Sicherheit bei Passwortvergabe ?!
5 verfasser
Seite 1 von 1
Sicherheit bei Passwortvergabe ?!
Guten Tag.
Ich mache mir etwas Gedanken um die Sicherheit bei der Neuzuteilung von Passwörtern.
Wie ich bereits mitlesen konnte reicht die Forums URL und die Gründeradresse um ein neues Passwort zu bekommen.
Der Großteil der Admins wird identisch wie der Großteil der Personen überhaupt nur EINE eMail Adresse haben, welche zumeist vielen bekannt ist.
Dann noch eine Forums URL zu bekommen ist lachhaft einfach.
So schnell hätte ein beliebiger ein Passwort und könnte Schaden anrichten, das Restrisiko eine falsche eMail zu raten ist verschwindend gering.
Liebe Grüße, Lukas.
Ich mache mir etwas Gedanken um die Sicherheit bei der Neuzuteilung von Passwörtern.
Wie ich bereits mitlesen konnte reicht die Forums URL und die Gründeradresse um ein neues Passwort zu bekommen.
Der Großteil der Admins wird identisch wie der Großteil der Personen überhaupt nur EINE eMail Adresse haben, welche zumeist vielen bekannt ist.
Dann noch eine Forums URL zu bekommen ist lachhaft einfach.
So schnell hätte ein beliebiger ein Passwort und könnte Schaden anrichten, das Restrisiko eine falsche eMail zu raten ist verschwindend gering.
Liebe Grüße, Lukas.
terra-outlaw- Kaiser
- Anzahl der Beiträge : 1340
Hinweis : Rauenberg - Kraichgau
Browser :
Verwarnung :
Anmeldedatum : 07.08.09
Re: Sicherheit bei Passwortvergabe ?!
Moin Lukas,
da gebe ich dir Recht und sollte noch ein Grund mehr sein, das Passwort des Gründeraccounts nicht zu verlieren/vergessen!
da gebe ich dir Recht und sollte noch ein Grund mehr sein, das Passwort des Gründeraccounts nicht zu verlieren/vergessen!
Sven- Mod a.D.
- Anzahl der Beiträge : 8547
Browser :
Anmeldedatum : 19.08.07
Re: Sicherheit bei Passwortvergabe ?!
nuja, auch wenn jemand die Mailadresse kennen sollte...an das neue Passwort kommt er trotzdem nicht so einfach, weil er ja dann auch Zugang zum Mailprogramm des Admins haben müsste
Zuckerpuppe- Admin a.D.
- Anzahl der Beiträge : 19541
Anmeldedatum : 24.04.08
Re: Sicherheit bei Passwortvergabe ?!
Moin rockster
Was aber, wenn man jemanden Schaden möchte ?
Da muss doch nur ein Admin hier nicht angemeldet sein und somit auch nicht bekannt im Zusammenhang mit seinem Forum.
Eine X-Beliebige Person oder ein Neider muss sich nur als Admin ausgeben und flux könnte das Forum Geschichte sein.
EDIT: @ Zuckerpuppe: Das habe ich außen vor gelassen. Dann siehts natürlich anders aus
das Passwort des Gründeraccounts nicht zu verlieren/vergessen!
Was aber, wenn man jemanden Schaden möchte ?
Da muss doch nur ein Admin hier nicht angemeldet sein und somit auch nicht bekannt im Zusammenhang mit seinem Forum.
Eine X-Beliebige Person oder ein Neider muss sich nur als Admin ausgeben und flux könnte das Forum Geschichte sein.
EDIT: @ Zuckerpuppe: Das habe ich außen vor gelassen. Dann siehts natürlich anders aus
terra-outlaw- Kaiser
- Anzahl der Beiträge : 1340
Hinweis : Rauenberg - Kraichgau
Browser :
Verwarnung :
Anmeldedatum : 07.08.09
Hallöle
terra-outlaw schrieb:Moin rocksterdas Passwort des Gründeraccounts nicht zu verlieren/vergessen!
Was aber, wenn man jemanden Schaden möchte ?
Da muss doch nur ein Admin hier nicht angemeldet sein und somit auch nicht bekannt im Zusammenhang mit seinem Forum.
Eine X-Beliebige Person oder ein Neider muss sich nur als Admin ausgeben und flux könnte das Forum Geschichte sein.
EDIT: @ Zuckerpuppe: Das habe ich außen vor gelassen. Dann siehts natürlich anders aus
Man kann sich nicht einfach als ADMIN ausgeben. Man muss einer sein!
Mit allem pipapo was dazugehört.
Gestalte Dein Passwort möglichst schwer und ohne Bezug auf Deine bekannten Vorlieben oder Schwächen, so dass niemand etwas mit Dir in Zusammenhang bringen kann. Nimm ein besonderes/langes und benutze Wörter die unbekannt bzw. erfunden sind in Kombination mit Zahlen.
So schnell kommt dann keiner an Dein Mailprogramm.
Gegen Hacker ist leider derzeit wenig Kraut gewachsen. Das Problem hast Du überall.
Herzlichst Deine DEVA8
DEVA8- Stammgast
- Anzahl der Beiträge : 310
Hinweis : Bayern
Browser :
Anmeldedatum : 28.04.09
Re: Sicherheit bei Passwortvergabe ?!
Was würdest du denn Vorschlagen, welche Massnahmen noch zur Identifizierung angegeben werden sollen.
Wir versenden die Passwörter hier nicht von Hand.
Wir fragen diese Daten ab, um sie mit den Einträgen in der Datenbank vergleichen zu können.
nur bei 100%iger Übereinstimmung des Forennames und der Mail Adresse wird das System angewiesen ein neues Passwort zu generieren, und dieses Automatisch an die Eingetragene Adresse zu senden.
Wir haben keinen Einfluss auf diese Mail oder den Generierungsprozess, so das auch uns das versandte Passwort nicht bekannt ist.
Deshalb ist es uns auch nicht möglich ein Passwort hier über PN zu versenden.
Wenn der User natürlich sein E- Mail Konto nicht mehr unter Kontrolle hat, weil ein anderer Zugang zu diesem hat, dann liegt das leider nicht mehr in dem Bereich den wir beeinflussen können.
In den Allermeisten Fällen wird sich ein Forengründer einen Mailadresse einrichten, die er nur für die Verwaltung des Forums nutzt.
Sollte dieses Mail Konto auch noch für andere Personen zugänglich sein, dann wird es natürlich schwierig die Identität des anfragenden Admins zu überprüfen.
Ein Teufelskreis...
Was schlägst du vor?
Wir versenden die Passwörter hier nicht von Hand.
Wir fragen diese Daten ab, um sie mit den Einträgen in der Datenbank vergleichen zu können.
nur bei 100%iger Übereinstimmung des Forennames und der Mail Adresse wird das System angewiesen ein neues Passwort zu generieren, und dieses Automatisch an die Eingetragene Adresse zu senden.
Wir haben keinen Einfluss auf diese Mail oder den Generierungsprozess, so das auch uns das versandte Passwort nicht bekannt ist.
Deshalb ist es uns auch nicht möglich ein Passwort hier über PN zu versenden.
Wenn der User natürlich sein E- Mail Konto nicht mehr unter Kontrolle hat, weil ein anderer Zugang zu diesem hat, dann liegt das leider nicht mehr in dem Bereich den wir beeinflussen können.
In den Allermeisten Fällen wird sich ein Forengründer einen Mailadresse einrichten, die er nur für die Verwaltung des Forums nutzt.
Sollte dieses Mail Konto auch noch für andere Personen zugänglich sein, dann wird es natürlich schwierig die Identität des anfragenden Admins zu überprüfen.
Ein Teufelskreis...
Was schlägst du vor?
#Frank- Administrator
- Anzahl der Beiträge : 33551
Hinweis : Never change a running system on Friday!
Browser :
Anmeldedatum : 13.08.08
Re: Sicherheit bei Passwortvergabe ?!
Hallo Frank.
Ich schlag gar nichts vor
Bei meiner Überlegung habe ich außen vor gelassen, dass man sich ja im EMail Konto einloggen muss um überhaupt das Passwort sehen zu können.
Ich dachte das Passwort wird einfach per PN übergeben.
Ich ziehe alles zurück
Liebe Grüße, Lukas
Ich schlag gar nichts vor
Bei meiner Überlegung habe ich außen vor gelassen, dass man sich ja im EMail Konto einloggen muss um überhaupt das Passwort sehen zu können.
Ich dachte das Passwort wird einfach per PN übergeben.
Ich ziehe alles zurück
Liebe Grüße, Lukas
terra-outlaw- Kaiser
- Anzahl der Beiträge : 1340
Hinweis : Rauenberg - Kraichgau
Browser :
Verwarnung :
Anmeldedatum : 07.08.09
Re: Sicherheit bei Passwortvergabe ?!
Terra, genau das habe ich mit meinem obigen Posting gemeint...hab mich vielleicht nicht verständlich genug ausgedrückt
Zuckerpuppe- Admin a.D.
- Anzahl der Beiträge : 19541
Anmeldedatum : 24.04.08
Re: Sicherheit bei Passwortvergabe ?!
Nein nein Zuckerpuppe, wie du siehst editierte ich den oberen Post.
Gruß Lukas
EDIT: @ Zuckerpuppe: Das habe ich außen vor gelassen. Dann siehts natürlich anders aus Wink
Gruß Lukas
terra-outlaw- Kaiser
- Anzahl der Beiträge : 1340
Hinweis : Rauenberg - Kraichgau
Browser :
Verwarnung :
Anmeldedatum : 07.08.09
Ähnliche Themen
» Sicherheit von heute
» Sicherheit im Forum
» Erweiterte Usersuchfunktion (Sicherheit)
» Backup Sicherheit
» Sicherheit bei Forumieren
» Sicherheit im Forum
» Erweiterte Usersuchfunktion (Sicherheit)
» Backup Sicherheit
» Sicherheit bei Forumieren
Seite 1 von 1
Befugnisse in diesem Forum
Sie können in diesem Forum nicht antworten
|
|