Fragen zur Passwortsicherheit

  • NetCup wird wohl die -jahrelang kritisierte- Übermittlung des Passworts via Klartext-eMail nicht abgeschafft haben?

    Den Haken bei "E-Mail senden" kann man (bei einer Neuinstallation) doch raus nehmen?


    Aber frag mich bitte nicht, wie lange schon. Ich benutze die Image-Installation eigentlich nie.

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • Zu Passwortmanagern noch mal: Bin gerade über https://www.passbolt.com/ gestolpert. Die self-hosted Community Edition unterstützt unbegrenzt viele Nutzer und Gruppen: https://signup.passbolt.com/pricing/pro#features . Docker Installation und Demo:

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

  • Ich denke das KeePass für mich als Privatperson mit die Beste Möglichkeit ist, und diese werde ich die Tage mal ausprobieren...


    Ich kann verschiedene Datenbanken erstellen (Verein/Privat/Arbeit/...) und sie in meiner nextcloud bei netcup (selbst)hosten. Denke die Flexibilität spielt für mich hier einen großen Punkt.


    Danke an alle für Eure Meinungen und Inspirationen.

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Gefällt mir 5
  • Er hat seine Antwort mit in das Zitat gepackt, falls es das ist was dich verwirrt ;)

    Danke! Das habe ich tatsächlich übersehen und das war somit auch der Grund für meine Verwirrung. :pinch:

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Einmal editiert, zuletzt von KB19 ()

  • Als Neuling kann das passieren :D

    Wir haben hier Welpenschutz?! Hätte ich das gewusst, hätt ich am Anfang so richtig auf die Kacke gehauen... X(

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Haha 2

  • Zitat

    Wenn ich also beispielsweise ein 16-Zeichen langes "sicheres" Passwort aus dem Manager habe und 4 Zahlen daran anhänge, ist der Aufwand für das BruteForce-Verfahren ja nur noch auf die 4 Zahlen beschränkt und nicht für das gesamte Passwort.

    Natürlich kann der Angreifer nicht wissen, wie viele Zahlen tatsächlich angehängt wurden aber z.B. 1 bis 6 Zahlen-Kombinationen sind recht flott durchprobiert.

    Nun, die allermeisten Seiten zur Authentifizierung erlauben ja nur eine bestimme Anzahl von Versuchen und sperren dann erstmal. Zumindest die wichtigen.

    Bei meinen ssh-Zugängen z.B. bräuchte man bei sechs Ziffern und brute-force eines botnetzes mit 1000 ips immerhin noch ca 30.000 Jahre. Ich denke das halte ich aus. ;)

    Die brute-force Gefahr wird m.E. generell überschätzt. Mit korrekter Absicherung (delay, deny) sind die dafür nötigen Zeiten einfach viel zu lang.

    Zumindest bei Zugriffen übers Netz. Wenn jemandem die Hardware in die Hände fällt sieht das natürlich u.U. anders aus

  • Wir haben hier Welpenschutz?! Hätte ich das gewusst, hätt ich am Anfang so richtig auf die Kacke gehauen... X(


    du spammer :D

    VPS Secret • VPS 200 G8 • 4x VPS piko G11s • 2x RS 1000 G9.5 SE NUE • RS Cyber Quack • VPS 1000 ARM G11 VIE

    mail@compi653.net

    Haha 2
  • Wenn ich also beispielsweise ein 16-Zeichen langes "sicheres" Passwort aus dem Manager habe und 4 Zahlen daran anhänge, ist der Aufwand für das BruteForce-Verfahren ja nur noch auf die 4 Zahlen beschränkt und nicht für das gesammte Passwort.

    Ja und Nein, indem eben nicht bekannt ist, dass Du die 4 Ziffern 'ranhängst, welche Du genausogut auch voranstellen kannst,

    beschränkt es sich eben nicht auf nur diese 4 Zeichen;

    Grüße / Greetings

    Walter H.


    RS, VPS, Webhosting - was man halt so braucht;)

  • Wir haben hier Welpenschutz?! Hätte ich das gewusst, hätt ich am Anfang so richtig auf die Kacke gehauen... X(

    Warte nur ab, bis der ausläuft. Dann geht's Dir richtig schlecht!!!!!!1111elf :evil:


    ^^

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    Haha 2
  • was meinst wieso du den Lego-Weihnachtsbaum bekommen durftest. :P

    Schritt 1: Anfang November aus dem Forum verabschieden, irgend einen Grund finde ich schon. Support, E-Mails, externe Domains, Inklusivdomains die irgendwie gar nicht so Inklusiv sind...
    Schritt 2: Anfang Dezember: "Hallo, mein Name ist Terence, ich bin neu bei netcup. Oh, es gibt ein Gewinnspiel...?"


    Warte nur ab, bis der ausläuft. Dann geht's Dir richtig schlecht!!!!!!1111elf :evil:

    Oha =O

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Haha 3
  • Wo würdet ihr eure *.kdbx speichern? 22

    1. Storage Box (rotes H) (9) 41%
    2. netcup (Nextcloud / Webhosting 8000 SE) (6) 27%
    3. FritzBox NAS (noch nicht eingerichtet) (10) 45%
    4. OneDrive (2) 9%
    5. DropBox (noch nicht in Verwendung) (0) 0%
    6. GoogleDrive (noch nicht in Verwendung) (1) 5%

    Ich bin gerade dabei KeePass 2 einzurichten, und da stellt sich mir direkt folgende Frage:
    Wo speichere ich meine Datenbanken am besten und vor allem am sichersten ab?

    Ich hab euch meine Möglichkeiten mal in eine Umfrage gepackt. Natürlich würde mich auch interessieren warum ihr für die jeweilige Option gestimmt habt, und warum für andere wiederum nicht, also warum ihr von diesen abratet (Mehrfachauswahl möglich).

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE