BlackBoard » Design, Programmierung & Entwicklung » Webdesign » passwort schutz » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen passwort schutz
Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Doc_Marten Doc_Marten ist männlich
Junior Member


images/avatars/avatar-114.jpg

Dabei seit: 10.07.2001
Beiträge: 194
Herkunft: Niedersachsen

passwort schutz       Zum Anfang der Seite springen

Ich mache gerade eine webseite und ich muß dort ein mitglieder bereich machen, mit Passwort schutz.
Wie kann ich eine Sicheren schutz aufbauen?

__________________
Kämpfen für den Frieden ist etwa so sinnvoll wie Poppen für die Keuschheit
11.09.2002 20:53 Doc_Marten ist offline E-Mail an Doc_Marten senden Beiträge von Doc_Marten suchen
Black Star Black Star ist männlich
Der Pate [Admin]


images/avatars/avatar-2158.jpg

Dabei seit: 11.12.2001
Beiträge: 2.282
Herkunft: /dev/stderr

      Zum Anfang der Seite springen

beim apache mit htpasswd

hast du apache?

cu

__________________
vescere bracis meis

11.09.2002 20:57 Black Star ist offline E-Mail an Black Star senden Homepage von Black Star Beiträge von Black Star suchen
max1mus max1mus ist männlich
composituer/producteur

images/avatars/avatar-2028.jpg

Dabei seit: 12.09.2001
Beiträge: 609

      Zum Anfang der Seite springen

jo oder php my ssl ist auch gut Augenzwinkern

__________________
.| jurij pialat - disc jockey and producer |.
15.09.2002 21:26 max1mus ist offline E-Mail an max1mus senden Homepage von max1mus Beiträge von max1mus suchen
Zirias Zirias ist männlich
BlackBoarder


images/avatars/avatar-450.jpg

Dabei seit: 11.09.2002
Beiträge: 1.217
Herkunft: /dev/urandom

      Zum Anfang der Seite springen

"php my ssl" *??*
Bitte erklären ... smile

Greets, Ziri

__________________
palmen-it.de
GCS/MU d+(++) s+: a C++ UL++++ P+++$ L+++ !E W+++ N+ o? K? w++$ !O M-- V?
PS+ PE++ Y+ PGP++ t !5 X- R- tv b+ DI++ D+ G e++ h r y+
15.09.2002 21:35 Zirias ist offline Homepage von Zirias Beiträge von Zirias suchen
Black Star Black Star ist männlich
Der Pate [Admin]


images/avatars/avatar-2158.jpg

Dabei seit: 11.12.2001
Beiträge: 2.282
Herkunft: /dev/stderr

      Zum Anfang der Seite springen

ich nehme an das ist ein tippfehler --> php/mysql

aber das ist wirklich eher für boards geeignet.

für ganz nomale abgetrennte bereiche würde ich htpasswd vorziehen. ist auch einfacher.

cu

__________________
vescere bracis meis

15.09.2002 23:14 Black Star ist offline E-Mail an Black Star senden Homepage von Black Star Beiträge von Black Star suchen
JFK JFK ist männlich
Junior Member


images/avatars/avatar-1180.jpg

Dabei seit: 29.08.2002
Beiträge: 158
Herkunft: münchen

      Zum Anfang der Seite springen

es hat doch bestimmt jeder schon mal hackits gemacht oda ?? JA nar klar!! nach den hackits würd ich nie wieder eine Java script passwortabfrage machen !!! des war so was von einfach!!! Zunge raus aslo bitte KEIN java-script !!!!


Mfg.
JFK

__________________
viSit uS @ www.rats-sports.de .:. #raTs.sp0rts @ QneT

.:. icQ: 122214718 .:. irC: #spunky .:.

oUr gaMeserVers: 62.93.201.46:27013 .:. 62.93.201.58:27003 .:.
16.09.2002 09:45 JFK ist offline E-Mail an JFK senden Homepage von JFK Beiträge von JFK suchen
Fak3d3l3t3
Junior Member


images/avatars/avatar-455.gif

Dabei seit: 28.08.2002
Beiträge: 141
Herkunft: de_rats

      Zum Anfang der Seite springen

@JFK


Ich glaube kaum, dass hier jeder schon mal Hackits gemacht hat!
Außerdem schaffst du die schweren Java-Scripts auch nicht!

Ich empfehle Flash-Passwortabfragen! Die sind ncht leicht zu knacken!

cya

Fake

__________________
[GLOW=silver]gr33tz[/GLOW]

[GLOW=silver]F4k3[/GLOW]
| MOD bei The Board |

| MOD bei FX-Board |
16.09.2002 10:16 Fak3d3l3t3 ist offline E-Mail an Fak3d3l3t3 senden Beiträge von Fak3d3l3t3 suchen
JFK JFK ist männlich
Junior Member


images/avatars/avatar-1180.jpg

Dabei seit: 29.08.2002
Beiträge: 158
Herkunft: münchen

      Zum Anfang der Seite springen

@fake
wenn man will dann knackt man viele Java scripts
aber flash is ne coole idea !! :-))))

ich find aber die Java sind einfach zu unsicher

Mfg.
JFk

__________________
viSit uS @ www.rats-sports.de .:. #raTs.sp0rts @ QneT

.:. icQ: 122214718 .:. irC: #spunky .:.

oUr gaMeserVers: 62.93.201.46:27013 .:. 62.93.201.58:27003 .:.

Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von JFK: 16.09.2002 10:24.

16.09.2002 10:23 JFK ist offline E-Mail an JFK senden Homepage von JFK Beiträge von JFK suchen
Zirias Zirias ist männlich
BlackBoarder


images/avatars/avatar-450.jpg

Dabei seit: 11.09.2002
Beiträge: 1.217
Herkunft: /dev/urandom

      Zum Anfang der Seite springen

Generischer "Hack" für flashs:
.swf lokal speichern
strings foo.swf
irgendwo steht da jetzt das passwort lesbar aufm Bildschirm großes Grinsen

Das ganze funktioniert unter *nix

Hack steht in "" weils einfach zu primitiv ist smile

Nehmt HTTP-Auth (beim apache über .htaccess machbar), das ist serverseitig und damit nicht (direkt) zu knacken

Greets, Ziri

__________________
palmen-it.de
GCS/MU d+(++) s+: a C++ UL++++ P+++$ L+++ !E W+++ N+ o? K? w++$ !O M-- V?
PS+ PE++ Y+ PGP++ t !5 X- R- tv b+ DI++ D+ G e++ h r y+
16.09.2002 12:40 Zirias ist offline Homepage von Zirias Beiträge von Zirias suchen
Doc_Marten Doc_Marten ist männlich
Junior Member


images/avatars/avatar-114.jpg

Dabei seit: 10.07.2001
Beiträge: 194
Herkunft: Niedersachsen

Themenstarter Thema begonnen von Doc_Marten
      Zum Anfang der Seite springen

Ob es ein Apache ist weisß ich nicht, da ich ja noch kein Web server habe. Aber ich denke wenn dann uppe ich die seite bei 1 &1 die sind recht günstig und nicht schlecht.
Java Scripts werde ich nich machen da ich schon gelesen habe das die leicht zu knacken sind, schaffe aber selber nur die leichten.
Mit der htpass, habe ich schon versucht.
Wenn ich aber die Vorschau auf mein rechner mache klappt es nicht.
Geht die also nur wenn die seite wirklicj online ist oder wie?

__________________
Kämpfen für den Frieden ist etwa so sinnvoll wie Poppen für die Keuschheit
16.09.2002 17:14 Doc_Marten ist offline E-Mail an Doc_Marten senden Beiträge von Doc_Marten suchen
Zirias Zirias ist männlich
BlackBoarder


images/avatars/avatar-450.jpg

Dabei seit: 11.09.2002
Beiträge: 1.217
Herkunft: /dev/urandom

      Zum Anfang der Seite springen

Natürlich nur dann. Das Passwort wird dabei vom Server überprüft. Nur das ist wirklich sicher. Wenn es bei dir einfach so ginge, würde es ja dein Rechner überprüfen. Aber was der Rechner lokal überprüft ist immer mit recht geringem Aufwand zu knacken (JavaScript, Flash, ...), also IMHO völlig sinnlos.

BTW, auf den Servern von 1&1 läuft apache.

Greets, Ziri

__________________
palmen-it.de
GCS/MU d+(++) s+: a C++ UL++++ P+++$ L+++ !E W+++ N+ o? K? w++$ !O M-- V?
PS+ PE++ Y+ PGP++ t !5 X- R- tv b+ DI++ D+ G e++ h r y+
16.09.2002 17:32 Zirias ist offline Homepage von Zirias Beiträge von Zirias suchen
LX LX ist männlich
El Comandante en Jefe


images/avatars/avatar-2290.gif

Dabei seit: 25.11.2001
Beiträge: 5.372
Herkunft: Berliner Bronx

Achtung       Zum Anfang der Seite springen

Wenn man mit JavaScript aus dem eingegebenen Wort eine URL erzeugen lässt, dann ist auch JavaScript hier sicher. Vorausgesetzt natürlich man hat directory listing unterbunden und denkt sich einen gescheiten Namen für die aufzurufende Seite aus.

__________________
JS-Games.de - Misled Scripting Skills Gone Mad | Meine Filmkritiken | Urban Photography
Kommt mal in den IRC-Channel: irc.eu.freenode.net | Port 6667 | #blackboard

"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

16.09.2002 21:06 LX ist offline E-Mail an LX senden Homepage von LX Beiträge von LX suchen
Zirias Zirias ist männlich
BlackBoarder


images/avatars/avatar-450.jpg

Dabei seit: 11.09.2002
Beiträge: 1.217
Herkunft: /dev/urandom

      Zum Anfang der Seite springen

<Ironie>
Spitze, vor allem wenn man kein Javascript an hat ist das die perfekte Sicherheit. Es kommt erst gar keine Passwortabfrage und man meint da ist überhaupt nichts. Perfekt *bg*
</Ironie>
Allerdings genaugenommen ist das ja auch eine From von "Server-based". Insofern nicht direkt unsicher. Aber auf jeden Fall unsauber. Irgendwelche Links auf Files in dem Bereich sind z.B. auch nicht geschützt. Wenn der Webserver also HTTP-Authorization beherrscht, unbedingt auch benutzen smile

Greets, Ziri

__________________
palmen-it.de
GCS/MU d+(++) s+: a C++ UL++++ P+++$ L+++ !E W+++ N+ o? K? w++$ !O M-- V?
PS+ PE++ Y+ PGP++ t !5 X- R- tv b+ DI++ D+ G e++ h r y+
16.09.2002 21:36 Zirias ist offline Homepage von Zirias Beiträge von Zirias suchen
Doc_Marten Doc_Marten ist männlich
Junior Member


images/avatars/avatar-114.jpg

Dabei seit: 10.07.2001
Beiträge: 194
Herkunft: Niedersachsen

Themenstarter Thema begonnen von Doc_Marten
      Zum Anfang der Seite springen

gut dann werd eich es jetzt mit htpass machen.
Jetzt muß ich ja nur irgendwie die benutzernamen und das passwort generieren, ich habe schon eine seite gefunden, aber da kann man nur ein benutzer machen.
Ich muß aber schon fast 50 stück machen.

__________________
Kämpfen für den Frieden ist etwa so sinnvoll wie Poppen für die Keuschheit
17.09.2002 12:58 Doc_Marten ist offline E-Mail an Doc_Marten senden Beiträge von Doc_Marten suchen
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
BlackBoard » Design, Programmierung & Entwicklung » Webdesign » passwort schutz

Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH