PASSWORT SCHUTZ
Timo Behrendt
- sonstiges
0 Vinzenz0 Auge0 Jens Nistler0 Lord Helmchen0 Michael Schröpl
Hallo! Bin der Webmaster einer Klassenhomepage. Wir haben dort einen so genannten INERN-BEREICH, der vor allem unsere Lehrer - aber auch andere Leute - vor einigen Seiten bzw. Fotos schützt. Bisher war dieser Bereich immer mit einem kostenlosen Tool von webspiration.de geschützt. Dieses TOOL ist aber, wie sich herausgestellt hat exrem unsicher. Einer aus meiner Nebenklasse hat mir gezeigt, wie man die Passwörter ganz leicht "knacken" kann...
Deshalb will ich was SICHERES habem!!! Muss ja kein TOOL von einem Anbieter sein! Kann auch gerne was sein, was über meinen eigenen Server läuft... Also irgend ein SCRIPT oder so... Hauptsache es ist sicherer!!! Kennt ihr solche Scripte / Tools? Wenn möglich bitte KOSTENLOS!!! Bin euch über z.B. eine URL sehr dankbar.
Mein ACCOUNT:
»eigenes cgi-bin Verzeichnis für eigene Scripte
»PHP 4
»mySQL-Datenbank
»SSI
bis 10 GB Traffic pro Monat inklusive
Hallo
Hallo! Bin der Webmaster einer Klassenhomepage. Wir haben dort einen so genannten INERN-BEREICH, der vor allem unsere Lehrer - aber auch andere Leute - vor einigen Seiten bzw. Fotos schützt. Bisher war dieser Bereich immer mit einem kostenlosen Tool von webspiration.de geschützt. Dieses TOOL ist aber, wie sich herausgestellt hat exrem unsicher. Einer aus meiner Nebenklasse hat mir gezeigt, wie man die Passwörter ganz leicht "knacken" kann...
Schau' mal dort nach (und im Forumsarchiv)
http://selfhtml.teamone.de/navigation/faq.htm#passwortschutz
Gruss,
Vinzenz
Hallo
Also irgend ein SCRIPT oder so... Hauptsache es ist sicherer!!! Kennt ihr solche Scripte / Tools? Wenn möglich bitte KOSTENLOS!!! Bin euch über z.B. eine URL sehr dankbar.
Mein ACCOUNT:»eigenes cgi-bin Verzeichnis für eigene Scripte
»PHP 4
»mySQL-Datenbank
»SSI
bis 10 GB Traffic pro Monat inklusive
Falls du auch Zugriff auf .htaccess hast, lies dir mal das durch:
http://aktuell.de.selfhtml.org/artikel/server/htaccess/index.htm
http://aktuell.de.selfhtml.org/artikel/server/htaccess-faq/index.htm
Tschö, Auge
kannst du php?
dann mach dir ne datenbank in der du benutzername und passwort (als md5-string) speicherst ...
zum einloggen abfragen, mit db vergleichen ... wenn richtig einen cookie mit user-id und passwort-md5-string speichern ...
beim aufruf JEDER internen seite dann pruefen, ob der cookie stimmt ... also wieder die daten aus dem cookie mit der db vergleichen ...
so einfach ist das ... ;)
Seid gegruesst!
Wenn er bitte zur Kenntniss nehmen wollte, dass im Deutschen Passwortschutz zusammengeschrieben (oder zusammen geschrieben - wenn er sich nicht entbloedet, die sogenannte (oder so genannte) Rechtschreibreform anzuwenden) wird, waeren unsere Lordschaft ihm ueberaus dankbar.
Lord Helmchen
Danke @ ALL für die Antworten!
Und zu dir LORD: Du muss echt ein langweiliges Leben haben!!! *rofl*
Seid gegruesst!
Was ist er doch fuer ein ungehobelter Plebejer! Unsere Lordschaft waeren vor Aerger ob seiner anmassenden Mutmassungen fast an einem Minzplaetzchen erstickt. Schaeme er sich!
Lord Helmchen
Tach auch,
gegruesst
entbloedet,
waeren
ueberaus
Ist unserer Lordschaft die Tastatur kaputtgegangen oder weilt sie in fernen Landen?
Oder hat unsere Lordschaft Anleihen bei unserem hochwohlgeborenen Prinzen genommen und zu viel mit Baeumen geredet?
Fragen ueber Fragen.
I think we should be told...
Gruss,
Armin
Seid gegruesst!
Oder hat unsere Lordschaft Anleihen bei unserem hochwohlgeborenen Prinzen genommen und zu viel mit Baeumen geredet?
Was redet er da? Ist er betrunken? Unsere Lordschaft weilen nicht in fernen Landen, wir haben nur unseren Rechnerpark um ein Geraet mit englischer Tastatur erweitert, sehr zu unserer Freude, doch leider zu Lasten des Schriftbilds und, wenn man so will - wehe wehe! - der Grammatik.
Lord Helmchen
Hi Lord Hlemchen,
angesichts solch absonderlicher Namensverstümmelungen - und dies angesichts eines Forum-Releases, welches registrierten Anwendern nun die automatische Einfügung ihres Namens in der gewünschten, nur einmalig zu konfigurierenden Notation in jedes ihrer Postings ermöglicht (was mir selbst schon einige Tippfehler erspart hat) und das darüberhinaus endlich auch die lang ersehnte Vorschau-Funktion zur Verfügung stellt - kann es sich bei Dir nur um ein billiges Plagiat handeln. Das hochgeschätzte Original wäre einer derartig geballten Ladung von Patzern zweifellos nicht fähig.
Viele Grüße
Michael
Tach auch,
Was redet er da? Ist er betrunken? Unsere Lordschaft weilen nicht in fernen Landen, wir haben nur unseren Rechnerpark um ein Geraet mit englischer Tastatur erweitert, sehr zu unserer Freude, doch leider zu Lasten des Schriftbilds und, wenn man so will - wehe wehe! - der Grammatik.
Oh nein, keine Sorge Ihre Lordschaft, nur ehrlich besorgt! Wir fragen uns nur warum es unsere Lordschaft fuer noetig befunden hat sich einen ganzen Rechnerpark zuzulegen anstelle eines einzigen Spitzenklassengeraetes mit Wechseltastatur und automatischer Spracherkennung. Um ganz offen mit Ihrer Lordschaft zu sein, wir fragen uns sogar warum es unsere Lordschaft ueberhaupt noch fuer noetig befindet selber in die Tasten zu greifen, vor allem in Zeiten der automatischen Spracherkennung und -verarbeitung. Nicht zu vergessen dass unsere Lordschaft doch wahrscheinlich ueber eine wohlausgebildete Dienerschaft verfuegt, die solch niedere Taetigkeiten wie das Beruehren einer Tastatur fuer unsere Lordschaft uebernehmen sollte. Oder muessen wir etwa befuerchten dass bei unserer Lordschaft der Niedergang eingesetzt hat und erwarten das wir demnaechst Schaetze aus ihrer Lordschafts Sammlung bei Sotheby's zum Verkauf angeboten sehen? Oh, welch' Schmach und Enttaeuschung dies fuer uns sein wuerde...
Gruss,
Armin
Tag helmchen
Seid gegruesst!
Wenn er bitte zur Kenntniss nehmen wollte, dass im Deutschen Passwortschutz zusammengeschrieben (oder zusammen geschrieben - wenn er sich nicht entbloedet, die sogenannte (oder so genannte) Rechtschreibreform anzuwenden) wird, waeren unsere Lordschaft ihm ueberaus dankbar.
sorry aber das muss genau so raus: *ROFL*
Mfg Analphabestie
Hi Timo,
Mein ACCOUNT:
»eigenes cgi-bin Verzeichnis für eigene Scripte
»PHP 4
»mySQL-Datenbank
»SSI
bis 10 GB Traffic pro Monat inklusive
die wichtigste Information wäre die verwendete Webserver-Software gewesen ... genau die fehlte.
Viele Grüße
Michael