Falscher Login
-
- Zauberer der Bergwiesen
- Beiträge: 547
- Registriert: 7. Sep 2005, 20:57
Falscher Login
Beispiel man hat das Passwort: Freewar
Bei einem falschen Login erscheint, sobald man Freewar betreten hat die Nachricht:
1 falscher Login
Datum:...
Bereits genutzte Buchstaben: war
Damit erkennt man, ob jemand versucht hat, massiv Passwort zu knacken und kann eventuell entgegenwirken mit einem neuen Passwort, falls jemand zuviele Buchstaben schon richtig hatte...
JJ
Bei einem falschen Login erscheint, sobald man Freewar betreten hat die Nachricht:
1 falscher Login
Datum:...
Bereits genutzte Buchstaben: war
Damit erkennt man, ob jemand versucht hat, massiv Passwort zu knacken und kann eventuell entgegenwirken mit einem neuen Passwort, falls jemand zuviele Buchstaben schon richtig hatte...
JJ
- Teodin
- Feuervogel
- Beiträge: 4036
- Registriert: 25. Okt 2004, 20:05
- Wohnort: Koloa-Plantage
- Kontaktdaten:
Re: Falscher Login
Man sollte prinzipiell nicht die Passworte Freewar, Browsergame, Firefox, Hans, Dieter oder Tokio Hotel benutzen.
Ein sicheres Passwort macht diese Idee überflüssig. Desweiteren wird einem der Loginversuch nach einer gewissen Anzahl misslungener Loginversuche in einer bestimmten Zeit für eine gewisse Zeit verwehrt, massives Passwörter durchprobieren ist also jetzt schon nicht möglich.
Weiteres zum Thema hier: http://www.fwwiki.de/index.php/Accountsicherheit
Ein sicheres Passwort macht diese Idee überflüssig. Desweiteren wird einem der Loginversuch nach einer gewissen Anzahl misslungener Loginversuche in einer bestimmten Zeit für eine gewisse Zeit verwehrt, massives Passwörter durchprobieren ist also jetzt schon nicht möglich.
Weiteres zum Thema hier: http://www.fwwiki.de/index.php/Accountsicherheit
-
- Zauberer der Bergwiesen
- Beiträge: 547
- Registriert: 7. Sep 2005, 20:57
Re: Falscher Login
erstens war es nur ein Beispiel Teodin, was ich dummerweise auch geschrieben habe... und zweitens heulen zu viele rum, mein Pw wurde gehackt... Und glaubst du ein Hacker hat keine Zeit?? Damit wird man lediglich aufmerksam gemacht, dass es Versuche gab, den Acc evtl zu hacken...
-
- Kopolaspinne
- Beiträge: 1103
- Registriert: 19. Nov 2005, 20:16
- Wohnort: Anatubien
- Kontaktdaten:
Re: Falscher Login
Bin genau dieser Meinung!Teodin hat geschrieben:[]...
Ein sicheres Passwort macht diese Idee überflüssig. [...]
Wer sich kein sicheres PW macht, der ist es selbst schuld, wenn er gehackt wird
Wenn Gott schon durch einen Bush zu uns spricht, dann soll er ihn gefälligst auch anzünden!
- Teodin
- Feuervogel
- Beiträge: 4036
- Registriert: 25. Okt 2004, 20:05
- Wohnort: Koloa-Plantage
- Kontaktdaten:
Re: Falscher Login
Die meisten "gehackten" User haben vorher ihr Passwort an jemanden weitergereicht der sich dann in den Account eingelogt hat. Die Spieler die einen Nutzen von diesem Feature hätten bilden wahrscheinlich etwa 0,01% der Gesamtspielermasse (also etwa 8 von 80.000), wenn überhaupt. Dafür ist der Programmieraufwand einfach zu hoch.
-
- Zauberer der Bergwiesen
- Beiträge: 547
- Registriert: 7. Sep 2005, 20:57
Re: Falscher Login
Es gibt keine sicheren Passwörter, aber ist ja egaL... Passt schon
- Teodin
- Feuervogel
- Beiträge: 4036
- Registriert: 25. Okt 2004, 20:05
- Wohnort: Koloa-Plantage
- Kontaktdaten:
Re: Falscher Login
Einhundertprozentige Sicherheit hat man nie, da hast du recht, aber man kann sich ziemlich gut an ein sicheres Passwort annähern indem man Sonderzeichen einbaut, das Passwort möglichst lang und nicht aus einem normalen Wort gestaltet.Joey Jordison hat geschrieben:Es gibt keine sicheren Passwörter, aber ist ja egaL... Passt schon
Re: Falscher Login
das geht eh nicht, denn ich bin mir ziemlich sicher, dass die PWs verschlüsselt gespeichert werden. Erkennt man u.A. daran, dass man sich das pw nicht einfach zusenden lassen kann sondern direkt ein neues setzen muss :oJoey Jordison hat geschrieben: Bereits genutzte Buchstaben: war
...
- halbleiter
- Feuerwolf
- Beiträge: 67
- Registriert: 22. Feb 2007, 21:38
Re: Falscher Login
Ich find die Idee dennoch nicht schlecht.
@Lukowski: Was hat das damit zu tun? Man kann misslungene Versuche selbstverständlich unverschlüsselt speichern.
Grüsse
@Lukowski: Was hat das damit zu tun? Man kann misslungene Versuche selbstverständlich unverschlüsselt speichern.
Grüsse
- -=Baphomet=-
- großer Laubbär
- Beiträge: 3899
- Registriert: 31. Okt 2006, 17:00
- Wohnort: Welt 4
Re: Falscher Login
Aber mit dem Vergleichen von verschlüsselten Passwörtern wirds dann schon eher merkwürdig ^^halbleiter hat geschrieben:@Lukowski: Was hat das damit zu tun? Man kann misslungene Versuche selbstverständlich unverschlüsselt speichern.
Woo woo woo! You know itKauket hat geschrieben:Ohne ist schöner =)

- halbleiter
- Feuerwolf
- Beiträge: 67
- Registriert: 22. Feb 2007, 21:38
Re: Falscher Login
Oh - da hast Du allerdings recht. Braucht ja auch kein Vergleich. Das Passwort hat der Besitzer ja wohl im Kopf, wenn er sich schon einloggen konnte ^^ (und nur da wirds ja auch angezeigt).
Sorry und Gruss
Sorry und Gruss

Re: Falscher Login
Man könnte die Sicherheit doch deutlich erhöhen:
Beim einloggen Passwort eingeben und Sicherheitscode auf Handy anfordern.
Der Code vom Handy hält dann 5 minuten und muss zusätzlich eingegeben werden.
LOL, ich hoffe nicht, dass es einmal so weit kommen muss!^^
Beim einloggen Passwort eingeben und Sicherheitscode auf Handy anfordern.
Der Code vom Handy hält dann 5 minuten und muss zusätzlich eingegeben werden.
LOL, ich hoffe nicht, dass es einmal so weit kommen muss!^^
Re: Falscher Login
Naja, man könnte ja wenigstens die Zahl der fehlgeschlagenen login-Versuche oder sowas angeben, damit man sieht, ob jemand versucht, sich über Raten Zugang zu dem Acc zu verschaffen. Und die Idee mit den Buchstaben anzeigen, die geraten wurden finde ich auch ziemlich sinnvoll, da man unabhägig davon, wie sicher das PW ist, immer wieder in Situationen kommen kann, wo jemand zuguckt, wie das PW eingegeben wird und dadurch ungefähr weiss, was für Zeichen drin sind. So würde man rechtzeitig vor einem erfolgreichen Angriff gewarnt und könnte das PW ändern.
Ich würde mich ja gern geistig mit dir duellieren, aber ich sehe, du bist unbewaffnet.
(Wer sich angesprochen fühlen darf und wer nicht, überlass ich dem Leser.)
(Wer sich angesprochen fühlen darf und wer nicht, überlass ich dem Leser.)
Re: Falscher Login
Fände es nicht schlecht hab ka was es an Aufwand erfordert
Ich benutz den T-online und mein Pw-Manager springt immer zuerst auf nen falsches Pw >.<
Mein Pw ist aber ziemlich sicher ^^
Ich benutz den T-online und mein Pw-Manager springt immer zuerst auf nen falsches Pw >.<
Mein Pw ist aber ziemlich sicher ^^
- Tribal
- Feuerwolf
- Beiträge: 91
- Registriert: 31. Aug 2005, 10:33
- Wohnort: da wo der Pfeffer wächst
- Kontaktdaten:
Re: Falscher Login
Schlecht ist die Idee nicht, aber ein guter Hacker würde es beim ersten versuch schaffen.
Dann bringt die sicherheit mit der anzeige auch nichts.
ich bin zwar kein Hacker und würde es auch nie machen. (zu zeitaufwenidg und dafür bin ich zufaul^^)
Aber mit nem SPS Programm ist das ganz schnell geknackt.
Wenn einer glaubt "SPS Programm? ha das ich nicht lache!"
Wir haben mit ner simplen Ampelsteuerung sogar den PC vom Meister geknackt^^
(langeweile auf arbeit)
Dann bringt die sicherheit mit der anzeige auch nichts.
ich bin zwar kein Hacker und würde es auch nie machen. (zu zeitaufwenidg und dafür bin ich zufaul^^)
Aber mit nem SPS Programm ist das ganz schnell geknackt.
Wenn einer glaubt "SPS Programm? ha das ich nicht lache!"
Wir haben mit ner simplen Ampelsteuerung sogar den PC vom Meister geknackt^^
(langeweile auf arbeit)
Beleidige niemals die Mutter deiner Geschwister, es könnte auch deine Mutter sein!
Chaosrider hat geschrieben: Ihr seid doch alle fiese kleine Galaks
Wer ist online?
Mitglieder in diesem Forum: Google [Bot] und 17 Gäste