Kom ihåg mig?
Home Menu

Menu


Lösenord cryptering

Ämnesverktyg Visningsalternativ
Oläst 2009-11-01, 10:53 #1
Fia Fia är inte uppkopplad
Medlem
 
Reg.datum: May 2007
Inlägg: 87
Fia Fia är inte uppkopplad
Medlem
 
Reg.datum: May 2007
Inlägg: 87
Standard Lösenord cryptering

Hej!
Jag har alltid använt md5 för att cryptera lösenord men nu behöver jag kunna skicka lösenordet via e-mail till medlemmar allternativt låte dem ändra lösenordet utan att ange sitt gamla på något sätt. Vad brukar ni göra i ett sådant läge? hur är blowfish? eller något annan tvåvägs cryptering?
Fia är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-11-01, 11:11 #2
Oskar Lindgren Oskar Lindgren är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2004
Inlägg: 520
Oskar Lindgren Oskar Lindgren är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2004
Inlägg: 520
Generera ett nytt lösenord och skicka, låt sedan användaren kunna ändra det.
Oskar Lindgren är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-11-01, 11:14 #3
Fia Fia är inte uppkopplad
Medlem
 
Reg.datum: May 2007
Inlägg: 87
Fia Fia är inte uppkopplad
Medlem
 
Reg.datum: May 2007
Inlägg: 87
Tänkte inte på det, helt klart då slipper jag skriva om allt jag har skrivit med md5 oxå...Tackar för tipset
Fia är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-11-01, 12:51 #4
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
md5 + salt, eller sha1 + salt.

MD5 är knäckt sedan länge, men med salt så blir det lite svårare.

Detta finns diskuterat ett flertal gånger här på forumet.
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-11-01, 13:15 #5
gooses avatar
goose goose är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2007
Inlägg: 451
goose goose är inte uppkopplad
Flitig postare
gooses avatar
 
Reg.datum: Jun 2007
Inlägg: 451
Vad använder du för plattform? Till .Net finns Enterprise library som har ett cryptography block. Där finns funktioner för bra tvåvägskryptering, likaså starkare hashningar än md5 och sha1.
goose är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-11-01, 15:05 #6
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av Jonas Visa inlägg
md5 + salt, eller sha1 + salt.

MD5 är knäckt sedan länge, men med salt så blir det lite svårare.

Detta finns diskuterat ett flertal gånger här på forumet.
Jovisst men enbart md5 hjälper en hel del och fungerar fortfarande utan problem för de flesta som kör mindre sajter.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-11-01, 21:55 #7
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
studiox studiox är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2004
Inlägg: 1 356
Citat:
Ursprungligen postat av tartareandesire Visa inlägg
Jovisst men enbart md5 hjälper en hel del och fungerar fortfarande utan problem för de flesta som kör mindre sajter.
Har man en mindre sajt och inte bryr sig om lösenorden blir knäckta - varför "kryptera" dom i överhuvudtaget då?
studiox är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-11-01, 21:59 #8
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av studiox Visa inlägg
Har man en mindre sajt och inte bryr sig om lösenorden blir knäckta - varför "kryptera" dom i överhuvudtaget då?
Därför att det medför ökad säkerhet...? Jag använder aldrig md5 själv längre (åtminstone inte till lösenord) men det fungerar alldeles utmärkt för många.
__________________
Full-stack developer, free for smaller assignments

Senast redigerad av tartareandesire den 2009-11-01 klockan 22:04
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-11-01, 22:11 #9
BjörnJ BjörnJ är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2009
Inlägg: 971
BjörnJ BjörnJ är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2009
Inlägg: 971
Citat:
Ursprungligen postat av studiox Visa inlägg
Har man en mindre sajt och inte bryr sig om lösenorden blir knäckta - varför "kryptera" dom i överhuvudtaget då?
Eftersom användarna kanske använder samma lösenord på andra ställen. För användarnas skull är det viktigt att skydda lösenorden ordentligt. Salta ordentligt och hasha.
BjörnJ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-11-01, 22:16 #10
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
Citat:
Ursprungligen postat av Jonas Visa inlägg
md5 + salt, eller sha1 + salt.

MD5 är knäckt sedan länge, men med salt så blir det lite svårare.

Detta finns diskuterat ett flertal gånger här på forumet.
Denna frågan har varit uppe tusentals gånger.
Jag rekommenderar md5/sha1(användarnamn/unikt värde + lösenord + salt)
(Ovanstående ger aldrig samma hash oavsett samma lösenord hos användare).
eliasson är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 08:29.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017