Thread Sicherheit mit Xitami-Server (Windows): Wann ist man sicher? (14 answers)
Opened by Nordlicht at 2007-04-29 13:54

tolgale
 2007-05-01 21:44
#9914 #9914
User since
2007-04-24
22 Artikel
BenutzerIn
[default_avatar]
Quote
-aktuellste Server Software verwenden
Tja, wo finde ich denn Apache für Windows? Gibt's da auch ne handliche Version, mit richtigen Konfigurationsmenüs?


http://www.apachefriends.org/de/xampp.html

Quote
-Passwörter mit Kombinationen von Gross- und Kleinbuchstaben sowie Sonderzeichen verwenden


nimm dir einfach einen text denn du dir leicht merken kannst, z.B.:

mein Rechner besitzt einen AMD +4000 Prozessor

und entnimm die anfangsbuchstaben ( bzw. zusätzlich die sonderzeichen ) :
-> mRbeA+4P ( sieht schonmal sicher aus, kannst auch mal hier überprüfen
https://passwortcheck.datenschutz.ch/check.php )
Quote
Resultat
Das von Ihnen eingegebene Passwort ("mRbeA+4P") ist stark.
Prüfung an folgenden Bewertungskriterien:
Bewertungskriterien Spezifikationen Abzüge Messwert
Optimale Passwortlänge ist 10 Zeichen pro fehlendes Zeichen -5 -10
Fehlende Kleinbuchstaben a-z -20 ok
Fehlende Grossbuchstaben A-Z -20 ok
Fehlende Interpunktions- und Sonderzeichen -+.,;:_#/*%&?${}[]() usw. -20 ok
Fehlende Zahlen 0-9 -20 ok
Leerzeichen, Umlaute oder nicht druckbare Zeichen enthalten öäüéàèÖÄÜÉÀÈç usw. -20 ok
identische Zeichen in Folge ab dem 3. Zeichen -20 ok
Zeichenfolgen auf der Tastatur ab dem 3. Zeichen -20 ok
ABC- und Zahlenreihen ab dem 3. Zeichen -20 ok
Passwort durch Wortliste erleichtert eruierbar deutsch & englisch -20 ok
Qualität des Passworts in Punkten Schwellwert >= 80 90
Simulation eines Hybrid-Passwortcrackers:
Anzahl benötigte Versuche: 3'042'675'019'763'712

Warning: split(): REG_BADRPT in E:\Inetpub\www.passwortcheck.ch\root\check.php on line 298
Eingabe Fragment aus Wortliste Restliche Zeichen
"mRbeA+4P" "+" 7


Ungefähre Zeit für Suche: 96 Jahr(e) (bei 1'000'000 Tests/Sekunde)


und im gnu/linux bereich reicht es (normalerweise) schon aus, wenn man
sein netfilter anständig durch iptables konfiguriert *imho* . und die eben
erwähnten vorschläge wie z.b. unnötige dienste/ports abschalten. aber zu diesem thema gibt es genügend material zum lesen, weil das ein prozess ist, der niemals anhält ( deswegen sollte man nicht einmal software 100%ig vertrauen,
auf dem "security" abgedruckt ist, alles hat seine schwächen & stärken ).\n\n

<!--EDIT|tolgale|1178041632-->
$nobody==$perfect?$everybody==nobody$:$everybody==$perfect; # <(^^,)>

View full thread Sicherheit mit Xitami-Server (Windows): Wann ist man sicher?