[BETA] Passwortsicherheit

In diesem Forum können Mod-Autoren ihre Mods vorstellen, die sich noch im Entwicklungsstatus befinden. Der Einbau in Foren im produktiven Betrieb wird nicht empfohlen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
Underhill
Mitglied
Beiträge: 1180
Registriert: 24.09.2003 11:40
Wohnort: 742 Evergreen Terrace

[BETA] Passwortsicherheit

Beitrag von Underhill »

Hi,

aktuell ist es in Anwendungen oder Betriebssystemen (z.B. M$) Mode, den Passwortsicherheitslevel auszurechnen.

Beispiel:

- Gross/Kleinschreibung innerhalb des Passwortes
- Laenge des Passwortes
- Sonderzeichen/Numerische Zeichen innerhalb des Passwortes

Bei Eingabe eines neuen Passwortes (User anlegen, Passwortaendern) wird ein Warnhinweis ueber den Sicherheitslevel des Passwortes angezeigt.

Hier so ein MOD fuer phpBB2.x (Final-Version 1.0.1):

Download Deutsch:
http://www.underhill.de/downloads/phpbb ... erheit.txt
Download Englisch:
http://www.underhill.de/downloads/phpbb ... curity.txt
Screenshot Deutsch:
http://www.underhill.de/downloads/phpbb ... erheit.png
Screenshot English:
http://www.underhill.de/downloads/phpbb ... curity.png


Danke und Gruss
Underhill
Zuletzt geändert von Underhill am 15.12.2005 21:31, insgesamt 3-mal geändert.
michi50
Mitglied
Beiträge: 433
Registriert: 20.09.2005 16:40

Beitrag von michi50 »

Super

bei mir funzt
Ich installiere Anfängern gern ein PHPBB Forum!
Einfach bei PN melden!
BB-BF-BM
Mitglied
Beiträge: 2179
Registriert: 28.10.2005 16:38
Wohnort: Essen

Beitrag von BB-BF-BM »

hört sich gut an...
Benutzeravatar
Mehrpack
Mitglied
Beiträge: 417
Registriert: 28.02.2004 07:24

Beitrag von Mehrpack »

hi,
keine schlechte idee.

vielleicht könnte man noch gleich aus passwort einen link machen welcher ein kleines fenster öffnet der 3 oder 4 tipps zum anlegen des passwortes gibt?

Mehrpack
Nobody is Perfect.
Benutzeravatar
kjwargan
Mitglied
Beiträge: 1183
Registriert: 04.09.2005 18:53
Wohnort: Bavarian D.C.

Re: [ALPHA] Passwortsicherheitslevel

Beitrag von kjwargan »

Underhill hat geschrieben:Feedback?Underhill
Das ist Klasse!
Damit lassen sich bestimmt auch User überzeugen, die PWs mit z.B 5 Buchstaben verwenden!
Ich habe es in meine Version 2.0.18 integriert, es funkt. super!
Viele Grüße Carlo
Dieses Posting wurde aus 100% biologisch abbaubaren und freilaufenden Elektronen erzeugt.
Benutzeravatar
Underhill
Mitglied
Beiträge: 1180
Registriert: 24.09.2003 11:40
Wohnort: 742 Evergreen Terrace

Beitrag von Underhill »

Hi,

danke fuer euer positives Feedback...

Ich werde mich jetzt mit der Beta-Version beginnen.
Mehrpack hat geschrieben:vielleicht könnte man noch gleich aus passwort einen link machen welcher ein kleines fenster öffnet der 3 oder 4 tipps zum anlegen des passwortes gibt?
Jepp - Ist in Planung.
kjwargan hat geschrieben:Ich habe es in meine Version 2.0.18 integriert, es funkt. super!
Denke nur bitte drann das dieses nur eine Alpha-Version und nicht fuer den produktiven Einsatz gedacht ist...

Danke und Gruss
Underhill
Benutzeravatar
smaugilein
Mitglied
Beiträge: 115
Registriert: 20.01.2005 23:54
Wohnort: Essen
Kontaktdaten:

Beitrag von smaugilein »

Schöne Funktion! Hab's mir auch gerade eingebaut. Meine Tipps für diesen MOD:

# Suche

Code: Alles auswählen

      <input onblur="check_password(this.value);" type="password" class="post" style="width: 200px" name="new_password" size="25" maxlength="32" value="{NEW_PASSWORD}" />
      <input tabindex="99" title="" readonly="readonly" type="text" class="post" style="width: 300px; text-align:center;" name="check_password_output" size="25" value="" />
     </td>
   </tr>
# Ersetze durch

Code: Alles auswählen

      <input onblur="check_password(this.value);" type="password" class="post" style="width: 200px;" name="new_password" size="25" maxlength="32" value="{NEW_PASSWORD}" /><br /><br />
      <span class="gensmall">Sicherheitshinweis nach Eingabe des Passworts:<br /><input tabindex="99" title="" readonly="readonly" type="text" class="post" style="width: 200px; text-align:center;border-width:0px" name="check_password_output" size="25" value="" /></span>
Dies setzt einen Hinweistext vor das Feld - manche User könnten verwirrt sein, was dieses Feld da soll.
Desweiteren wird die Größe auf 200px gesetzt

Außerdem habe ich die Hinweistexte wie folgt geändert:

* Das Passwort ist sehr unsicher
* Das Passwort ist nicht empfehlenswert
* Das Passwort ist relativ sicher
* Das Passwort ist sicher
* Dieses Passwort ist sehr sicher

"Probleme" tauchen nur auf, wenn man z.B. sieben Zahlen à la "1111111" eintippt - bei mir kommt "Dieses Passwort ist relativ sicher". Und das ist es sicherlich nicht! ;-)

Trotzdem: Danke für Idee und die gute Umsetzung!
Benutzeravatar
wartek
Mitglied
Beiträge: 883
Registriert: 31.05.2005 18:52
Wohnort: Wien

Beitrag von wartek »

Sehr schöne Idee.
Diese Zeile
else if (counter_to_check == 6)
sollte eher so aussehen
else if (counter_to_check >= 6)
wartek
Computers are not intelligent - they only think they are.
Benutzeravatar
smaugilein
Mitglied
Beiträge: 115
Registriert: 20.01.2005 23:54
Wohnort: Essen
Kontaktdaten:

Beitrag von smaugilein »

Nicht ganz, wenn du alle Erhöhungen zusammenzählst, kommt maximal 6 heraus:

Wenn größer/gleich Mindestpasswortlänge, dann + 2
Wenn Großbuchstabe(n) vorhanden (egal wieviele), dann + 1
Wenn Kleinbuchstabe(n) vorhanden (egal wieviele), dann + 1
Wenn Zahl(en) vorhanden (egal wieviele), dann + 2

Macht unter'm Strich maximal 6! :roll:

edit:
Man könnte das

Code: Alles auswählen

else if (counter_to_check == 6)
aber auch einfach durch ersetzen...
Benutzeravatar
wartek
Mitglied
Beiträge: 883
Registriert: 31.05.2005 18:52
Wohnort: Wien

Beitrag von wartek »

smaugilein hat geschrieben:Nicht ganz, wenn du alle Erhöhungen zusammenzählst, kommt maximal 6 heraus:

Wenn größer/gleich Mindestpasswortlänge, dann + 2
Wenn Großbuchstabe(n) vorhanden (egal wieviele), dann + 1
Wenn Kleinbuchstabe(n) vorhanden (egal wieviele), dann + 1
Wenn Zahl(en) vorhanden (egal wieviele), dann + 2

Macht unter'm Strich maximal 6! :roll:

edit:
Man könnte das

Code: Alles auswählen

else if (counter_to_check == 6)
aber auch einfach durch ersetzen...
Nun ja, es fehlen ja noch die Sonderzeichen. Weiters sollte es eine Abfrage geben das "Reihenfolgen" innerhalb des Passworts einen Abzug bekommen. Also z.B. WERTZ oder FGHJ, genauso 3456 oder 6543. Auch Abzüge sollte es geben wenn der Name oder Teile des Namens im Passwort vorkommen. Weitere Pluspunkte könnten sein wenn das Passwort x Zeichen größer als die Minimumpasswortlänge ist, wobei x ein relativer Bezug sein kann.
EDIT: Der Algorytmus ein Passwort sicherheitstechnisch zu bewerten müsste/sollte heute einen größeren Umfang haben als alphanumerische Zeichen zu berücksichtigen.

wartek
Computers are not intelligent - they only think they are.
Antworten

Zurück zu „phpBB 2.0: Mods in Entwicklung“