PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : erstaunliche Enddeckung / sicherheit?



fehl-x
09.07.04, 13:10
Ich habe gerade eine erstaunliche Enddeckung gemacht:
Ich habe mich an meinem System angemeldet, mit meinem Username und meinem Passwort, dass nur aus kleinen Buchstaben besteht. Allerdings habe ich "ausversehen" hinter das passwort eine beliebige Zahlenkombination geschrieben.
Und siehe da, das System hat mich trotz den "falschen" passwortes "hereingelassen"!
Das habe ich dann auch noch mit anderen Zahlenkombinationen probiert. Hat jedesmal funktioniert. nur mich weiteren buchstaben hat das ganze nicht funktioniert.
das müsste ja heißen, dass die kodierte, abgespeicherte Version des passworte "hmmkomisch" genau so ist wie die von "hmmkomisch1024"!

hat da jemand eine erklärung für? oder, ist das schon mal jemandem aufgefallen, ist das problem bekannt?

fehl-x

kane32
09.07.04, 13:14
Also bei mir geht nicht?
Zumindest nicht beim Shell-Login, könnte natürlich sein dass dein Display Manager einen Fehler hat.

mac
09.07.04, 13:19
Bei mir geht das auch nicht, gerade getestet.
Muss bei dir was nicht stimmen.

fehl-x
09.07.04, 13:20
habs beim KDE-login bemerkt, und dann in der shell mehrmals probiert:
Mein System: SuSE 9.0 kernel 2.4

cybercrow
09.07.04, 13:21
bei manchen Systemen ist das Passwort auf 8 Zeichen begrenzt! Alles was danach kommst spielt dann keine Rolle mehr!

fehl-x
09.07.04, 13:25
das könnte es sein, mein passwort hat genau 8 zeichen!
allerdings hat das ganze bei meinem red-hat Server nicht funktionert, und da hatte das passwort sogar 9 zeichen.

ein SuSE spezifisches problem, oder kann das nicht sein?

fehl-x

ollonois
09.07.04, 13:28
Das kommt auf die Art der Verwendeten Passwörter an bei der Installation kann man auch bei SuSE MD5 Passwörter oder wie das heisst aktivieren mit mehr Zeichen und mehr Sicherheit.

fehl-x
09.07.04, 13:33
wenn MD5 wirklich sicherer ist, dann verwende ich in zukunft nur noch MD5!

thom01
09.07.04, 13:36
Du hast vermutlich md5 Passwörter nicht aktiviert, dann werden immer nur die ersten 8 Zeichen ausgewertet.

thom01
09.07.04, 13:37
Man sollte mit dem Abschicken nicht so lange warten. Nu war's zu spät. :D

Blackhawk
09.07.04, 13:43
MD4 (unix-like) Passwoerter kodieren nur die ersten 8 Zeichen...

Susu
09.07.04, 14:14
Es heißt übrigens Entdeckung! ;)

fehl-x
09.07.04, 14:20
Danke! War keine Absicht! Wieder was dazugelernt! in doppelter Hinsicht: Linux- und Rechtschreibtechnisch.

Finds übrigends sehr cool wie schnell man hier antworten bekommt.
Geteiltes Wissen is bessers Wissen!

fehl-x

Azathoth
09.07.04, 14:22
"Wissen ist das einzige was durch teilen nicht weniger sonder mehr wird!" ;)
(wenn wem einfällt von wem das zitat ist, bitte einfach ergänzen - mir ist es entfallen)

X-Dimension
09.07.04, 14:32
Naja wer ein Problem vernünftig beschreibt bekommt hier eigentlich immer ne vernünftige Antwort :)

Hättest du jetzt gepostet: "Linux geht nicht woran liegt es" wäre das anders gelaufen ;)

XD

Floh
09.07.04, 14:35
Hättest du jetzt gepostet: "Linux geht nicht woran liegt es" wäre das anders gelaufen ;)


Linux 8.5 funzt net rück raus warum :D aber zackig

:-) :-)

Jasper
09.07.04, 15:06
MD4 (unix-like) Passwoerter kodieren nur die ersten 8 Zeichen...

MD4?
crypt() ist ein leicht modifiziertes DES mit dem password als key, daher auch die beschränkung auf 8 zeichen (die schlüssellänge von DES ist 56 bit == 8 7bit-zeichen).


-j