php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2008

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 23.11.2008, 20:00  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Zitat:
also kann ich mir Salt im Prinzip sparen oder wenn ich das Passwort "salze" muss ich das Salz es mit in denHash reinschmeißen.
Hab ich das richtig verstanden?
Hast Du den Thread gelesen?
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 24.11.2008, 01:00  
Neuer Benutzer
 
Registriert seit: 23.11.2008
Beiträge: 4
Michi26206 befindet sich auf einem aufstrebenden Ast
Standard

Zitat:
Zitat von Chriz Beitrag anzeigen
Den SALT musst du zu einem spaeteren Zeitpunkt natuerlich noch kennen.
Es reicht aber auch ein statischer SALT um die Rainbowtabellen unwirksam zu machen.

Nur ist ja klar, wer an den MD5 rankommt, ist schon so tief in deinem Server drin, dass er wahrscheinlich auch an den SALT rankommt bzw. schon hat was er moechte.

Also nicht zuviel Zeit reininvestieren
ja habe ich.

Gruß Michi26206
Michi26206 ist offline  
Alt 24.11.2008, 11:23  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Der Salt gehört immer mit in den Hash. Dazu ist er ja da.
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline  
Alt 24.11.2008, 19:39  
Neuer Benutzer
 
Registriert seit: 23.11.2008
Beiträge: 4
Michi26206 befindet sich auf einem aufstrebenden Ast
Standard

Hi,

ja habe ich gelesen thx.

Michi26206
Michi26206 ist offline  
Alt 24.11.2008, 23:29  
Erfahrener Benutzer
 
Benutzerbild von Hu5eL
 
Registriert seit: 26.02.2008
Beiträge: 342
Hu5eL befindet sich auf einem aufstrebenden Ast
Hu5eL eine Nachricht über ICQ schicken
Standard

vllt nochmal für die, die es nicht verstehen:
wenn der uesr als password "PriVat" wählt ist das realtiv unsicher, da nur groß und kleinschreibung, aber keine sonderzeichen und zahlen...
kann man realtiv einfach umgegehn in dem man z.b sagt
Code:
$password="%§§S41T".$password;
jetzt ist das password um 7 zeichen länger und besitzt sonderzeichen... also erraten ausgeschlossen.
natürlich muss du bei jedem login den salt den du verwendet hast wissen.

das hilft natürlich nur wenn z.b jemand an den dump deiner db kommt. beim normalen einloggen muss der salt nicht mit angegeben werden...
__________________
Under Construktion
Hu5eL ist offline  
Alt 25.11.2008, 11:58  
moderatives Dielektrikum
 
Benutzerbild von nikosch
 
Registriert seit: 21.05.2008
Beiträge: 35.988
PHP-Kenntnisse:
Fortgeschritten
nikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunftnikosch hat eine strahlende Zukunft
Standard

Vor allem aber läßt sich über eine Regenbogentabelle bei unbekanntem Salt nicht auf das (oder ein mögliches) Passwort schließen. Vgl.

Verschlüsselung:
md5 ('wu43&(/6SALT' . 'meinPasswort') => 19ac857fc4854c3bd9854985

Regenbogentabelle
19ac857fc4854c3bd9854985 => 08154711

Verschlüsselung:
md5 ('wu43&(/6SALT' . '08154711') != md5 ('08154711')
__________________
--
One pixel is still too big. Please make it smaller. ASAP.

Initiative Mittelstand.
Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers.
--
nikosch ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sicherer Passwort Hash tomtaz PHP-Fortgeschrittene 14 17.03.2008 18:13
XML-RPC2 Hash & Salt Authentifizierung solariz PHP-Fortgeschrittene 4 01.02.2008 21:48
Via htpasswd Passwort ändern (ohne "-b" Flag) PHP-Fortgeschrittene 21 14.07.2005 01:28
htaccess / htuser mit php die Passwörter vercrypten??? Klaus PHP-Fortgeschrittene 4 27.11.2004 09:55

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
login salt, md5 salt, php md5 salt, http://www.php.de/php-tipps-2008/49267-md5-salt-2.html, regenbogentabelle, salt md5, regenbogentabelle beispiel, md5 salt php, regenbogentabelle md5, regenbogentabellen md5, md5 regenbogentabelle, howto php salt, password md5 salt, regenbogentabelle salt, md5 salt password, php md5 salz beispiel, md5 hash salt, howto salt php, salt für login, login mit salt

Alle Zeitangaben in WEZ +2. Es ist jetzt 17:27 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum