Sicherheit von Seiten/Beitrags-Passwort

  • Sagt mal, wie ist eigentlich die Sicherheit passwortgeschützter Seiten/ Beitäge einzuschätzen?

    • Kinderkram
    • gar nicht mal so schlecht
    • ganz schön gut
    • zu schwer für Hacker und Geheimdienste

    wie funktioniert der Passwortschutz eigentlich?

    tschüß [size=24][color=olive]n[/color][/size]epf

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Sagt mal, wie ist eigentlich die Sicherheit passwortgeschützter Seiten/ Beitäge einzuschätzen?

    Die Sicherheit ist prinzipiell genau so hoch wie bei anderen skriptgesteuerten Authentifikationsverfahren auch. (z.B. der WordPress-Login). Je nach Stärke des Passworts könnte man es mit einer Brute-Force-Attacke knacken, was aber im Web kaum Sinn macht.

    Das eigentliche Problem ist, dass die Übertragung des Passworts von Client an Server über eine offene Verbindung geht (es sei denn, man nutzt SSL). Somit ist es sehr einfach, das Passwort im Netz abzufangen. In einem geswitchten Firmennetz muss man etwa nur einen Netzwerk-Analyser wie Wireshark anwerfen, um schön alle Passwörter einzusammeln. Ähnlich ist es mit WLAN, wo ich des Nachbars Funkerei mit entsprechenden Tools abfangen kann.

    Wenn ein Angreifer Zugriff auf die Datenbank erhält, kann er normalerweise mit den dort gespeicherten Passwörtern nicht viel anfangen, da sie MD5-verschlüsselt abgelegt sind. Daraus das Originalpasswort abzuleiten ist für Normalsterbliche praktisch unmöglich. Und mit dem MD5-Hash kann man sich auch nirgends anmelden, da der selbst ja auch wieder verschlüsselt würde.

    Bei den WP-Beiträgen sind die Passwörter zwar im Klartext abgespeichert, aber da nebenan sowieso der gesamte Beitrag ebenfalls im Klartext vorliegt, wäre in diesem speziellen Fall der Sicherheitsgewinn gleich null.

    P.S. Hacker sind die Guten! :mrgreen:

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!