Forumsfragen

Allgemeine Themen und Diskussionen rund um Saga Of Ryzom und die fantastische Welt von Atys.

Moderators: Boar, Orphanus

surround
Posts: 50
Joined: Tue Sep 21, 2004 2:26 am

Re: Forumsfragen

Post by surround »

ralfons wrote: 5. Warum ist der Anzeigename im Forum gleich dem Loginname des Spiels? (Sicherheitsproblem)
F: Welches Sicherheitsproblem?

Habs mal Bold reingetickert.
Schau mal ein Post über Deinem...
surround wrote:Wo liegt wohl das Sicherheitsproblem, wenn jemand der sich Zugang zu etwas Ihm nicht gehörenden verschaffen will, wenn er für das angewendete Sicherheitssystem bereits den Loginnamen kennt und nur noch das Passwort herausfinden muss?
Muss ich mich erst strafbar machen um nachzuweisen das hier ein Sicherheitsproblem vorliegt?

Eine Person würde sich bereits strafbar machen,
wenn sie hier bereits mehr als 15 Userpasswörter posten bzw den Personen per PM mitteilen würde,
wie Ihr Passwort lautet, und eine Bitte um Änderung anhängt.
Carlos - Ältester Fyros Magier von Atys
Gildenzugehörigkeit: Sternenkrieger
User avatar
dpi209
Posts: 349
Joined: Tue Sep 21, 2004 2:26 am

Re: Forumsfragen

Post by dpi209 »

surround wrote:Wo liegt wohl das Sicherheitsproblem, wenn jemand der sich Zugang zu etwas Ihm nicht gehörenden verschaffen will, wenn er für das angewendete Sicherheitssystem bereits den Loginnamen kennt und nur noch das Passwort herausfinden muss?
Sofern du ein sicheres Passwort hast (Gross/Kleinschreibung, Alphanumerisch, keine bekannten/nachvollziehbaren Wörter oder Wortbestandteile), dann brauchst du dir über die Knackbarkeit deines Passwortes meines Erachtens nach keine Sorgen zu machen. Davon mal abgesehen, der Account im Forum wie auch im Klients wird mit dem Anlegen deines Spielaccounts generiert - zu dem Zeitpunkt ist ausser deinem Vor- und Nachnamen nur dein Accountname bekannt.
Boards, die Nicknames (frei vergebbare Anzeigenamen) unterstützen kenne ich ganze 3: YaBB, YaBBSE und phpBB (mit RealNames-Hack); es gibt wahrscheinlich noch mehr - ob es für ein kommerzielles Board wie vBulletin eine solche Erweiterung gibt weiss ich allerdings nicht.

Tja, es bleibt als Hürde dein Passwort, und für den Fall bietet es sich nach wie vor an, selbiges hier im Forum zu ändern. Sollte dann wirklich der unwahrscheinliche Fall auftreten, dass jemand Interesse an deinem Forenaccount zeigt UND es schafft, dein Passwort zu knacken - der Administrator hilft dir sicher weiter. Möglicher Schaden: etwas Wartezeit, bis der Foren-Administrator dein Passwort geändert hat.
Go forth, live, learn, and most important, live together, not alone, for thou will soon discover there being a great danger, a danger thou never seen afore. The existence of Hominkind is at stake. The Kitin are still on the surface, great numbers of them. Who the Kitin are? Your worst nightmare...


(\(\
(^.^)
(")") *This is the cute bunny virus, please copy this into your sig so it can spread.
User avatar
ralfons
Posts: 237
Joined: Wed Sep 29, 2004 12:14 pm

Re: Forumsfragen

Post by ralfons »

surround wrote:Schau mal ein Post über Deinem...

Muss ich mich erst strafbar machen um nachzuweisen das hier ein Sicherheitsproblem vorliegt?
Ich habe dich schon verstanden. Nur bedeutet das Kennen des Accountnamen nicht gleich, das hier ein sicherheitsproblem vorliegt. Für deine Passwörter bis du selbst verantwortlich. Und den normale Menschenverstand sagt einem schon, das die Wahl von

Trivialpasswörtern: Geburtstage, Namen der Freundin, Postleitzahlen
semantischen Passwörtern (Beispiele): Autoreifen, Schlapphut, Sonnenbrille
Zahlenkombinationen: 12345678, 7483873

ziemlich unsicher sind. Die Passwortvergabe in Ryzom ist schon in Ordnung, da die Syntax zum einen zwischen Groß- und Kleinschreibung unterscheidet und zum anderen mit Zahlen kombiniert werden muss.

PS Ich würde generell aufpassen, was ich in Suchmaschinen eintippel. Manche haben nämlich eine kleine Funktion, die es ermöglicht, Suchbegriffe anzuzeigen, die mit einem bestimmten Suchbegriff in Verbindung standen. ;)

MfG
Denken ist die schwerste Arbeit, die es gibt. Das ist wahrscheinlich der Grund, dass sich sowenig Leute damit beschäftigen.

Relic ~~~ Fyros Defensive Magician/ Harvester
Sol Invictus
User avatar
xenofur
Posts: 3411
Joined: Tue Sep 21, 2004 8:36 pm

Re: Forumsfragen

Post by xenofur »

surround wrote:Das ist nicht Dein Ernst oder?
mein voller ernst, passwort-verifizierung für noobs:
1. pass ausdenken
2. google öffnen
3. pass eingeben (nur das eine wort, mehr nicht)
4. ergebnisse >= 1, zurück zu 1.
5. passwort verwenden, mit dem wissen dass es auf keiner dictionary-list steht
Mithaldu
Server: Leanon, Gilde: Silberdrachen, der Ryzom-Squad von [G.S.M]
IRC: irc://uk.quakenet.org/gsm-community.de
Der inoffizielle Ryzom-Player-Channel: irc://irc.quakenet.uk/ryzom.de
Neu: Jetzt mit 100% mehr Phelan!
(\(\xxxxxxxxxxxxxxxxxxxxxxxxx
(^.^)
(")") *This is the cute bunny virus, please copy this into your sig so it can spread.
agnarok6
Posts: 31
Joined: Tue Sep 21, 2004 2:26 am

Re: Forumsfragen

Post by agnarok6 »

das ist falsch. die neusten und groeßten wordlists sind nicht frei zugaenglich und koennen somit auch nicht von google gefunden werden

nachtrag: man findet doch die meisten begriffe da sich die neuen lists auch aus viele aelteren zusammensetzen...

noch etwas spaeter: es ist mir gelungen einen begriff aufzutreiben der bei google nicht gefunden wird aber trotzdem in einer wordlist steht^^
das tolle wort heist: homolysi(am ende kommt das jetzt in google*ggg*)
User avatar
xenofur
Posts: 3411
Joined: Tue Sep 21, 2004 8:36 pm

Re: Forumsfragen

Post by xenofur »

xenofur wrote:passwort-verifizierung für noobs
und wer ernsthaft ein passwort aus nem lexikon raussucht hats verdient

ausserdem: WORDLIST != DICTIONARY LIST
das sind zwei grundlegend verschiedene sachen, wordlists sind ansammlungen, dictionary lists sind optimierte listen zum passwortknacken
Mithaldu
Server: Leanon, Gilde: Silberdrachen, der Ryzom-Squad von [G.S.M]
IRC: irc://uk.quakenet.org/gsm-community.de
Der inoffizielle Ryzom-Player-Channel: irc://irc.quakenet.uk/ryzom.de
Neu: Jetzt mit 100% mehr Phelan!
(\(\xxxxxxxxxxxxxxxxxxxxxxxxx
(^.^)
(")") *This is the cute bunny virus, please copy this into your sig so it can spread.
User avatar
retuar
Posts: 24
Joined: Thu Sep 16, 2004 6:55 pm

Re: Forumsfragen

Post by retuar »

Ich habe bisher fürs Game und für das Forum 2 verschiedene Passwörter verwendet.

Nun habe ich über die Website mein Passwort für das Game geändert.
Zu meinem Erstaunen wurde das Forumspasswort gleich mitgeändert.
Das kann doch nicht gewollt sein, oder?
Retor

Matis Survival Artist
Post Reply

Return to “Allgemeines”