UserPasswort

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Crack02
Mitglied
Beiträge: 672
Registriert: 17.08.2003 12:54

Beitrag von Crack02 »

hm schneller als ich gedacht hab...naja wennst genug zahlen buchstaben und vorallem sonderzeichen (am besten noch welche aus der ASCII Tabelle) reinhaust sollte sich das ganze doch noch paar tage hinziehen.
d23
Mitglied
Beiträge: 132
Registriert: 28.01.2003 13:53

Beitrag von d23 »

klar aber welcher ottonormal user macht das ?

ist leider noch allzuhäufig dass benutzer kombinationen wie

user: meier
pw: hans

oder sowas verwenden... da ist es dann mit der sicherheit nicht weit her =)
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Fingen deine PWs zufälligerweise mit "aaaa" an oder hörten auf? Die meisten BruteForce Proggys fangen nämlich mit "aaaaaaaaaaa" an zu Testen.

Denn irgendwas kann nicht so ganz stimmen...

Du nutzt: (0-9, A-Z, a-z, äöü, _-|/~, ) -> Das wären also grob geschätzt: 10+26+26+6+15 (15 Sonderzeichen ist OK oder?) ca 80 Zeichen (grob geschätzt).

Wenn jetzt ein 5-Stelliges Passwort ca 8 Minuten braucht, dann hat ein 6-Stelliges Passwort ja ca 80 mal so viele Möglichkeiten. Weil die 6.Stelle kann ja 80 Zeichen beinhalten. Und 8 Minuten mal 80 = 640 Minuten = 10 Stunden. Und somit können Deine 30 Minuten nicht ganz stimmen. *grübel*

Wie gesagt, die einzigste Möglichkeit ist, daß dein Brute-Force-Programm mit genau den Buchstaben anfängt, die du im PW verwendet hast...


Grüße
Dennis
d23
Mitglied
Beiträge: 132
Registriert: 28.01.2003 13:53

Beitrag von d23 »

nein, ich habe einfach willkürlich in die tastatur getippte pws verwendet

sowas wie z.b. Tl_8pQr

btw, die zeiten sind imho nicht ableitbar, da z.b. das 5 stellige pw nach 40 % aller möglichkeiten gefunden wird und das 6 stellige z.b. nach 2 % aller möglichkeiten..

wenn man also ausrechnen wollte, wie lang sowas dauert, müsste man mehrere durchläufte mit unterschiedlichen pws machen und dann einen durchschnitt ermitteln
Kryo
Mitglied
Beiträge: 48
Registriert: 20.04.2004 16:54

Beitrag von Kryo »

ja genau. wer sagt denn, dass das passwort unbedingt das letzte aller möglichen kombinationen sein muss...
Peter1984
Mitglied
Beiträge: 45
Registriert: 17.11.2003 16:43

Beitrag von Peter1984 »

Aber es gibt keine Möglichkeit, die Passwörter in der Userverwaltung zu sehen?
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Lese den Beitrag bitte von Anfang an druch.

Dann wirst Du lesen, daß das Passwort gehasht wird. Und du kannst somit nur den Hash sehen oder ihn versuchen per Brute Force zu knacken.

Grüße
Dennis
Peter1984
Mitglied
Beiträge: 45
Registriert: 17.11.2003 16:43

Beitrag von Peter1984 »

Ok, hatte ich gemacht, kam nur nit so ganz klar durch. Sowas gehört sich ja auch nicht... :D
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“