AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Wer kann mir das Passwort sagen?

Ein Thema von TheMiller · begonnen am 17. Nov 2006 · letzter Beitrag vom 30. Nov 2006
Antwort Antwort
Seite 2 von 3     12 3      
Benutzerbild von TheMiller
TheMiller

Registriert seit: 19. Mai 2003
Ort: Gründau
2.480 Beiträge
 
Delphi XE7 Architect
 
#11

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 15:57
Nein, folgendes:

Ich möchte zu einer DB verbinden. Nur möchte ich das Passwort nicht lokal speichern, weil dann einer das PW nehmen könnte, sich mit dem PW in die DB einloggen kann und somit auch alle Daten löschen kann. Also wollte ich das PW aus einer Datei im Netz laden, aus einem langen String an verschiedenen Stellen zusammensetzen und dann in die Komponente Zeos.Password schreiben. So hätte ich das PW nicht auf der Festplatte und sogar noch als langen "seltsamen" String. Nur mein Prgramm nimmt die richtigen Stellen und bastelt sich das PW wieder zusammen. So kann kein 3. sich ein Prog schreiben und die DB vernichten - denke ich...
  Mit Zitat antworten Zitat
Win32.API

Registriert seit: 23. Mai 2005
312 Beiträge
 
#12

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 16:03
Hmm wuerde auf die schnelle sagen pw ist z5qj4l bin mir aber nicht 100%ig sicher, weil es nicht verglichen wird.

--win32
  Mit Zitat antworten Zitat
generic

Registriert seit: 24. Mär 2004
Ort: bei Hannover
2.415 Beiträge
 
Delphi XE5 Professional
 
#13

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 16:04
du hast mich vieleicht nicht verstanden.
dein programm kann gerne das pw aus dem internet abrufen.
ich muss das pw nicht kennen.
ich kann das encodiert pw nehmen und in dein programm füttern.
dann akzeptiert es das, weil es es für mich entschlüsselt.
dann damit an der datenbank anmeldet.

Zitat:
So kann kein 3. sich ein Prog schreiben und die DB
doch indem ich die datenbank verbindung abhöre.
nein, verschlüsseln bringt nichts.

man in the middle ist da das stichwort.

wenn ich zugriff auf den db-server habe setze ich lieber das admin pw neu.
geht schnell und einfach (egal welche db).
Coding BOTT - Video Tutorials rund um das Programmieren - https://www.youtube.com/@codingbott
  Mit Zitat antworten Zitat
Lemmy
Online

Registriert seit: 8. Jun 2002
Ort: Berglen
2.366 Beiträge
 
Delphi 10.3 Rio
 
#14

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 16:09
Hi,

darf man fragen welche Datenbank du verwendest?

Lemmy
  Mit Zitat antworten Zitat
Benutzerbild von TheMiller
TheMiller

Registriert seit: 19. Mai 2003
Ort: Gründau
2.480 Beiträge
 
Delphi XE7 Architect
 
#15

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 16:10
Das Passwort z5qj4l ist korrekt. Wie hast du das rausgefunden? Ihr wisst ja, was ich vorhabe, wie kann ich das System verbessern? Ich werde MySQl5 verwenden. Noch habe ich aber keine installiert.
  Mit Zitat antworten Zitat
Benutzerbild von SirThornberry
SirThornberry
(Moderator)

Registriert seit: 23. Sep 2003
Ort: Bockwen
12.235 Beiträge
 
Delphi 2006 Professional
 
#16

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 16:12
verbessern geht in dem Sinne gar nicht. Passwörter sollten einfach generell nicht auf die Nutzerseite gelangen. Besser wäre einfach einen Account einzurichten welcher nur beschränkte Rechte besitzt.
Und wie bereits beschrieben wurde lässt sich das Passwort noch einfacher rausfinden wenn man einfach das Verbinden zur Datenbank abhört bzw. die Datenbank abschaltet und sein eigenes Programm auf den Port setzt und das Login somit von deinem Programm bekommt.
Jens
Mit Source ist es wie mit Kunst - Hauptsache der Künstler versteht's
  Mit Zitat antworten Zitat
Benutzerbild von TheMiller
TheMiller

Registriert seit: 19. Mai 2003
Ort: Gründau
2.480 Beiträge
 
Delphi XE7 Architect
 
#17

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 16:14
Gut, aber ich MUSS mich zu einer entfernten DB verbinden, MUSS dem Benutzer erlauben, dass er Datensätze löschen darf und damit der User zugreifen kann, MUSS er ja auch das DB haben... Was mach ich da jetzt?
  Mit Zitat antworten Zitat
R0BIN

Registriert seit: 13. Okt 2006
54 Beiträge
 
#18

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 16:15
Du kannst eine derartige Verbindung nicht sicher machen, da ich mit nem sniffer immer an dein pass komme sobald du es an den mysql server sendest!

geh den umweg über php, dann kannst du genau bestimmen was man machen kann...ansonsten mysql server vernünftig konfigurieren!
  Mit Zitat antworten Zitat
Benutzerbild von Meflin
Meflin

Registriert seit: 21. Aug 2003
4.856 Beiträge
 
#19

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 16:17
Zitat von DJ-SPM:
Gut, aber ich MUSS mich zu einer entfernten DB verbinden, MUSS dem Benutzer erlauben, dass er Datensätze löschen darf und damit der User zugreifen kann, MUSS er ja auch das DB haben... Was mach ich da jetzt?
Ein PHP (o.ä.) Script schreiben dass die Datenbank bedient und dieses über dein Programm ansteuern, dann hast du mehr Kontrollmöglichkeiten... Das Passwort musst du auch nicht rausgeben!

  Mit Zitat antworten Zitat
Win32.API

Registriert seit: 23. Mai 2005
312 Beiträge
 
#20

Re: Wer kann mir das Passwort sagen?

  Alt 17. Nov 2006, 16:19
Habs mir ollydbg gemacht.

Search for -> All referenced text strings
Nach der url deiner homepage suchen -> 00467645
Breakpoint auf 0046768C(die funktion haengt die beiden strings aneinander) und nach dem call auf den stack achten.

0012F638 00A95F58 ASCII "z5q"
0012F63C 00A95F48 ASCII "j4l"
0012F640 00A95F68 ASCII "z5qj4l" << pw
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 3     12 3      


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:34 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz