Ergebnis 1 bis 7 von 7

Thema: Md5 "Verschlüsselung" in eine sichere ändern!

Baum-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #2
    Benutzer
    Registriert seit
    05.11.2007
    Beiträge
    40

    Re: Md5 "Verschlüsselung" in eine sichere ändern!

    Man könnte die Passwörter Salzen (Hash-Werte salzen) oder einfach mehrfach verschlüsseln.
    Fertige Lösungen wären zb. bcrypt, scrypt, crypt etc.

    Ich würde es mit Sha256 und salt machen.
    Dabei sollte für jedes Passwort ein eigener, zufälliger Salt verwendet werden, der ebenfalls in Datenbank gespeichert wird.
    Zusammen mit einem zeitaufwändigen Verwahren (bcrypt, scrypt) verspricht das eine sehr hohe Sicherheit.

    Wenn PHP 5.5 verfügbar ist solltest du dir mal die Crypt-API anschauen. (password_hash)

    Ändern kannst du das ganze in
    Zeile 77: content/intern/anmelden.php
    Zeile 44: lib/session.lib.php

    Am besten noch einen Passwort-Generator bei der Registirerung einbauen.
    Und darauf hinweisen das die User keine einfachen Passwörter verwenden, das Passwort mindestens 10 Zeichen haben muss, keine Passwörter doppelt verwenden etc.
    Ich selbst benutze für jede Seite ein anderes Passwort, dafür verwende ich KeePass.

    Gibt aber auch noch andere Möglichkeiten wie zb. Login mit Klamm-ID und Losepasswort.
    Da hast du garnichts mit den Passwörtern zutun

    MfG
    Marco
    Geändert von maeggi07 (14.01.2015 um 20:46 Uhr)

Ähnliche Themen

  1. Antworten: 3
    Letzter Beitrag: 17.12.2011, 10:39
  2. [Auktion]"Exlusiv" Button/ "Exlusiv" Banner für 1 Monat auf Kaffee-Klicker.de
    Von DJschatz27 im Forum [HD] Grafik, Server & Sonstiges
    Antworten: 4
    Letzter Beitrag: 09.12.2011, 12:25
  3. Bei "User Löschen" kommt "Wartend" in der Mail
    Von Rallef im Forum Support zum VMSone
    Antworten: 1
    Letzter Beitrag: 01.02.2010, 21:04
  4. Antworten: 0
    Letzter Beitrag: 21.10.2008, 10:40
  5. if "AktivRally=on" dann "Top5 Klicker eingeblenden" else "ausblenden"
    Von TS7 im Forum Support zu Addons & Erweiterungen
    Antworten: 6
    Letzter Beitrag: 07.11.2007, 22:09

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •