Mitglieder: 754 | Themen: 559 | Beiträge: 1629 | Hits: 1435130
Info
» Sie sind nicht angemeldet, Anmelden oder RegistrierenOnline: Keine Mitglieder und 13 Gäste
Webmail Passwort sehr tolerant!
rubas.net Forum    Allgemeiner Support
Neuer Beitrag Neuer Beitrag   Thema abonnieren Thema abonnieren
Passwort verlängern mit irgendwas, geht immer noch!
2 Beiträge gefunden.
 Webmail Passwort sehr tolerant!
Junior Mitglied
 
 
 
Beiträge: 12
Registriert: 11.04.2005
Hallo,

Nehmen wir an, dass das Webmail-Passwort 'rubas0808' ohne quotes ist. Man kann ins Webmail mit Benutzername und Pass einloggen, kein Problem. Aber, aber, ich kann 'rubas0808' eingeben und dann irgend was nach 0808 weiter eingeben, z.B. 'rubas0808PlusIrgendEinKohl' und das System lässt mich trotzdem rein. Wow, das scheint nicht so super sicher. Ist es wirklich so dass das Passwort nicht absolut übereinstimmen muss?

Gruss,

Bob
Profil   Private Nachricht   E-Mail
Erstellt: 02.07.2008 09:50
Markierten Text hervorheben   Bearbeiten   Löschen   Zitatantwort
 Re: Webmail Passwort sehr tolerant!
Administrator
 
 
 
Beiträge: 738
Registriert: 17.11.2003
Guten Tag,
dies ist eine Limitierung der .htaccess Passwort Funktion des Apaches in Kombination mit der crypt Funktion zur Verschlüsselung - es werden nur die ersten 8 Zeichen des Passwortes beachtet.

Zitat
Unix only. Uses the traditional Unix crypt(3) function with a randomly-generated 32-bit salt (only 12 bits used) and the first 8 characters of the password.


http://httpd.apache.org/docs/2.2/misc/password_encryptions.html



Profil   Private Nachricht   Web
Erstellt: 02.07.2008 09:57
Markierten Text hervorheben   Bearbeiten   Löschen   Zitatantwort
Thema abonnieren Thema abonnieren