Leser: 29
2009-07-29T23:47:44 LanX-wer einen Account by perlmonks hat und noch keine email bekommen hat, sollte sich mal dort einloggen und auf The Monastery Gates aufmerksam lesen.
2009-07-30T08:25:42 neniroSchlecht, eigentlich gibt es keinen Grund dafür, außer dass Programmierer im Schnarchmodus programmierten.Der Beitrag von masak auf use.perl.org war auch recht aufschlussreich - insbesondere, dass man Passwörter im Klartext in der Datenbank hatte ist beeindruckend. :(
2009-07-30T09:50:50 TaulmarillJa, Historisch gewachsen. Wachsen tun auch die Sicherheitslöcher dann mit – wie mann sieht. :)"Historisch gewachsen" ist bei uns auf der Arbeit zu einer oft benutzten Redewendung geworden. Eine Entschuldigung ist das natürlich nicht! Eigentlich eher traurig, dass gerade bei perlmonks so schlampig gearbeitet wurde.
2009-07-30T12:32:58 LanX-Peinlich, für die Mönche, so sicherheitsblind zu sein!Konsequent weitergedacht: jede Plattform die dir anbietet das Originalpasswort zugeschickt zu bekommen statt zurückzusetzen ist anfällig!!!
2009-07-30T13:09:38 GwenDragonSolange ich hier mit den anderen Admin bin und „Server-Sicherheitsbeauftragte“, nicht :P
2009-07-31T11:12:35 LanX-Ansonsten hast du mir schon den Fehdehandschuh mit der Lästerdrohung hingeworfen. Wer mich stichelt bekommt vielleicht meine Zähne zu sehen oder etwas Feuer.Tja bei dem hohen Roß dürfte die Fallhöhe jegliche Tretversuche ad absurdum führen.
QuoteLach, sowas hat mir noch keiner gesagt, dass ich Machohaft wäre. Ähhm, was erwünscht du dir denn auf solch kleine Sticheleien deinerseits? Barbiesprache!? Tussi-Slang?BTW: Ich mag deine Machosprache nicht!
2009-07-30T12:32:58 LanX-Konsequent weitergedacht: jede Plattform die dir anbietet das Originalpasswort zugeschickt zu bekommen statt zurückzusetzen ist anfällig!!!
QuotePS: Hab pq's passwort mal hier ausprobiert, ging nich... ;-(
2009-07-30T13:19:38 pqQuotePS: Hab pq's passwort mal hier ausprobiert, ging nich... ;-(
hier benutz ich ja auch ein anderes =)
2009-07-30T13:19:38 pqscheint irgendwie echt schwer zu sein, das vernünftig zu implementieren...
2009-08-01T10:21:57 LanX-Ja, mailman wirft regelmäßig die Passwörter ohne Aufforderung und auch unverschlüssselt in die Mailboxen, als Erinnerung sozusagen.mailman ist auch nicht koscher...
2009-08-01T10:21:57 LanX-übrigens ich hab heute meinen Passwortreminder (d.h. Login und Passwort im Klartext) für die Mailingliste des DPW bekommen, Tja mailman ist auch nicht koscher...
2009-08-03T08:00:11 moritzZumindest warnt mailman in den default-Templates davor, wichtige Passwoerter dafuer zu benutzen, und schreibt auch, dass sie im Klartext gemailed werden.
QuoteSie können weiter unten ein Passwort eingeben. Dieses Passwort bietet nur eine geringe Sicherheit, sollte aber verhindern, dass andere Ihr Abonnement manipulieren. Verwenden Sie kein wertvolles Passwort, da es ab und zu im Klartext an Sie geschickt wird!
Wenn Sie kein Passwort eingeben, wird für Sie ein Zufallspasswort generiert und Ihnen zugeschickt, sobald Sie Ihr Abonnement bestätigt haben. Sie können sich Ihr Passwort jederzeit per E-Mail zuschicken lassen, wenn Sie weiter unten die Seite zum ändern Ihrer persönlichen Einstellungen aufrufen. Zur Erinnerung wird Ihnen monatlich Ihr Passwort gemailt.
2009-08-01T15:21:21 LanX-SHA1 und -512 Hashes sind schwerer zu knacken. Für das Knacken der MD5-HAshes gibt es je eh schon Webseiten.Finger weg von MD5, da werden auch schon algorithmisch ziemliche Fortschritte gemacht.
QuoteDas kommt auf die Länge an, oder?Die Passwörter waren meist nicht sonderlich clever:
http://use.perl.org/~masak/journal/39373
2009-08-01T15:40:35 GwenDragon2009-08-01T15:21:21 LanX-SHA1 und -512 Hashes sind schwerer zu knacken. Für das Knacken der MD5-HAshes gibt es je eh schon Webseiten.Finger weg von MD5, da werden auch schon algorithmisch ziemliche Fortschritte gemacht.