Benutzeravatar
wulfman
Leitwolf
Licht des Forums
Licht des Forums
Thema Autor
Beiträge: 3063
Registriert: So, 7. Apr 2002, 17:28
Wohnort: Tansania

*panik* sicherheitslücke?

Mo, 23. Jun 2003, 10:59

überschrift nicht zu ernst nehmen, nur als kleine anmerkung:

http://heise.de/newsticker/data/dab-23.06.03-000/

mfg
wulfman
______________________________
Vorläufig letzte Worte, heute:

der Exstudent auf der Insel
 
Benutzeravatar
labrador1
Quasselstrippe
Quasselstrippe
Beiträge: 361
Registriert: Do, 23. Jan 2003, 16:16
Wohnort: Sachsen (Hainichen)
Kontaktdaten:

Mo, 23. Jun 2003, 13:04

Ist ja nicht so schlimm: bei einer nahezu unendlichen Menge von möglichen Passwörtern ist die Rechenzeit zum Passwortraten trotzdem nicht zu verachten...

--
"Im Deutschen lügt man, wenn man höflich ist."
(Faust II, 2.Akt, 1. Szene)
 
Benutzeravatar
wulfman
Leitwolf
Licht des Forums
Licht des Forums
Thema Autor
Beiträge: 3063
Registriert: So, 7. Apr 2002, 17:28
Wohnort: Tansania

Mo, 23. Jun 2003, 13:26

irgendwer hier hat sicher ein 6-stelliges passwort nur aus normalen buchstaben, sowas ist mit ..gewissen.. tools schnell geknackt.

mfg
wulfman
______________________________

Vorläufig letzte Worte, heute:



der Exstudent auf der Insel
 
Benutzeravatar
Doc SoLo
Ghost Doc
Hauptmann
Hauptmann
Beiträge: 2111
Registriert: Mo, 8. Apr 2002, 11:19
Wohnort: Mittweida

Mo, 23. Jun 2003, 15:12

Man muss aber auch mal den entstehenden Schaden sehen. Was kann ein Hacker mit einem eratenen Foren-Passwort anfangen? Das dürfte sich schon sehr in Grenzen halten. Wenn natürlich ein schlampernder Admin aus Bequemlichkeit die phpBB-Skripte einfach per Root-Passwort auf den MySQL-Server zugreifen läßt, sieht das schon anders aus (wink mit dem zaunspfahl).

PHP-Skripte sind generell unsicher - Punkt! Wenn ich da an TYPO3 denke, eine monströse PHP-MySQL-Javascript-Anwendung, läuft es mir kalt den Buckel runter. Aber was will man machen, Interaktion mit anonymen Internetnutzern gehört heute dazu und das wird immer Sicherheitslücken öffnen.

Die dahinterliegende Schicht, bestehend aus Datenbank- und Web-Server MUSS allerdings sicher sein, sonst kann echter Schaden entstehen. Aber ich denke, das hab ich auf unserem Server ganz gut hingekriegt.

Ciao,

Doc SoLo

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 197 Gäste