passwörter und htaccess-generatoren

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Antworten
Benutzeravatar
yks
Mitglied
Beiträge: 1295
Registriert: 10.07.2004 02:31

passwörter und htaccess-generatoren

Beitrag von yks »

hallo,

bei dem thema paßwörter würde mich mal interessieren, welche htaccess-generatoren ihr benutzt
- sowohl als freeware und auf dem eigenen pc installiert
- als auch vielleicht die webseiten, die das anbieten.

bei den webseiten kann man doch eigentlich auch problemlos datenbanken von benutzernamen und passwörtern anlegen.
für wie sicher haltet ihr denn diese ?

und welche freeware könnt ihr denn empfehlen, um keine fremden generatoren auf webseiten benutzen zu müssen (obwohl das programm ja auch fremder herkunft wäre).

viele grüße, yks
Mit subsilver2 macht es noch viel mehr Spaß ! :)
4seven
Mitglied
Beiträge: 5869
Registriert: 21.04.2007 06:18

Beitrag von 4seven »

Ich benutze den..

HT-Manager 3.0

http://kaweb.de/cms/?id=11

In Bezug auf .htaccess sind jegliche Online-Dienste nicht wirklich vertrauenswürdig. Zumal es ja nicht nur um den Server bei denen geht, sondern das andere da auch rein und raus marschieren können + mögliche man in the middle attack's, cross site scripting, etc. :wink:
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

4seven hat geschrieben:In Bezug auf .htaccess sind jegliche Online-Dienste nicht wirklich vertrauenswürdig. Zumal es ja nicht nur um den Server bei denen geht, sondern das andere da auch rein und raus marschieren können + mögliche man in the middle attack's, cross site scripting, etc. :wink:
In der Tat stellt das ein theoretisches Sicherheitsproblem oder besser gesagt ein generelles Sicherheitsproblem dar. Auf der anderen Seite sind die .htaccess-Generatoren auf Webseiten besonders für Leihen einfach zu benutzen.

Bei Software für den lokalen Rechner kann es auf der anderen Seite auch Probleme geben. Bei Closed-Source-Programmen besteht ja weiterhin die Möglichkeit, dass Schlüssel irgendwo gesammelt werden. Dagegen gibt es dann zwar wieder Firewalls etc., aber die meiner Meinung nach besser Wahl wäre quelloffene Software, wo sich jeder den Quellcode anschauen kann.
Powered by Coffee
Benutzeravatar
Mahony
Ehemaliges Teammitglied
Beiträge: 12179
Registriert: 17.11.2005 22:33
Wohnort: Ostfildern Kemnat
Kontaktdaten:

Beitrag von Mahony »

Hallo
bantu hat geschrieben:aber die meiner Meinung nach besser Wahl wäre quelloffene Software, wo sich jeder den Quellcode anschauen kann
Da kann ich das dieses Script Xssen.php empfehlen.




Grüße: Mahony
Taekwondo in Berlin
Wer fragt, ist ein Narr für fünf Minuten, wer nicht fragt, ist ein Narr für immer.
4seven
Mitglied
Beiträge: 5869
Registriert: 21.04.2007 06:18

Beitrag von 4seven »

Klar, sind closed-programs genauso mit Vorsicht zu genießen @bantu,
doch in diesem speziellen Falle lege ich für den Herrn meine Hand ins Feuer :wink:

"Irgendeine" Software kommt mir selten in die Tüte.
Bei sowas schon lange nicht.
Benutzeravatar
yks
Mitglied
Beiträge: 1295
Registriert: 10.07.2004 02:31

Beitrag von yks »

danke für eure antworten :)

habe mich noch nicht ganz entschieden.
aber auf eine frage bin ich gestoßen :

normalerweise gibt es bei den generatoren ja immer felder, um sowohl den usernamen als auch das paßwort anzugeben (abgesehen von den anderen). gibt man zb nur das paßwort an oder einen anderen benutzernamen zu einem gleichen paßwort (was natürlich keinen sinn macht), kommt eine andere verschlüsselung des paßwortes heraus.
bedeutet das nun, daß es sicherer verschlüsselt wird, wenn der benutzername mit angegeben wird ?
denke, der verschlüsselungsprozeß bzw die art der verschlüsselung wird pro generator doch immer der selbe sein ?

auf dem link zur htaccess auf selfhtml gibt es ja zb die möglichkeit, nur das paßwort zu verschlüsseln.

viele grüße, yks
Mit subsilver2 macht es noch viel mehr Spaß ! :)
Antworten

Zurück zu „Community Talk“