iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Security Allgemein
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
Themen-Optionen
Windof 2003: Verstärkte Sicherheitsrichtlinie für Kennwörter
Alt
  (#1)
Profi Benutzer
 
Benutzerbild von Tirechan
 
Status: Offline
Beiträge: 760
Registriert seit: 24.06.2005
Ort: Gontenschwil
Alter: 23
Standard Windof 2003: Verstärkte Sicherheitsrichtlinie für Kennwörter - 21.12.2005, 11:53

Hallo IB

hat jemand von euch eine Idee wie ich die Kennwörter stärker "absichern" kann?

es gibt ja da die schöne Funktion welche die Passwörter überprüft auf Sonderzeichen, Gross/Kleinschreibung etc. dies verhinder aber nicht die Eingabe eines Kennwortes wie z.B GehNachhause!5000.
In anbetracht dessen ist es schön dass er dies überprüft. Allerdings sind solche Kennwörter rel. Schnell herauszufinden.

Ich möchte dass die Kennwörter "stärker" überprüft werden. z.B dass ich sagen kann in einem Kennwort müssen 2 Zahlen, 3 Sonderzeichen und mind, 2Gross/Kleinschreibungen vorkommen...

Hat da jemand ne idee?

ps: nach microsoft ist dies mit "Betrieblichen" Richtlinien zu lösen...das garantiert mir aber nicht dass sich die User auch daran halten...

danke schonmal


Der Zwiespalt meines Seins
Ist nur ein schmaler Grat
Zwischen Sehnsucht und Trotz
Zwischen Stärke und Leid

--tirechan--
   
Mit Zitat antworten
Windof 2003: Verstärkte Sicherheitsrichtlinie für Kennwörter
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 21.12.2005, 12:13

Also wenn Du solche Sicherheit brauchst, dann verteil doch jeden User eine Smartcard mit einen Zert drauf, welche er für die Anmeldung zusätzlich zum Kennwort braucht.

Mir ist leider nichts bekannt, wo man die Verstärkte Sicherheitsrichtlinie noch verstärken kann.

Ausserdem gelten solche Regeln für alle User der Domäne und die praxis zeigt dann, dass User die Kennwörter aufschreiben. Bevor das kennwort zu extrem schwer wird, würde ich auf Smartcard ausweichen und den Rest über "Betrieblichen" Richtlinien lösen.


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#3)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,600
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 21.12.2005, 12:16

Oder führt einen Fingerprint ein.


Grz

gscht

Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
   
Mit Zitat antworten
Alt
  (#4)
Erfahrener Benutzer
 
Status: Offline
Beiträge: 333
Registriert seit: 17.03.2005
Ort: Babelsberg
Standard 21.12.2005, 12:17

Evtl. könnte ein Austausch der GINA sowas lösen, dieser Vorgang ist aber wahrscheinlich rect aufwendig. Siehe bspw. hier.
   
Mit Zitat antworten
Alt
  (#5)
Moderator
 
Benutzerbild von kazeerulaz
 
Status: Online
Beiträge: 830
Registriert seit: 06.06.2004
Ort: Birr AG
Alter: 30
Standard 21.12.2005, 12:33

naja es hat da mal das schöne programm LC5 von astake gegeben...leider wurde das alles von Symantec aufgekauft...und nun gibts das offiziel ned mehr..

da konnte man die passwörter scannen und jenachdem wie man's konfiguriert konnte man sagen...wenn er die passwörter nach z.b. 2 Stunden rauskriegt gilts als unsicher und setzt das häckchen...passwort muss beim nächsten login geändert werden...

ziemlich nützliches feature.. ;-)


Intel C2Q9450 @2.88Ghz, Asus P5Q3 Deluxe WiFi-AP, OCZ3P1600EB4GK @1.9V, BFG GTX 280 OCX, Tagan PipeRock 700W Netzteil
   
Mit Zitat antworten
Alt
  (#6)
Profi Benutzer
 
Benutzerbild von Tirechan
 
Status: Offline
Beiträge: 760
Registriert seit: 24.06.2005
Ort: Gontenschwil
Alter: 23
Standard 21.12.2005, 13:21

dankeschön

ein ähnliches tool gibts nicht mehr?


Der Zwiespalt meines Seins
Ist nur ein schmaler Grat
Zwischen Sehnsucht und Trotz
Zwischen Stärke und Leid

--tirechan--
   
Mit Zitat antworten
Alt
  (#7)
Moderator
 
Benutzerbild von gscht
 
Status: Offline
Beiträge: 1,600
Registriert seit: 06.06.2004
Ort: Frauenfeld
Alter: 33
Standard 21.12.2005, 13:29

Zitat:
Original geschrieben von kazeerulaz
naja es hat da mal das schöne programm LC5 von astake gegeben...leider wurde das alles von Symantec aufgekauft...und nun gibts das offiziel ned mehr..

da konnte man die passwörter scannen und jenachdem wie man's konfiguriert konnte man sagen...wenn er die passwörter nach z.b. 2 Stunden rauskriegt gilts als unsicher und setzt das häckchen...passwort muss beim nächsten login geändert werden...

ziemlich nützliches feature.. ;-)
Sehr interessant, hab doch gleich mal nach LC5 gesucht und bin auf folgendes gestossen:

NTLMv2 Wie nicht anders zu erwarten war, wiesen Sicherheitsfachleute relativ schnell nach, dass NTLM doch nicht so sicher ist wie angenommen. Microsoft reagierte darauf mit der Entwicklung des NTLMv2, der noch heute für die meisten Umgebungen eine zuverlässige Sicherheit bietet – obwohl ihn Kerberos als derzeitiges Microsoft-Standard-Protokoll im Prinzip abgelöst hat – und weiterhin für lokale Anmeldungen (oder andere Instanzen) Verwendung findet. Das Protokoll NTLMv2 ist vergleichbar mit NTLM, außer dass der Passwort-Hash von NTLMv2 für die Nachrichtenauthentifizierung den MMAC-MD5-Algorithmus einsetzt und die Challenge-Reponse-Sequenz mit einer Zeitmarke versehen ist, um Replay-Angriffen (Zurückspielen des Passworts) vorzubeugen. Zusammenfassend betrachtet ist es schwieriger, NTLMv2 mit einem Brute-Force-Angriff zu kompromittieren, als dies noch bei NTLM möglich war, da hier für die Verschlüsselung ein 128-Bit-Schlüssel verwendet wird. Nur zwei Programme zum Knacken von Passwörtern (eines davon ist LC5 von Symantec) beanspruchen für sich, die NTLMv2-Passswort-Hashes geknackt zu haben.

Hier noch link zum ganzen Beitrag:

http://www.netigator.de/netigator/li...ng,,thes,.html


Grz

gscht

Es ist immer sinnvoll, von einem LAUFENDEN Rechner ein Acronis Image zu machen.
   
Mit Zitat antworten
Alt
  (#8)
Moderator
 
Benutzerbild von DjSpock
 
Status: Offline
Beiträge: 1,388
Registriert seit: 05.08.2003
Ort: Im Schoenen Luzern
Alter: 27
Standard 22.12.2005, 01:35

Hande weg von der Gina.dll !!!! ich weiss was ich sage habe da diverse erfahrungen gemacht nwgina.dll (von Novell). Aber im ernst will du deine user zu tode quahlen mit so komplexen PW's was zur vollge hat das sie die PWS aufschreiben. Wir haben bei uns Vasco Tokens im einsatz ich galbe das ist der besser ansatzt

Gruss Koni


CNE, CNA auf OES / Netware 6 / 6.5
CCA, auf MPS 4
PC-LAN SIZ


Zusammen schaffen wir es!!!
  DjSpock eine Nachricht über MSN schicken DjSpock eine Nachricht über Skype™ schicken 
Mit Zitat antworten
Alt
  (#9)
Moderator
 
Benutzerbild von kazeerulaz
 
Status: Online
Beiträge: 830
Registriert seit: 06.06.2004
Ort: Birr AG
Alter: 30
Standard 22.12.2005, 11:13

hab hier sogar noch ne demo von LC5 gefunden.

http://www.securitylab.ru/_tools/lc5setup.exe


Intel C2Q9450 @2.88Ghz, Asus P5Q3 Deluxe WiFi-AP, OCZ3P1600EB4GK @1.9V, BFG GTX 280 OCX, Tagan PipeRock 700W Netzteil
   
Mit Zitat antworten
 
Links zum gleichem Thema:

GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:



Bitte beachtet das Angebot unserer Sponsoren:
Clever-Schenken.ch Geschenke und Geschenkideen iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch
GeschenkeNews die besondere Art zu schenken
Geschenke der besonderen Art.



Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Mails von Outlook 2003 ins OWA 2003 übernommen Phil Windows Software Allgemein 0 24.02.2005 16:49
Microsoft is releasing 12 security bulletins for newly discovered vul