Kom ihåg mig?

Anstalten hackad..

 
Ämnesverktyg Visningsalternativ
Oläst 2008-04-27, 11:42 #31
lubic lubic är inte uppkopplad
Medlem
 
Reg.datum: Aug 2005
Inlägg: 205
lubic lubic är inte uppkopplad
Medlem
 
Reg.datum: Aug 2005
Inlägg: 205
Det pratas ganska mycket om hur man ska skydda sig när någon har kommit över databasen. Men vad är det från första början som gör att någon kommer över databasen? Hur ska man skydda sig bäst mot sånt? Tänkte att det kanske är bättre att försöka stoppa folk redan i dörren och inte behöva kasta ut dem när de redan är inne, så att säga.

Självklart ska man även kryptera hit och dit i fall någon tar sig in. Men kan någon ta sig in och plocka ner databasen, så kan de säkert även ställa till med annat som man säkert vill stoppa?
lubic är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-27, 12:44 #32
kullervos avatar
kullervo kullervo är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2003
Inlägg: 1 519
kullervo kullervo är inte uppkopplad
Bara ett inlägg till!
kullervos avatar
 
Reg.datum: Dec 2003
Inlägg: 1 519
Citat:
Originally posted by mervinst@Apr 27 2008, 09:59
man ska verkligen inte tvinga "EXTRA SÄKERT" lösenord
det leder till att folk sparar dom på papper, browsers, i handflatan, glömmer av dom osv osv.
och det skapar stor irritation att man ska behöva kunna 30 olika lösenord till olika siter för alla har olika krav osv osv..
Det där lät intressant. Har du några referenser för påståendet?
kullervo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-27, 14:06 #33
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Min erfarenhet är att användarna inte gillar krångliga lösenord, däremot brukar dom acceptera att lösenordet måste vara ganska långt, åtta tecken.
Ett lösenord på åtta tecken är väldigt mycket mera svårforcerat än ett på enbart sex tecken. Det är alldeles för många som väljer lösenord i stil med "hej" eller "johan".
Lumax är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-27, 15:15 #34
Dennis Holm Dennis Holm är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2003
Inlägg: 1 557
Dennis Holm Dennis Holm är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2003
Inlägg: 1 557
Citat:
Ursprungligen postat av kullervo
Citat:
Ursprungligen postat av mervinst
man ska verkligen inte tvinga "EXTRA SÄKERT" lösenord
det leder till att folk sparar dom på papper, browsers, i handflatan, glömmer av dom osv osv.
och det skapar stor irritation att man ska behöva kunna 30 olika lösenord till olika siter för alla har olika krav osv osv..
Det där lät intressant. Har du några referenser för påståendet?
1. det är ganska logiskt. Folk stör sig på det och har svårt att minnas de olika lösenorden.
2. Jag har läst om det för bara ett år sedan ca. Skriver inte upp var jag hittar all info jag bara läser o minns .
Men google ger dig säkert svar.
Dennis Holm är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-27, 23:42 #35
Onkelborg Onkelborg är inte uppkopplad
Flitig postare
 
Reg.datum: Feb 2007
Inlägg: 382
Onkelborg Onkelborg är inte uppkopplad
Flitig postare
 
Reg.datum: Feb 2007
Inlägg: 382
Jag hatar siter som inte tillåter vettiga lösenord (dvs längdbegränsning, eller filtrering av tecken), och jag hatar siter som ställer annat än längdkrav. Stämmer inte mitt lösenord in på mallen så måste jag hitta på ett nytt lösenord, och sedan, utöver att komma ihåg det nya lösenordet utöver mitt vanliga, även komma ihåg på vilken site som jag har vad..
Onkelborg är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 01:26 #36
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Wojt Wojt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2005
Inlägg: 1 524
Citat:
Ursprungligen postat av kullervo
Citat:
Ursprungligen postat av mervinst
man ska verkligen inte tvinga "EXTRA SÄKERT" lösenord
det leder till att folk sparar dom på papper, browsers, i handflatan, glömmer av dom osv osv.
och det skapar stor irritation att man ska behöva kunna 30 olika lösenord till olika siter för alla har olika krav osv osv..
Det där lät intressant. Har du några referenser för påståendet?
Jag kan stå som referens.

Trots att jag använder alfanumeriska lösenord blir jag ibland tvingad till att använda X antal tecken (antingen minimum eller MAXimum!), speciella karaktärer (och andra som INTE tillåter speciella karaktärer) eller t.o.m inte ens få byta mitt lösenord!

Det blir ganska snurrigt till slut.

Det sistnämda är helt sjukt, och gjort att jag varit tvungen att skriva ned lösenordet eftersom jag bara använder det på en sida, och kommer därför aldrig ihåg det.
Wojt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 01:32 #37
weetabixs avatar
weetabix weetabix är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 311
weetabix weetabix är inte uppkopplad
Flitig postare
weetabixs avatar
 
Reg.datum: Dec 2004
Inlägg: 311
har slutat att försöka komma ihåg alla lösen för länge sen... använder keepass till det numera vilket funkar bra.
weetabix är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-28, 06:37 #38
Samben Samben är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2007
Inlägg: 540
Samben Samben är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Dec 2007
Inlägg: 540
Ska vi inte ta och börja hålla oss till ämnet?
Samben är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-05-04, 12:39 #39
PRQ PRQ är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 426
PRQ PRQ är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 426
Kryptera lagrade e-mailadresser, lösenordshashar och ev annan känslig information. Då blir en DB-dump inte särskilt användbar om man inte samtidigt kommer åt att läsa PHPn där kryptoknyckeln står. Eller så kan man lösa krypteringen och dekrypteringen med en stored procedure i SQLen som användaren PHP loggar in med inte har rättigheter att läsa, bara att köra.

Man kan även köra flera "omgångar" MD5 för att göra bruteforcning 'dyrare'.
md5(md5(md5(md5(...(pw|salt)...
Då går det helt plötsligt åt mycket mer CPU-tid för att cracka ett lösenord.
PRQ är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-05-06, 23:32 #40
pjm pjm är inte uppkopplad
Nykomling
 
Reg.datum: Apr 2008
Inlägg: 16
pjm pjm är inte uppkopplad
Nykomling
 
Reg.datum: Apr 2008
Inlägg: 16
om man kör md5 i flera "omgångar" hur påverkar det prestandan för databasen/servern?
pjm är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 
Ämnesverktyg
Visningsalternativ

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 14:15.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017