zu FAQ thread "Titel: Was ist md5 und was macht es ?&qu

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

256^8 = 1,0633823966279326983230456482e+37

Wäre eine große Tabelle :D

Aber wie gesagt: natürlich hast Du recht. Vor allem wenn man normale Wörter als Passwörter benutzt...
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

8^256 = 1,0633823966279326983230456482e+37

Wäre eine große Tabelle :D

Aber wie gesagt: natürlich hast Du recht. Vor allem wenn man normale Wörter als Passwörter benutzt...
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

dafire hat geschrieben:Es ging mir nur darum klarzustellen das es eigentlich keine Verschlüsselung ist sondern nur eine art Prüfsumme. Sicher kann man es für Passwörter verwenden, vor allem wenn normal eh keiner an den String kommt. Es ist mehr eine Verschleiherung.
Ohne frage gibt es sicherere methoden, nur sollte diese zumindest für ein forum dicke ausreichen. Ein anderes problem ist die teilweise plattformabhängigkeit anderer verschlüsselungsverfahren oder die export bedingungen der USA die dem einsatz "richtiger" kryptographie im wege stehen. Na ja, und wer schlechte passwörter verwendet verdient es auch nicht anders als das jemand seinen account knackt :D
itst hat geschrieben: 256^8 = 1,0633823966279326983230456482e+37

Wäre eine große Tabelle :D
Ich teste ma ein wenig auf anna, wundert euch net wenn phpbb.de n paar stunden down ist :D

Im ernst, md5 wird so oft für verschlüsselung verwendet das es ausreichend sicher ist. Das hauptproblem ist bruteforce und da gegen helfen nur gute passwörter ganz egal welche kryptographie verwendet wird um die datensätze in der db abzulegen.

Aber das du recht hast steht natürlich ausser frage wie schon gesagt wurde, wollte das jetzt nur nochmal so erklären bevor es nachher wieder heisst md5 sei zu unsicher, hab das mittlerweile echt oft genug gehört.

Mfg
Jens
dafire
Mitglied
Beiträge: 4
Registriert: 13.01.2003 13:57

Beitrag von dafire »

itst hat geschrieben: 256^8 = 1,0633823966279326983230456482e+37

Wäre eine große Tabelle :D
Naja.. es ist nicht möglich 256 verschiedene zeichen zu verwenden... vielleicht 45 sollten für 95% der passwoerter reichen
jensemann hat geschrieben: Im ernst, md5 wird so oft für verschlüsselung verwendet das es ausreichend sicher ist. Das hauptproblem ist bruteforce und da gegen helfen nur gute passwörter ganz egal welche kryptographie verwendet wird um die datensätze in der db abzulegen.
ja.. es gibt auch richtig gute verschlüsselungsfunktionen die auf md5 beruhen (htpasswd vom apache erstellt soche z.b.) aber das ist was anderes als einfach nur md5() aufzurufen :)
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

dafire hat geschrieben:
itst hat geschrieben: 256^8 = 1,0633823966279326983230456482e+37
Naja.. es ist nicht möglich 256 verschiedene zeichen zu verwenden... vielleicht 45 sollten für 95% der passwoerter reichen
Das ABC in GROSS- und kleinbuchstaben macht 72 plus die Ziffern 0-9 macht 82 plus ein paar Sonderzeichen wie ".", ",", "-", "_", ... sagen wir mal 10 macht 92. Runden wir auf 90 ab bleiben immernoch 90^8 = 4.304.672.100.000.000 alsp knapp 4,3 Trillionen Möglichkeiten.
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Benutzeravatar
Acyd Burn
Mitglied
Beiträge: 469
Registriert: 16.06.2001 02:00
Wohnort: Oldenburg
Kontaktdaten:

Beitrag von Acyd Burn »

Leude Leude. ;)

Erst mal, wer genaues wissen will, der soll hier gucken: http://www.faqs.org/rfcs/rfc1321.html

Etwas vereinfacht: http://bfl.rctek.com/guide.php?id=1

Und nur zum Verständnis, wenn md5 nicht immer den gleichen Wert liefern würde, dann wäre es für phpBB nicht zu gebrauchen, da kein Vergleich möglich wäre -> also md5(userpw) == storedmd5 ?

So, viel spaß beim lesen. :P
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
Dwing
Ehrenadmin
Beiträge: 1965
Registriert: 17.06.2001 02:00

Beitrag von Dwing »

Acyd Burn hat geschrieben: Und nur zum Verständnis, wenn md5 nicht immer den gleichen Wert liefern würde, dann wäre es für phpBB nicht zu gebrauchen, da kein Vergleich möglich wäre -> also md5(userpw) == storedmd5 ?
Amen ;-)
Benutzeravatar
saerdnaer
Ehemaliges Teammitglied
Beiträge: 4268
Registriert: 21.04.2001 02:00

Beitrag von saerdnaer »

@acyd: wenn man ein salt wie bei dder crypt funktion angeben könnte wäre das ja nicht schlecht... aber verwedet md5 nicht die ersten paar buchstaben das passworts als salt oder nicht?

ah
Benutzeravatar
jasc
Ehemaliges Teammitglied
Beiträge: 2497
Registriert: 24.05.2001 02:00
Wohnort: Hergensweiler bei Lindau/B

Beitrag von jasc »

itst hat geschrieben:Das ABC in GROSS- und kleinbuchstaben macht 72

Ähm, welches Alphabet meinst du :-? Weil das, das ich kenne, hat 26 Buchstaben, macht mit Groß-/Kleinschreibung dann 52 Zeichen :roll: ;-).
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

:oops:
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Antworten

Zurück zu „Community Talk“