Ich wollte mal wissen wie das ist mit der Verschlüsselung von Passwörtern
bei einem Login Bereich, also es gibt ja Denke ich unterschiede oder? Oft wird ja MD5 genommen ich habe aber auch bei web schon SSL verschlüsselung gesehen! Meine Frage jetzt was ist am besten/sichersten, wo liegen die Vorteile usw oder gibt es etwas besseres??
MfG
haillo
eine Frage - Verschlüsselung von Passwörtern
-
-
Du solltest dir erst einmal im klaren sein, was du absichern willst. md5 hat mit SSL nix zu tun.
-
Ok ich muss zugeben ich habe eigentlich keien Ahnung davon. Ich möchte halt die Übertragung von Passwort und Benutzername Absichern!
MfG
haillo -
Da solltest du SSL einsetzten. Und das Passwort noch mit md5, oder sha1 in der DB ablegen.
-
ok Danke! Köntest du mir vllt noch sagen wo ich am eine gute Seite finde wo alles erklärt ist wie ich es Anwende usw! (hab schon in google gescuht!!)
MfG
haillo -
Was anwende? Ist das so schwer, eine ausführliche Frage zu stellen?
-
Also ich würde gerne wiisen wie das läuft, um eine ssl verschlüsselung zu aktivieren muss die uf dem server installiert sein oder ist das ein php code das wollte ich ersteinmal wissen!
MfG
haillo -
Ich habe jetzt mal ein bischen weiter gesucht, also ich weiss nicht ob das so stimmt aber die ssl zertifikaten muss man kaufen oder?
Also falls das ganze etwas kostet, glaube ich nicht dass, das das (stimmt das schon mit drei das??)richtige für mich ist! Gibt es denn eine andere Möglichkeit das Passwort und den Benutzernamen verschlüsselt zu übermitteln, was keine Kosten beinhaltet??
MfG
haillo -
Nabend.
Zu deiner Verschlüsselungsfrage kann ich dir leider keine qualifizierte Antwort geben, aber drei "das" ist eins zuviel
Soviel weiß ichGruß
-
du brauchst kein geld für ssl zu zahlen, das kannste auch so machen, nua haste dann kein richtiges zertifikat, zwar alle funktionen, aber halt nich geprüft
-
md5 und sha1 weisen Mängel auf, sehr ähnliche Algorithmen wurden schon komplett geknackt.
Ich verwende sha512(whirlpool(passwort)) als Hash, das sollte noch einige Jahre lang halten, eventuell wird mal der sha geknackt, aber bis es dann sogar beide sind... -
Ok und gibt es eine andere Möglichkeit die Übermittlung zu verschlüsseln??
MfG
haillo -
http://de.wikipedia.org/wiki/Kerberos_(Informatik) kannst dir diese authentifizierung mal reinschrauben, die is auch sicher...
das sicherste ist natürlich erst gar keine daten zu übermitteln!!
alles was menschen machen kann von menschen ausgehebelt werden!