Passwörter für WP und co.

  • Hallo,
    ich wollte bei euch mal nachfragen wie ihr das mit euren Passwörtern macht ? Benutzt ihr tools wie Lastpass für WP, sistrix und co. ? Ich weiß nie wie ich ein super sicheres Passwort erstellen soll. Ich habe online einen sogenannten ''Passwort Generator'' gefunden, wo man sich eins erstellen lassen kann ( Quelle: https://www.passwort-generator.com/ ) kennt ihr sowas, bzw benutzt ihr das auch ?
    Und meine letzte Frage : benutzt ihr immer verschiedene PW oder immer das selbe ?
    Danke euch im Vorraus!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich nutze einen Passwort-Manager zur Aufbewahrung meiner Passwörter, da ich für fast alles verschiedene PWs nutze. Für ein sicheres Passwort benutze ich oft dieses Tool, aber hier und da strenge ich auch mein Hirn an.

    • Ein sicheres Passwort sollte mindestens acht Zeichen lang sein (besser mehr) und sowohl Klein- und Großbuchstaben, Zahlen als auch Sonderzeichen wie /[(%&§$_:?!+#*)] enthalten.
    • Umlaute sollten Sie hingegen vermeiden. Sollten Sie einmal einen PC im Ausland nutzen wollen, kann dessen Tastatur diese ggf. vermissen lassen, wodurch die Passworteingabe erheblich erschwert wäre.
    • Vermeiden Sie Wortkombinationen oder logische Zahlen- oder Buchstabenreihen. Formen Sie stattdessen etwa Passwörter, die auf einem persönlichen Merksatz beruhen oder komplett unreflektierte Zeichenreihen beruhen
    • Vermeiden Sie Wiederholungen oder Tastaturmuster. Von qwertz bis 1234321 sollten Sie folglich immer Abstand nehmen.
    • Namen und Geburtsdaten, die sich allzu leicht auf Sie oder Ihr Umfeld beziehen lassen, sollten absolut Tabu sein.


    Es ist also nicht so schwer ein sicheres Passwort zu bilden.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Aus eigener Erfahrung kann ich nur von Passwortmanagern abraten. Nachdem eine Festplatte von mir den Dienst quittiert hatte, natürlilch ohne Vorwarnung waren alle meine Passworte weg. Ein Backup der Daten wurde von dem Passwortmanager nicht mehr erkannt. Hilfe durch den Programmersteller gab es nicht.
    Nun speichere ich meine Passworte als TXT Datei und sichere sie auf USB Sticks.

    Meine Webseiten mit Wordpress - nsnplaymc.de - spacerentner-gmbh.de - nobissoft.de

  • @Nobissoft: Du kennst z. B. Lastpass? Da wird nichts lokal gespeichert. Du hast die Passwörter Geräte übergreifend zur Verfügung. Selbst wenn eins platt ist, hast du dennoch alle Daten und dazu noch verschlüsselt. TXT und USB halte ich für ziemlich unsicher.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • @Nobissoft: Du kennst z. B. Lastpass? Da wird nichts lokal gespeichert. Du hast die Passwörter Geräte übergreifend zur Verfügung. Selbst wenn eins platt ist, hast du dennoch alle Daten und dazu noch verschlüsselt. TXT und USB halte ich für ziemlich unsicher.

    Ok jeder wie er will, nur meine Daten sind meine. Passworte für das Internet speichere ich verschlüsselt auf meiner eigenen Nextcloud und verteile sie über Firefox an alle Rechner in meinem Netzwerk. So habe ich die Kontrolle und habe sie überall parat. Die wirklich Wichtigen habe ich dann auf USB Stick mit Fingerprint und als TXT Datei. Jeder hat eben seine Strategie aber nochmal irgend einen Manager benutzen nein danke!

    Meine Webseiten mit Wordpress - nsnplaymc.de - spacerentner-gmbh.de - nobissoft.de

  • ich kann KeePassX wärmstens empfehlen, ich kann vom PC / Smartphone und Tablet darauf zugreifen und habe meine PW so überall verfügbar ...

  • ich kann KeePassX wärmstens empfehlen, ich kann vom PC / Smartphone und Tablet darauf zugreifen und habe meine PW so überall verfügbar ...

    Ich vertraue nichts und niemandem (naja, manchmal doch ;) ). Meine Paßwörter haben eine Länge von mind. 21 Stellen. Ich würde z.B. aus dem obigen Zitat dieses hier erstellen: ikKPXwe,ikvP/SuTdzuhmPsuev#2018-07-16

    Merken muß ich mir dann nur das Datum, an dem ich es erstellt habe, und das notiere ich mir ohne den Teil vor dem # in meinem Paßwortbuch. Wenn das einer klaut habe ich andere Probleme als meinen PC / Laptop, denn dann ist meine Wohnungstür aufgesprengt.

  • D45 k4nn j3d3r 50 m4ch3n w13 3r w1ll, d4 g1b7 35 v13l3 m0egl1chk3173n. 4uch d13 Br0w53r w0ll3n P455w03r73r 5p31ch3rn. ;-)

    nothing is as easy as it looks. --- Wenns gefällt - gibts dafür einen Button ;)
    Manchmal komme ich mir wie eine Suchmaschine vor ....:rolleyes:

  • Ich empfehle zusätzlich wo immer möglich und entsprechend sensible Daten liegen ergänzend zu einem sicheren Passwort die 2-Faktor-Authentifizierung zu nutzen. Gibt es auch für WordPress mit U2F (Fido), zeitlich begrenztes Einmal-Passwort... Ich selbst nutze es in jeder WordPress Installation die von außen zu erreichen ist ;)

  • Ich selbst nutze es in jeder WordPress Installation die von außen zu erreichen ist ;)

    Wieder mal die Frage eines Unbedarften: ist nicht jede Wordpressinstallation von außen erreichbar? Irgendwie, irgendwo...

  • Wieder mal die Frage eines Unbedarften: ist nicht jede Wordpressinstallation von außen erreichbar? Irgendwie, irgendwo...

    Wenn ich mich zu Hause oder im Büro in einer lokalen Entwicklungs-Umgebung befinde bin ist je nach Konfiguration ein Aufruf der Seite bzw. der WordPress Installation über das Internet bzw. von außen nicht möglich ;-)

  • Ich empfehle zusätzlich wo immer möglich und entsprechend sensible Daten liegen ergänzend zu einem sicheren Passwort die 2-Faktor-Authentifizierung zu nutzen. Gibt es auch für WordPress mit U2F (Fido), zeitlich begrenztes Einmal-Passwort... Ich selbst nutze es in jeder WordPress Installation die von außen zu erreichen ist ;)

    Sorry wenn du da die 2-Faktor - Handyauthentifizierung meinst ist das meiner nach nicht praktikabel. Ich gehe da lieber vor wie Kurt Singer es geschrieben hat.

    Meine Webseiten mit Wordpress - nsnplaymc.de - spacerentner-gmbh.de - nobissoft.de

  • @egado
    Das habe ich natürlich noch nie festgestellt, denn wenn ich die Site bearbeite kann ich gleichzeitig in einem weiteren Tab die Site aufrufen und die Änderungen/Bearbeitungen kontrollieren.

  • Sorry wenn du da die 2-Faktor - Handyauthentifizierung meinst ist das meiner nach nicht praktikabel. Ich gehe da lieber vor wie Kurt Singer es geschrieben hat.


    Hm, was genau ist daran für dich nicht praktikabel? Der zusätzliche Zeitaufwand ist sehr gering im Verhältnis zu der deutlich erhöhten Sicherheit, maximal 10-15s pro Anmelde-Vorgang. Es gibt auch die U2F Fido Methode... da steckst du nur einen ca. 25€ teuren USB Dingel-Dongel nach dem Login in deinen PC und betätigst 1 Taste an dem Teil... ;) Das Ganze stellt nur eine verstärkte Sicherheit dar, keine Alternative zu deinem sicheren guten Passwort was von SirEctor ja beschrieben wurde ;-)

  • @egado
    Das habe ich natürlich noch nie festgestellt, denn wenn ich die Site bearbeite kann ich gleichzeitig in einem weiteren Tab die Site aufrufen und die Änderungen/Bearbeitungen kontrollieren.


    Natürlich kannst du das ;-) Das ist ja auch nichts mit lokaler Umgebung zu tun. Dabei geht es um Systeme die schlicht und ergreifend auf einem Server im lokalen Netzwerk betrieben werden bzw. auf dem lokalen PC zu denen keinerlei Verbindung über einer "normale Webadresse" besteht. Die sind entsprechend auch nicht von außen zu erreichen.

  • Ah so, dann mach ich mir mal weiter keine Gedanken darum o_O

  • Hm, was genau ist daran für dich nicht praktikabel? Der zusätzliche Zeitaufwand ist sehr gering im Verhältnis zu der deutlich erhöhten Sicherheit, maximal 10-15s pro Anmelde-Vorgang. Es gibt auch die U2F Fido Methode... da steckst du nur einen ca. 25€ teuren USB Dingel-Dongel nach dem Login in deinen PC und betätigst 1 Taste an dem Teil... ;) Das Ganze stellt nur eine verstärkte Sicherheit dar, keine Alternative zu deinem sicheren guten Passwort was von SirEctor ja beschrieben wurde ;)

    Also erstens habe ich eine absolute Bindung zu meinem Handy (will ich nicht) sprich ich muss das Gerät immer bei mir haben. Oft sitze ich am Rechner und mein Handy liegt auf der Aufladestation in der Küche, dann muss ich aufstehen und hinlaufen um zu agieren. Zweitents bei einem Gerätewechsel muss auf dem neuen Gerät alles neu eingerichtet werden. Drittens Gerät weg, alles aus. Dongle hier in meinen Augen genau das gleiche Problem. Nichts für mich.
    Ich benutze einfach eine Zweiwegeauthentivikation mit einer simplen Rechenaufgabe. Mir geht es ausschliesslich darum Hackern das Leben etwas schwerer zu machen.

    Meine Webseiten mit Wordpress - nsnplaymc.de - spacerentner-gmbh.de - nobissoft.de

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!