iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Spielregeln bezüglich Passwort
Alt
  (#1)
Dummy
Gast
 
Status:
Beiträge: n/a
Standard Spielregeln bezüglich Passwort - 15.08.2006, 07:56

Ich habe da unerwartet einen interessanten Auftrag gefasst:
Seit kurzem habe ich den Support über einen Online Ortsplan mit Eigentümerabfragen erhalten, den wir einer Stadtverwaltung anbieten.
Bisher wurde es versäumt, mal ein neues Passwort zu vergeben.
Wie es so ist, wurden diese Angaben natürlich auch an nicht Befugte weitergegeben und sobald es um Eigentümerdaten geht, wird es ja bekanntlich ziemlich heikel.
Nun werden wir einen neuen Benutzer mit neuem Passwort einrichten und das PW auch vermehrt ändern.
Meine Aufgabe ist es nun, Spielregeln für den Passwortgebrauch aufzulisten.
Aber eine Liste mit „Nur für geschäftliche Zwecke“ und „Verboten an Kunden und Privatpersonen weiter zu geben“ ist etwas gar kurz.
Hat vielleicht wer von Euch noch ein paar gute Tipps, die in so einem Fall unbedingt drauf müssen?
Setzt wer von Euch schon so was ähnliches ein, das sich bewährt hat?
Oder kennt wer eine Internetseite, die noch ein paar Regeln auf Lager hat?
   
Mit Zitat antworten
Spielregeln bezüglich Passwort
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Moderator
 
Benutzerbild von zer00
 
Status: Offline
Beiträge: 2,576
Registriert seit: 07.11.2003
Ort: The Sprawl
Alter: 32
Standard 15.08.2006, 12:38

Hier findest Du vielleicht findest Du hier noch ein paar infos.
http://www.datenschutz.ch/themen/1214.php

grz zer00
   
Mit Zitat antworten
Alt
  (#3)
Dummy
Gast
 
Status:
Beiträge: n/a
Standard 15.08.2006, 13:37

Zitat:
Original geschrieben von zer00
Hier findest Du vielleicht findest Du hier noch ein paar infos.
http://www.datenschutz.ch/themen/1214.php

grz zer00
Danke, werde dann mal in einer ruhigen Minute das Lernprogramm durchspielen und auch gleich mal das Passwort checken.
   
Mit Zitat antworten
Alt
  (#4)
Dummy
Gast
 
Status:
Beiträge: n/a
Standard 17.08.2006, 13:30

Interessantes Lernprogramm!
Die Informatikabteilungen sollten vermehrt ihre User mal darauf hinweisen. Vielleicht gibt es dann etwas weniger Ärger...
Aber leider ist natürlich genau der Bereich Passwort sehr kurz geraten.
Darum:
Hat sonst noch wer einen guten Tipp auf Lager?
   
Mit Zitat antworten
Alt
  (#5)
Benutzer
 
Status: Offline
Beiträge: 11
Registriert seit: 21.03.2005
Ort: Raum Bern
Alter: 25
Standard 17.08.2006, 15:41

Hi Dummy

also von mir aus gesehen gibt es da genug Antworten auf deine Frage

https://passwortcheck.datenschutz.ch...dchoice.de.php


Linux is like a wigwam, no windows, no gates and an apache inside
   
Mit Zitat antworten
Alt
  (#6)
Dummy
Gast
 
Status:
Beiträge: n/a
Standard 17.08.2006, 19:15

Super, mit Deinem Link komm ich nun endlich auch auf den Passwortcheck.
   
Mit Zitat antworten
Alt
  (#7)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 18.08.2006, 09:53

Ich gebs nicht auf und glaube an das gute im Menschen. Desshalb versuche ich jedem DAU eine einfache Regel für ein Passwort auszuschwatzen.

Zutaten:
Wort (mind 5 Buchstaben)
Zahl (aus 4 Zahlen)
Sonderzeichen (1)

Anwendung:
Bei der ersten vergabe nehme man das Wort, füge die Zahl dahinter und am Schluss das Sonderzeichen.

Bsp:
Dummy1973!

Regel:
Bei jedem Passwortwechsel wird die Zahl eins nach vorne geschoben.

Dumm1973y!
Dum1973my!
Du1973mmy!
D1973ummy!
1973Dummy!

Mit dieser Regel hat der User immer das selbe Passwort. Er muss sich nur merken, wo die Zahl steht. Und im schlimmsten Fall kann er auch probieren. Haupsache, er vergisst das Passwort nicht. Und wenn du diese Art von Passwort mal im Datenschützertool eingibst, siehst du, dass es zudem nicht schlecht ist.

Das ist mein Tip an die User.

Ich verwende natürlich auch eine Regel, nur viel komplexer halt. Die werde ich aber hier nicht posten

Ich habe fertig!



Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.
   
Mit Zitat antworten
Alt
  (#8)
Moderator
 
Benutzerbild von Wolfen
 
Status: Offline
Beiträge: 839
Registriert seit: 08.10.2003
Ort: Austria/Lower Austria
Alter: 39
Standard 18.08.2006, 10:46

Zitat:
Original geschrieben von schubo
Ich gebs nicht auf und glaube an das gute im Menschen. Desshalb versuche ich jedem DAU eine einfache Regel für ein Passwort auszuschwatzen.

Zutaten:
Wort (mind 5 Buchstaben)
Zahl (aus 4 Zahlen)
Sonderzeichen (1)

Anwendung:
Bei der ersten vergabe nehme man das Wort, füge die Zahl dahinter und am Schluss das Sonderzeichen.

Bsp:
Dummy1973!

Regel:
Bei jedem Passwortwechsel wird die Zahl eins nach vorne geschoben.

Dumm1973y!
Dum1973my!
Du1973mmy!
D1973ummy!
1973Dummy!

Mit dieser Regel hat der User immer das selbe Passwort. Er muss sich nur merken, wo die Zahl steht. Und im schlimmsten Fall kann er auch probieren. Haupsache, er vergisst das Passwort nicht. Und wenn du diese Art von Passwort mal im Datenschützertool eingibst, siehst du, dass es zudem nicht schlecht ist.

Das ist mein Tip an die User.

Ich verwende natürlich auch eine Regel, nur viel komplexer halt. Die werde ich aber hier nicht posten

Ich habe fertig!
laß mich raten:

du nimmst statt Dummy ---> Schubo und ein Sonderzeichen mehr


Gruß

Wolfen


Nur tote Fische schwimmen mit dem Strom.
  Wolfen eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#9)
Super Expert Benutzer
 
Benutzerbild von schubo
 
Status: Offline
Beiträge: 5,445
Registriert seit: 09.03.2004
Ort: Raum Zürich
Alter: 32
Standard 18.08.2006, 11:11

Zitat:
Original geschrieben von Wolfen
laß mich raten:

du nimmst statt Dummy ---> Schubo und ein Sonderzeichen mehr
Knapp daneben ist auch vorbei

Ne, ich nehme Fantasiewörter, die nicht mal Google kennt, aber einfach zu merken sind und dazu noch ein par Sonderzeichen und auch Zahlen. Ich hab mal ein altes durch den Passwortchecker oben gejagt.

Resultat:

Simulation eines Hybrid-Passwortcrackers:
Anzahl benötigte Versuche: 2'611'667'369'659'547'163'873'120

Ungefähre Zeit für Suche: 82'815'429'023 Jahr(e) (bei 1'000'000 Tests/Sekunde)

Ich hoffe ich vergesse es nie, sonst bin ich am A.....


Der PC rechnet mit allem, nur nicht mit seinem Besitzer.

Der beste Weg einen schlechten Vorschlag vom Tisch zu wischen, besteht darin,
einen besseren zu machen.

Geändert von schubo (18.08.2006 um 11:16 Uhr).
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#10)
Dummy
Gast
 
Status:
Beiträge: n/a
Standard 18.08.2006, 13:40

Zitat:
Original geschrieben von schubo
Ich gebs nicht auf und glaube an das gute im Menschen. Desshalb versuche ich jedem DAU eine einfache Regel für ein Passwort auszuschwatzen.

Zutaten:
Wort (mind 5 Buchstaben)
Zahl (aus 4 Zahlen)
Sonderzeichen (1)

Anwendung:
Bei der ersten vergabe nehme man das Wort, füge die Zahl dahinter und am Schluss das Sonderzeichen.

Bsp:
Dummy1973!

Regel:
Bei jedem Passwortwechsel wird die Zahl eins nach vorne geschoben.

Dumm1973y!
Dum1973my!
Du1973mmy!
D1973ummy!
1973Dummy!

Mit dieser Regel hat der User immer das selbe Passwort. Er muss sich nur merken, wo die Zahl steht. Und im schlimmsten Fall kann er auch probieren. Haupsache, er vergisst das Passwort nicht. Und wenn du diese Art von Passwort mal im Datenschützertool eingibst, siehst du, dass es zudem nicht schlecht ist.

Das ist mein Tip an die User.

Ich verwende natürlich auch eine Regel, nur viel komplexer halt. Die werde ich aber hier nicht posten

Ich habe fertig!
Danke schubo!
Wie ein sicheres Passwort auszusehen hat, ist mir schon klar.
Es geht mir darum, ein paar Spielregeln aufzustellen, wie sich der User zu verhalten hat:
Also dass er das Passwort nicht jedem weiter gibt, nicht auf einen Zettel schreibt und am Monitor festklebt, etc.
Und genau dieses etc. möchte ich noch gerne genauer definieren.
   
Mit Zitat antworten
Alt
  (#11)
Profi Benutzer
 
Benutzerbild von Tirechan
 
Status: Offline
Beiträge: 760
Registriert seit: 24.06.2005
Ort: Gontenschwil
Alter: 23
Standard 21.08.2006, 13:38

nun der benutzer sollte sich ja ein passwort merken können...das problem bei deiner regel:

wenn ein mitarbeiter das passwort eines anderen weiss und die Regel kennt, weis er es immer noch...und wenn er einmal die Firma verlässt musst du neue regeln haben...

die regeln mit buchstaben, zahl und sonderzeichen ist normal...allerdings wenn bei uns ein user sein passwort vergisst kriegt er die option ein neues zu sezten...


Der Zwiespalt meines Seins
Ist nur ein schmaler Grat
Zwischen Sehnsucht und Trotz
Zwischen Stärke und Leid

--tirechan--
   
Mit Zitat antworten
Alt
  (#12)
Dummy
Gast
 
Status:
Beiträge: n/a
Standard 22.08.2006, 10:53

Hmm, das würde bedeuten, dass man die Regeln ständig neu erfinden müsste...
Naja, ich seh das mal als Herausforderung für mich an.
   
Mit Zitat antworten