[BETA] Passwortsicherheit

In diesem Forum können Mod-Autoren ihre Mods vorstellen, die sich noch im Entwicklungsstatus befinden. Der Einbau in Foren im produktiven Betrieb wird nicht empfohlen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
smaugilein
Mitglied
Beiträge: 115
Registriert: 20.01.2005 23:54
Wohnort: Essen
Kontaktdaten:

Re: [ALPHA] Passwortsicherheitslevel

Beitrag von smaugilein »

Underhill hat geschrieben:Hier so ein MOD fuer phpBB2.x (ALPHA-Version)
Für eine Alpha-Version ist das doch schon echt gut gewesen! Weiterentwickeln kann ja jeder selbst (nach dem vorgegebenen Schema) - oder man wartet, bis Underhill mit der Beta rausrückt! ;-)
wartek hat geschrieben:EDIT: Der Algorytmus ein Passwort sicherheitstechnisch zu bewerten müsste/sollte heute einen größeren Umfang haben als alphanumerische Zeichen zu berücksichtigen.
Wie gesagt, du kannst dir sicherlich selbst einen Algorithmus schreiben, der deinen Wünschen entspricht. Ich nehme die Version wie sie jetzt ist - als Information für meine Benutzer, wie "kreativ" ihr Passwort ist! :)
Gerne schaue ich mir aber auch die nächste(n) Version(en) der MOD an! Her damit, Underhill! :lol:
Wo kann ich denn den Text für die Signatur eintippen? *wunder*
Benutzeravatar
wartek
Mitglied
Beiträge: 883
Registriert: 31.05.2005 18:52
Wohnort: Wien

Re: [ALPHA] Passwortsicherheitslevel

Beitrag von wartek »

smaugilein hat geschrieben: Wie gesagt, du kannst dir sicherlich selbst einen Algorithmus schreiben, der deinen Wünschen entspricht. Ich nehme die Version wie sie jetzt ist - als Information für meine Benutzer, wie "kreativ" ihr Passwort ist! :)
Gerne schaue ich mir aber auch die nächste(n) Version(en) der MOD an! Her damit, Underhill! :lol:
Klar kann ich meinen EDIT: Algorithmus (...rythmus hat man ja nur im Blut :-) ) selbst schreiben. Mein Beitrag war keine Kritik sondern ein Ansatz weitere Überprüfungskriterien zur Bewertung einzubauen.
Es könnte auch diese schematische Darstellung helfen: https://passwortcheck.datenschutz.ch/doc/process.de.php

wartek
Zuletzt geändert von wartek am 07.11.2005 17:06, insgesamt 1-mal geändert.
Computers are not intelligent - they only think they are.
Benutzeravatar
Underhill
Mitglied
Beiträge: 1180
Registriert: 24.09.2003 11:40
Wohnort: 742 Evergreen Terrace

Beitrag von Underhill »

Hi smaugilein,
hi wartek,

danke fuer eure Ideen und Vorschlaege..

Die ALPHA ist nur ein Schnellschuss (max 30min) um den Nutzwert zu testen und ob es sich lohnt weiteren "Hirnschmalz" in diese MOD zu bringen...

Wegen der Sonderzeichen bin ich mir nicht ganz sicher. Ich habe nicht gesehen das die phpBB-Group empfielt welche zu benutzen.

Danke euch fuer die Vorarbeit der besseren Level-Bezeichnung und den Link.

Ich denke heute Abend werde ich es zur BETA schaffen :wink:


Danke und Gruss
Underhill
Benutzeravatar
Underhill
Mitglied
Beiträge: 1180
Registriert: 24.09.2003 11:40
Wohnort: 742 Evergreen Terrace

Re: [ALPHA] Passwortsicherheitslevel

Beitrag von Underhill »

Hi,
smaugilein hat geschrieben:Gerne schaue ich mir aber auch die nächste(n) Version(en) der MOD an! Her damit, Underhill! :lol:
Deine Chance :wink: - Die BETA ist online...


Danke und Gruss
Underhill

PS: War das jetzt schon bumping? :oops:
Benutzeravatar
Mehrpack
Mitglied
Beiträge: 417
Registriert: 28.02.2004 07:24

Beitrag von Mehrpack »

hi,
also imho wird allgemein immer empfohlen sonderzeichen einzusetzen, da sich die anzahl der möglichkeiten pro passwortstelle erhöht und damit auch die am ende möglichen möglichkeiten.

Mehrpack
Nobody is Perfect.
DsMagic
Mitglied
Beiträge: 215
Registriert: 18.05.2005 07:10
Wohnort: Kerpen

Beitrag von DsMagic »

Hi ,ich habe es mal versucht zu übersetzen !!!

Code: Alles auswählen

#
#-----[ OPEN ]------------------------------------------------------------------
#

language/lang_english/lang_main.php

#
#-----[ FIND ]------------------------------------------------------------------
#

$lang['password_confirm_if_changed'] =

#
#-----[ AFTER, ADD ]------------------------------------------------------------
#

$lang['password_security_level1'] = 'This password is very uncertain';
$lang['password_security_level2'] = 'This password is not recommendable';
$lang['password_security_level3'] = 'This password is relatively safe';
$lang['password_security_level4'] = 'This password is safe';
$lang['password_security_level5'] = 'This password is very safe';
$lang['password_security_explain'] = 'Password security';
Hoffentlich es ist verständlich !!! :grin:
Wildie
Mitglied
Beiträge: 22
Registriert: 14.09.2005 18:54

Beitrag von Wildie »

Und wenn das Passwort zu unsicher ist, könnte man es ja so machen, das
der user sich nicht registrieren kann.
Benutzeravatar
Underhill
Mitglied
Beiträge: 1180
Registriert: 24.09.2003 11:40
Wohnort: 742 Evergreen Terrace

Beitrag von Underhill »

Hi,

@DsMagic:
Danke dir - Wieder ein wenig Arbeit gespart :wink:

@Wildie:
Ich denke das waere wenig viel von den Benutzern verlangt :D
Ist aber eine gute Idee fuer einen ADD-On...


Ich denke das dann mitte der Woche die Final veroeffentlicht wird...


Danke und Gruss
Underhill
Benutzeravatar
Mehrpack
Mitglied
Beiträge: 417
Registriert: 28.02.2004 07:24

Beitrag von Mehrpack »

hi,
vielleicht noch eine idee, wenn jemand 3x ein passwort eingeben hat, was bewertungstechnisch mangelhaft war, könnte man doch dann doch evt die option anbieten ein zufallspasswort anzuzeigen.

so würde nicht gleich jeder diese funktion nutzen können.

nur so ne idee.

Mehrpack
Nobody is Perfect.
Einste1n
Mitglied
Beiträge: 520
Registriert: 09.06.2004 18:54

Beitrag von Einste1n »

wieso nicht ? Man könnte zwar erstmal selber ein PW angeben aber wenn dort dann steht, das es zu unsicher ist, sollte evt. die Funktion eingeblendet werden, ein PW erstellen zu lassen ;-)
Antworten

Zurück zu „phpBB 2.0: Mods in Entwicklung“