Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
17.11.2001, 23:19
Retro



Gleich noch ne Frage ^^

Naja, ich suche eigentlich sowas wie HTACCESS für Delphi. Dabei geht es mir nicht besonders um die Programmiersprache, sondern eher um ein sehr sicheres Login-System welches mehrere Benutzer und zugehörige Passwörter unterstützt.

Das Problem sehe ich darin, die Passwörter sicher zu verschlüsseln.
HTACCESS hat ja wohl so ein ganz spezielles System?
Ehrlich gesagt weis ich nicht wie ich es anstellen soll, da am besten auch noch eine externe Datei (wie bei HTACCESS) erzeugt werden soll, wo die Benutzer & Passwörter drinne stehen.

--

shielding people from their own stupidity is an evolutionary step backwards anyway.

/* God is dead!............Nietzsche */
/* Nietzsche is dead!......God */
/* Nietzsche is God!.......The Dead */

zum Seitenanfang zum Seitenende Profil || Suche
001
17.11.2001, 23:32
Zeeke



Du kannst dir z.B. selber eine One Way Verschlüsselung ausdenken, wie es auch bei htaccess der Fall ist...

Ich denke man findet auch irgendwo wie htaccess verschlüsselt, denn das lässt sich nicht wirklich entschlüsseln.. da es mehrere Möglichkeiten für die Ergebnisse gibt oder so...

Nun denks du vielleicht, wie soll ich dann das Passwort aus der Datei mit dem Eingegebenen vergleichen? Ganz einfach :) Dein Programm verschlüsselt es auch, und du vergleichst dann die beiden verschlüsselten PW's.....

--

zum Seitenanfang zum Seitenende Profil || Suche
002
18.11.2001, 01:43
tommsch



wie geht es das man etwas nur verschlüsseln kann, aber nachher nicht mehr entschlüsseln?

--

"Wenn schon Sklave, dann überzeugter Sklave" - Steindl über techn. Zeichner

zum Seitenanfang zum Seitenende Profil || Suche
003
18.11.2001, 01:46
Zeeke



Mal ein sehr simples Beispiel...

Der Buchstabe a wird zu || verschlüsselt, der Buchstabe b wird zu ||| verschlüsselt, das Passwort ist aaa, verschlüsselt also ||||||, und wie du nun siehst, gibt es ein kleines Problem bei der Entschlüsselung, man könnte daraus nun aaa oder bb entschlüsseln...
Das war nun natürlich nur was wirklich ganz simples, um zu zeigen, dass es möglich ist.

--

zum Seitenanfang zum Seitenende Profil || Suche
004
18.11.2001, 15:57
LePrau



Tja aber dann... gibt es auch mehrere Möglichkeiten für das Passwort.... demnach ist die Gefahr das jemand mit etwas Glück EIN gültiges findet auch höher :O

Sonst hab ich so speziell keine Ahnung wie mans anders machen könnte :/

--

voice - Ruhe in Frieden

zum Seitenanfang zum Seitenende Profil || Suche
005
18.11.2001, 21:51
TheTinySteini



Jep, das gleiche ist auch bei der crypt()-Funktion (bekannt zum Beispiel aus Linux, die Benutzerpasswörter werden damit verschlüsselt). Die kann man auch nicht entschlüsseln, man kann bloß ein anderes Passwort genauso verschlüsseln und gucken ob das gleiche rauskommt.
Zum knacken also Brute Force...
htaccess verwendet glaube ich auch die crypt-Funktion.
Du kannst natürlich versuchen, ob du z.B. md5 in Delphi implementieren kannst, C-Quellcode ist hier: http://www.ietf.org/rfc/rfc1321.txt

--

TheTinySteini
Coder Poke646
"Don't Panic" - Hitchhiker's Guide to the Galaxy

zum Seitenanfang zum Seitenende Profil || Suche
006
20.11.2001, 21:27
tommsch



@ZeekeGF
Vielleicht hab ichs nicht ganz verstanden aber:
ich entschlüssele |||||| zu bb
bb geb ich dann irgendwo als passwort ein, also
bb. Dieses Kennwort wird dan wieder zu |||||| verschlüsselt.
Das gleiche wie vorher.

--

"Wenn schon Sklave, dann überzeugter Sklave" - Steindl über techn. Zeichner

zum Seitenanfang zum Seitenende Profil || Suche