vb@rchiv
VB Classic
VB.NET
ADO.NET
VBA
C#
NEU! sevCoolbar 3.0 - Professionelle Toolbars im modernen Design!  
 vb@rchiv Quick-Search: Suche startenErweiterte Suche starten   Impressum  | Datenschutz  | vb@rchiv CD Vol.6  | Shop Copyright ©2000-2024
 
zurück

 Sie sind aktuell nicht angemeldet.Funktionen: Einloggen  |  Neu registrieren  |  Suchen

ASP.NET, WebServices u. Remoting
Re: Passwort - Verschlüsselung 
Autor: Domsi
Datum: 06.12.11 11:11

Ups sry mein Fehler, hab nicht mitgedacht. Ich meinte natürlich hashen ;)

Ok wenn SHA1 nicht mit vertretbaren Aufwand geknackt werden kann, dann sollte es für den "Gelegenheitshacker" ja ausreichen. Eine 100% Sicherheit hat man ja so nicht.

@DaveS: was meinst du genau mit :"(hoffentlich setzt du auch den höchsten Standard für Sicherheit an bei der restlichen Programmierung)"?

Kannst du mir Beispiele dazu nennen oder gibt es ältere Forumeinträge die zufällig noch weißt? (oder einfach ein paar Beispiele damit ich weiß
nach was ich suchen soll)

Ich verwende https, SQL ist Passwort geschützt. Ein Passwort vergessen link gibt es gar nicht, die Kunden können sich nur telefonisch melden.
Wenn man das Passwort mehr als 10 mal falsch eingibt, wird der Account gesperrt.

Wie gesagt Kennwörter werden mit Salt+SHA1 gespeichert. Die Kunden müssen Passwörter mit mind. 10 Zeichen, Sonderzeichen, Zahlen, Groß- und Kleinbchstaben usw.

Die Seiten sind eigentlich nur durch eine Session geschützt, wenn die Session nicht existiert oder nicht mit dem Wert in der DB übereinstimmt, dann wird man per Code immer zum Login geleitet. Hier bin ich mit nicht so sicher wie sicher das wirklich ist.

Das wars im Prinizip, was kann ich noch für die Sicherheit machen?

Lg, Domsi
alle Nachrichten anzeigenGesamtübersicht  |  Zum Thema  |  Suchen

 ThemaViews  AutorDatum
Passwort - Verschlüsselung2.850Domsi06.12.11 08:52
Re: Passwort - Verschlüsselung1.547ModeratorFZelle06.12.11 09:55
Re: Passwort - Verschlüsselung1.611ModeratorDaveS06.12.11 10:31
Re: Passwort - Verschlüsselung1.543Domsi06.12.11 11:11
Re: Passwort - Verschlüsselung1.523ModeratorDaveS06.12.11 11:27
Re: Passwort - Verschlüsselung1.557Domsi06.12.11 21:45

Sie sind nicht angemeldet!
Um auf diesen Beitrag zu antworten oder neue Beiträge schreiben zu können, müssen Sie sich zunächst anmelden.

Einloggen  |  Neu registrieren

Funktionen:  Zum Thema  |  GesamtübersichtSuchen 

nach obenzurück
 
   

Copyright ©2000-2024 vb@rchiv Dieter Otter
Alle Rechte vorbehalten.
Microsoft, Windows und Visual Basic sind entweder eingetragene Marken oder Marken der Microsoft Corporation in den USA und/oder anderen Ländern. Weitere auf dieser Homepage aufgeführten Produkt- und Firmennamen können geschützte Marken ihrer jeweiligen Inhaber sein.

Diese Seiten wurden optimiert für eine Bildschirmauflösung von mind. 1280x1024 Pixel