Diskussion zu Benutzerdaten auf phpBB.de ausspioniert

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Andy321

Beitrag von Andy321 »

Bitte meinen Account löschen ,danke.

Inwieweit könnte es denn ein Problem mit der Email Adresse geben ausser Spam´s??
ichda

Beitrag von ichda »

...meinen auch bitte!!!

Gruß
Benutzeravatar
gsxfan
Mitglied
Beiträge: 562
Registriert: 29.11.2007 11:43
Wohnort: Mittelhessen

Beitrag von gsxfan »

Heinze 1906 hat geschrieben: Und die Jungs hier tun außerdem alles um uns zu unterstützen, das sollte man nicht vergessen. Wer jetzt "panikartig" seinen Account hier kündigt, ist selber Schuld.
Und das sehe ich ganz genau so. Der sollte am besten auch gleich seine phpBB-Installation löschen.
Ich frage mich, was eine Kündigung jetzt bringen soll. Das hier ist Open Source, Jungs. Und die lebt vom Mitmachen. Und davon, den Jungs, die hier an die 100% ihrer Freizeit opfern, um den Laden am Laufen zu halten, Support zu leisten, Fragen zu beantworten und Weiterentwicklungen zu betreiben, in so einer Lage die Stange zu halten. Und nicht einfach wegzurennen.
Enduros putzen ist wie Bücher verbrennen.
Das GSX1100G-Forum
suit
Mitglied
Beiträge: 24
Registriert: 29.04.2004 20:54
Wohnort: Österreich

Beitrag von suit »

Boecki91 hat geschrieben:
ThoRr hat geschrieben:Kann man ein 8stelliges MD5-Passwort mit Zahlen und Buchstaben entschlüsseln?
:D
MD5 Hashs sind immer 32 Stellig. Egal wie groß die Ursprungswerte waren.

Generell kann man jedes Passwort herrausbekommen, man muss es nur oft genug probieren. Bei Buchstaben Zahlen-Kombis hat man 26 +26+ 10 = 64 Möglichkeiten pro Stelle also 64hoch8 Möglichkeiten, das entspricht 281.474.976.710.656 Möglichkeiten die du alle ausprobieren müsstest um das Passwort Garantiert zu haben. Jedoch kann schon der 5 Versuch der Volltreffer sein.

Je länger, abstrakter und komplizierter ein Passwort ist um so länger dauert die "Ausprobier"-Variante
jein - nicht ganz,

es ist unmöglich (defintiv) den urspünglichen wert eines md5-hashes herrauszufinden - es ist jedoch ohne weiteres möglich einen der möglichen ursprüngswerte herrauszufinden - ob der nun richtig war oder nicht, ist dabei egal

für laien ausgedrückt:
md5 ist ein hash, primitiv gesagt sowas wie eine quersumme - also eine nicht umkehrbare mathematische funktion

wenn mein password 123 ist, ist die quersumme daraus 6 - auch bei dem password 1010020002 ist die quersumme 6 (obwohl das password viel länger ist) ebenso ist die quersumme bei 111111 wiederum 6

wenn ich jetzt ein absurdes, 20-stelliges passwort habe, das zufällig exakt den selben hash hat, wie 12345, dann kann man sich bei dem vom phpbb2 verwendeten login system auch mit 12345 einloggen

ebenso kann die prüfsumme eines kompletten dvd images mit mehren gigabyte zufällig exakt den selben hash haben wie eine kurze zeichenkette

ein derartiges zusammentreffen nennt sich kolision - und solche kolisionen kann man bei einem fehlerhaften hash algorithmus mit einem preimage angriff relativ leicht finden

im falle von md5 sind rainbowtables allerdings wesentlich praktikabler da diese bedingt durch den extrem schnellen und einfachen algorithmus auf einem modernen rechner schnell berechnet werden können.

zusammenfassend - es ist bei md5 nicht entscheidend, wie lange oder kompliziert das password ansich hat, sondern ob es eine kolision auf ein einfaches und kurzes passwort hat - es ist wie gesagt sehr unwahrscheinlich, aber was nutzt mir das password "92,19xa02´56za,az7%s" wenn es zufällig eine kolision auf "asdf" hat und in einer rainbow table in den ersten paartausend einträgen schon mit dabei ist ;)
bela69
Mitglied
Beiträge: 2
Registriert: 20.03.2007 00:58

Alle von Board...?

Beitrag von bela69 »

Heinze 1906 hat geschrieben:
Und die Jungs hier tun außerdem alles um uns zu unterstützen, das sollte man nicht vergessen. Wer jetzt "panikartig" seinen Account hier kündigt, ist selber Schuld.


Grüsse

Heinrich
Sehe genau so.
Wegen so was das Konto löschen.
Frage mich ob sie nur noch mit dem Bus fahren, wenn sie einen Autounfall hatten ?


Gruß, Carsten
LastOne

Beitrag von LastOne »

Es gibt auch Leute die den Account eh nimmer benötigen, daher ist dann das löschen des acc wohl das beste ;)

Meinen Account bitte auch löschen.
Bhaal3010

Beitrag von Bhaal3010 »

Bitte meinen Account auch löschen!
Danke :-?
125ccm
Mitglied
Beiträge: 3
Registriert: 11.04.2006 09:20

Beitrag von 125ccm »

können die damit in die foren einsteigen und diese zerstören?
komme nämlich nicht in mein forum rein. jedesmal wenn ich es anklicke steht der server hanicht gefunden.
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Beitrag von nickvergessen »

125ccm hat geschrieben:können die damit in die foren einsteigen und diese zerstören?
komme nämlich nicht in mein forum rein. jedesmal wenn ich es anklicke steht der server hanicht gefunden.
Es betrifft nur das Forum von phpBB.de hier
kein Support per PN
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Jan500 »

das hat nichts damit zutun und nein sie können es nicht

Jan
"Life begins at 40 Knots...!" :D
kein (kostenlosen) Support per pn, mail, icq usw. | Kostenlosen Support gibt es hier im Forum!
Antworten

Zurück zu „Community Talk“