudeny
Mitglied
Beiträge: 8
Registriert: 11.11.2003 20:49
Wohnort: Lamadelaine
Kontaktdaten:

Anderer Verschlüsselungscode für die Passwörter?

Beitrag von roudeny »

Ja hallo habe da ein Problem
Ein Hacker knackt unsere Passwörter im Forum kann man nicht ein anderer Verschlüsselungscode benutzen? Und welcher ist Standard?

Danke
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Hallo

Es wird MD5 verwendet. MD5 gilt aktuell als "Unknackbar". Das Problem muß also wo anders liegen.

Was hast Du den so für Hacks installiert? Werden nur PWs von Dir geknackt oder von mehreren Personen?

Grüße
Dennis
Benutzeravatar
roudeny
Mitglied
Beiträge: 8
Registriert: 11.11.2003 20:49
Wohnort: Lamadelaine
Kontaktdaten:

TJa

Beitrag von roudeny »

Alle meine User werden geknackt und nur PWs
Benutzeravatar
Henne
Ehemaliges Teammitglied
Beiträge: 4520
Registriert: 04.01.2002 01:00
Wohnort: Lage (Lippe)
Kontaktdaten:

Beitrag von Henne »

Dann sollten deine User mal etwas längere und sicherere Passwörter wählen. Das Passwort ist nur als MD5 Hash in der DB gespeichert und kann eigentlich nur per Brute-Force geknackt werden. Bei simplen Passwörtern nicht sooo das Problem, aber...
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Nun ja, ganz sicher ist MD5 auch nicht. Aber die Lücke ist klein und macht einen Brute-Force-Angriff nicht mehr wahrscheinlich. Ich glaube mehr, dass da zu schwache Passwörter der User das Problem sind oder sonst ein anderer Weg geschaffen wurde.
Siehe auch:
KB:md5
KB:sicher
Wenn's dich beruhigt, kannst du ggf. auf SHA-1 wechseln.

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“