SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Webseiten professionell erstellen

Webseiten professionell erstellen zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP Grundlagen
Hilfe Community Kalender Heutige Beiträge Suchen

PHP Grundlagen Hier kann über grundlegende Probleme oder Anfängerschwierigkeiten diskutiert werden

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 09.11.2006, 19:38:45
Benutzerbild von juergen
juergen juergen ist offline
Junior Member
 
Registriert seit: Nov 2004
Ort: Schmitten
Alter: 65
Beiträge: 318
md5 zurück nach Klartext

Hallo Forum,

ich speichere die Passwörter der User md5 verschlüsselt in der Datenbank.
Frage:
Kann man die jetzt wieder zurückverschlüsseln? Also wieder in den Klartext bringen?

Danke für jeden Tipp.
__________________
--------------------------------
Gruß Jürgen

www.kenyasafaris.de
Mit Zitat antworten
  #2  
Alt 09.11.2006, 19:44:03
Benutzerbild von s3b-man
s3b-man s3b-man ist offline
Anfänger
 
Registriert seit: Dec 2005
Beiträge: 64
AW: md5 zurück nach Klartext

Mit PHP soweit ich weiß nich (und wahrscheinlich auch mit keiner anderen)
Korrigiert mich falls ich falsch liege.

Gruß s3b-man
Mit Zitat antworten
  #3  
Alt 09.11.2006, 19:44:37
langwebdesign langwebdesign ist offline
Junior Member
 
Registriert seit: Oct 2002
Ort: Titting
Alter: 39
Beiträge: 251
AW: md5 zurück nach Klartext

Hi

Ganz klar und einfach: nein

Nur mit ner Brute force oder Wörterbuchattacke.

ciao
__________________
Affen benutzen oft Stöckchen als Hilfsmittel...
Mit Zitat antworten
  #4  
Alt 10.11.2006, 09:00:48
feuervogel feuervogel ist offline
SELFPHP Guru
 
Registriert seit: Jan 2004
Ort: Leipzig
Beiträge: 4.549
AW: md5 zurück nach Klartext

Zitat:
Zitat von juergen Beitrag anzeigen
Hallo Forum,

ich speichere die Passwörter der User md5 verschlüsselt in der Datenbank.
Frage:
Kann man die jetzt wieder zurückverschlüsseln? Also wieder in den Klartext bringen?

Danke für jeden Tipp.
wenn man sie "einfach" wieder zu klartext machen könnte, wäre es sinnfrei, die passwörter verschlüsselt zu speichern...
Mit Zitat antworten
  #5  
Alt 10.11.2006, 09:05:19
BenniG. BenniG. ist offline
Member
 
Registriert seit: Oct 2006
Beiträge: 610
AW: md5 zurück nach Klartext

Es gibt zwar im Inet seiten, wo man einen MD5-Hash angeben kann und _vielleicht_ ein Wort bekommt was diesen MD5-Hash hat, aber das muss noch lange nicht das ursprüngliche Passwort des Benutzers sein. Hinter den Seiten hängt einfach eine Datenbank, die zu Millionen von Wörtern den entsprechenden MD5-Hash gespeichert hat. Einen MD5-Hash zu entschlüsseln ist nicht möglich!

Ich nehme an, Du willst eine Passwort vergessen Funktion erstellen? Üblich ist es dem Benutzer ein neues Passwort (zufällig generiert) zu erstellen und ihm das neue Passwort zuzuschicken..
Mit Zitat antworten
  #6  
Alt 10.11.2006, 11:08:54
Opendix Opendix ist offline
Senior Member
 
Registriert seit: Oct 2004
Ort: Werdenberg / Schweiz
Alter: 35
Beiträge: 1.476
AW: md5 zurück nach Klartext

Also diese Seiten sind wikrlich cool.. ich habe mal da ein bisschen ausprobiert..
Ich denke von den Standard-Passwörter dürfte ein relativ grosser Teil "entschlüsselt"
werden dürfen...
Bei kurzen Passwörtern(3 Zeichen sicher ich glaube 4 auch schon) sind sogar alle möglichen Varianten eingedeckt..
und die Liste wird dauernd erweitert... :)
Klar kann es sein, dass man für einen Hash verschiedene mögliche Werte erhalten wird... jedoch wird man
mit jedem dieser sich bei diesem Login (oder was auch immer) anmelden können da dies ja den
selben MD5-Hash ergibt...
__________________
Opendix lehnt jegliche Haftung für evtl. vorhandene Fehler in der Grammatik sowie der Satzstellung ab! Bitte wenden Sie sich an die Tastatur!

Betatester gesucht:
Skiclub Gams / CEVI Grabs
Mit Zitat antworten
  #7  
Alt 10.11.2006, 14:17:02
MatMel MatMel ist offline
Member
 
Registriert seit: Aug 2005
Beiträge: 644
MatMel eine Nachricht über ICQ schicken
AW: md5 zurück nach Klartext

Kann man bei md5 Hashs nicht was mit Rainbow Tables anfangen?
Da sind doch die ganzen Hashs mit zugehörigem Passwort abgespeichert oder nicht?

Ich hab es jedenfalls schon mal geschafft aus dem auf der Platte gespeicherten Hash mein XP-Passwort wieder her zustellen. Oder sind das andere Hashes?

Geändert von MatMel (10.11.2006 um 14:17:22 Uhr)
Mit Zitat antworten
  #8  
Alt 10.11.2006, 15:18:25
Benutzerbild von Serp
Serp Serp ist offline
Member
 
Registriert seit: Mar 2005
Alter: 39
Beiträge: 579
AW: md5 zurück nach Klartext

Das klingt hier ja fast schon so, als wäre md5 ein Verschlüsselungsalgorithmus... Das ist aber nicht der Fall, md5 ist ein Hash und sonst gar nix. "Entschlüsselung" ist weder vorgesehen noch möglich, außer man versucht, durch BruteForce einen Wert zu finden, der zufällig diesen Hash hat. Das kann man sich beispielsweise durch RainbowTabellen deutlich vereinfachen...
__________________
Dein Script erzeugt wirre Ausgaben? Deine Ordnerstruktur ist vollkommen unübersichtlich? Du verstehst deinen eigenen Code nicht mehr? Der Refactor-Befehl der Rescuemachine sorgt für Abhilfe: exec('rm -rf /')

Für 100% sauberen Code.
Mit Zitat antworten
  #9  
Alt 10.11.2006, 15:53:15
feuervogel feuervogel ist offline
SELFPHP Guru
 
Registriert seit: Jan 2004
Ort: Leipzig
Beiträge: 4.549
AW: md5 zurück nach Klartext

Zitat:
Zitat von Opendix Beitrag anzeigen
Also diese Seiten sind wikrlich cool.. ich habe mal da ein bisschen ausprobiert..
Ich denke von den Standard-Passwörter dürfte ein relativ grosser Teil "entschlüsselt"
werden dürfen...
Bei kurzen Passwörtern(3 Zeichen sicher ich glaube 4 auch schon) sind sogar alle möglichen Varianten eingedeckt..
und die Liste wird dauernd erweitert... :)
*hust* das kommt immer darauf an über welchem alphabet man das macht...wenn die zeichen aus dem gesamten utf-8 gebiet kommen können, dann alle achtung :-)
Mit Zitat antworten
  #10  
Alt 10.11.2006, 16:03:12
Opendix Opendix ist offline
Senior Member
 
Registriert seit: Oct 2004
Ort: Werdenberg / Schweiz
Alter: 35
Beiträge: 1.476
AW: md5 zurück nach Klartext

ja schon klar... aber wer bitte benutzt im deutschen/englischen raum diese Zeichen?

Es wird schon selten Leute geben die Sonderzeichen wie $ oder % freiwillig in ein Passwort aufnehmen!

Ich behaupte einfach mal dass ein grosser Teil der User einfach irgednwelche Wörter benutzt... von daher hat man meist eine reelle chance irgendein wort zufinden welches denselben Hash ergibt wie das gesuchte Passwort :)
__________________
Opendix lehnt jegliche Haftung für evtl. vorhandene Fehler in der Grammatik sowie der Satzstellung ab! Bitte wenden Sie sich an die Tastatur!

Betatester gesucht:
Skiclub Gams / CEVI Grabs
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Html-Email wird als Klartext übertragen Benjamin PHP Grundlagen 2 05.05.2005 12:36:01
Variable nein, Klartext ja... rSh PHP für Fortgeschrittene und Experten 3 17.05.2004 12:08:23
Daten vergleichen pyton PHP Grundlagen 12 04.10.2002 09:54:50
total lokal ???? matthibcn PHP für Fortgeschrittene und Experten 19 01.09.2002 15:01:52


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:46:50 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt