MeisterTrainerForum

Bitte loggen sie sich ein oder registrieren sie sich.

Einloggen mit Benutzername, Passwort und Sitzungslänge
Erweiterte Suche  

Autor Thema: Technische Probleme mit dem Forum  (Gelesen 257977 mal)

Henningway

  • Co-Admin
  • Lebende Legende
  • ******
  • Offline Offline
    • HR Lingerie League
Re: Technische Probleme mit dem Forum
« Antwort #800 am: 04.Januar 2023, 09:17:31 »

Gar nicht, immerhin kannst Du Dich noch beschweren  :police:
Gespeichert
Ordre des chevaliers de quatre-vingt-dix prises.

Octavianus

  • Administrator
  • Lebende Legende
  • ******
  • Offline Offline
Re: Technische Probleme mit dem Forum
« Antwort #801 am: 18.Januar 2023, 07:13:57 »

Bitte beachtet, dass in den letzten Tagen zwei User zum Opfer von BruteForce-Attacken geworden sind. Dadurch hat vermutlich ein Botnetzwerk Zugriff auf deren Profile erhalten und hier Spam gepostet. Entsprechende Gegenmaßnahmen sind in die Wege geleitet worden, dennoch rate ich dringend jedem dazu, das Passwort zu ändern, sollte es schon länger nicht mehr aktualisiert worden sein oder sollte es eine Kombination aus echten Wörtern sein.
Gespeichert
Ständig im Einsatz für einen besseren FM und für ein tolles Forum :)

Du hast FRAGEN? Hier gibt es ANTWORTEN rund um den FM!

DragonFox

  • Profi
  • ****
  • Offline Offline
Re: Technische Probleme mit dem Forum
« Antwort #802 am: 18.Januar 2023, 09:56:54 »

Bitte beachtet, dass in den letzten Tagen zwei User zum Opfer von BruteForce-Attacken geworden sind. Dadurch hat vermutlich ein Botnetzwerk Zugriff auf deren Profile erhalten und hier Spam gepostet. Entsprechende Gegenmaßnahmen sind in die Wege geleitet worden, dennoch rate ich dringend jedem dazu, das Passwort zu ändern, sollte es schon länger nicht mehr aktualisiert worden sein oder sollte es eine Kombination aus echten Wörtern sein.

Was spricht gegen eine Kombination aus echten Wörtern? Soweit ich weiß ist das gerade die beste Art Passwörter zu generieren.

Die Sicherheit kommt durch die Anzahl der Wörter. Mal ein einfaches Beispiel: "meistertrainer fuchs fußball narr".
Das sind 4 Wörter. 34 Zeichen. Die Zeichen sind lang genug, um nicht einzelne Zeichen mit Brute Force durchzutesten. (2^29 Jahre)
Also kommen wir zum Wörterbuch. Bei einem Angriff mit 2000 Wörtern im Buch sind das 2000^4 Kombinationen. Das sind immer noch über 500 Jahre. Ein entsprechend größeres Wörterbuch macht die Sache länger. Das braucht man aber, wenn mindestens eins der Wörter etwas exotisch ist. Ich denke, dass zum Beispiel meistertrainer nicht eines der ersten 2000 Wörter wäre, die man sich in ein generelles Wörterbuch stecken wird.
Wenn man sogar noch Wörter aus zwei Sprachen kombiniert, Groß und Kleinschreibung einbringt und eventuell ein Sonderzeichen irgendwo einfügt hat man heutzutage eigentlich ein gutes Passwort.
Zumal es einen weiteren Vorteil hat. "meistertrainer fuchs fußball narr" ist relativ einfach zu merken.

Der Comic hier beschreibt es ganz schön und stellt den Vergleich auf:
https://xkcd.com/936/


Zur Vervollständigung: Das Problem löst ein Passwortmanager vollständig. Nahezu sorgenfrei und sicher. Dann gehen auch wieder lange UND kryptische Passwörter. Man muss sie sich ja nicht merken...
Gespeichert

Octavianus

  • Administrator
  • Lebende Legende
  • ******
  • Offline Offline
Re: Technische Probleme mit dem Forum
« Antwort #803 am: 18.Januar 2023, 10:26:44 »

Vollkommen richtig, ich wollte vor allem darauf hinaus, dass Passwörter, die mit "Passwort" oder "1234" gebildet werden, leider sehr leicht zu knacken sind. Ich schaue mal, dass ich die Anzahl der Loginversuche noch weiter beschränke, damit so etwas in Zukunft nicht zu oft geschieht.
Gespeichert
Ständig im Einsatz für einen besseren FM und für ein tolles Forum :)

Du hast FRAGEN? Hier gibt es ANTWORTEN rund um den FM!