Avatar billede windswept Nybegynder
21. februar 2001 - 11:39 Der er 20 kommentarer

Hvordan gøres password hemligt?

Hvilken løsning skal jeg anvende for at beskytte passwordet til en side på min hjemmeside.
Avatar billede bacardil Nybegynder
21. februar 2001 - 11:43 #1
Du kan lave et script eller få din udbyder til at lave password på den pågældende mappe
Avatar billede windswept Nybegynder
21. februar 2001 - 11:45 #2
Det skal være et password som bestemte andre også kan bruge. Jeg har siden hos subnet.dk
Avatar billede bacardil Nybegynder
21. februar 2001 - 11:47 #3
Ja, der kan du evt. kontakte subnet og høre hvad det koster at få mappe password se evt. www.web-sale.dk/password

eller du kan lave script se evt. http://www.eksperten.dk/spm/22877
Avatar billede windswept Nybegynder
21. februar 2001 - 11:55 #4
Er der ikke en gratis løsning? Et script??
Avatar billede bacardil Nybegynder
21. februar 2001 - 12:00 #5
Hmm, se på:
http://www.eksperten.dk/spm/22877

Eller søg på asp.dk der finder du gratis ting, hvor sikkert det er, tja... det må du så prøve dig frem til
Avatar billede beaviz Nybegynder
21. februar 2001 - 12:01 #6
Løsningen hedder: envejskryptering!
Kryptér passwordet med fx crypt()
Så skal du ikek opbevare cleartext passwordet, når en bruger så indtaster sit password krypterer du også det med crypt() og sammenligner med det krypterede du har liggende ...
Avatar billede meyersweb Nybegynder
21. februar 2001 - 12:26 #7
Hos http://www.cgispy.com kan du gratis bruge deres scripts. Alle scriptsene er hostet hos dem og gratis.

PÅ den måde kan du passwordbestytte dine sider med det password du ønsker - og du kan til en hvertid ændre dette.

Det gode ved denne side er at de tilbyder gratis \"Hsted Scripts\" hvilket har to fordele:

De har lavet alt arbejdet for dig
det er ikke alle servere som tillader afviklingen af cgi scripts, og når du anvender cgispy.com afvikles scriptet på deres server for din side (de besøgende bliver på din side)

Derudover tilbyder de følgende utillityes:

  • Anti-Spam
  • Auctions
  • Chat
  • Classified Ads
  • Clock/Date
  • Countdown
  • Counter
  • Download Tracker
  • E-Cards
  • Email Form
  • FFAL Page
  • Guestbook
  • ICQ Pager
  • Jump Box
  • Mailing List
  • Message Boards
  • Meta Search
  • Meta Tag Generator
  • News Headlines
  • Password Protection
  • Promotion
  • Random Banner
  • Random Image
  • Random Link
  • Random Text
  • Search Engine
  • Send A Site
  • Shopping Cart
  • Site Stats
  • Spam Protect
  • Start Page
  • Stories
  • Text Counter
  • Top Sites
  • URL Submitter
  • Voting Booth
  • Whois

For at anvende disse skal du signe op, men dette er naturligvis gratis
Avatar billede nil.dk Nybegynder
21. februar 2001 - 12:38 #8
beaviz >> jeg vil meget gerne høre lidt mere om crypt()
Avatar billede frank_jensen Nybegynder
22. februar 2001 - 08:11 #9
Se et ASP script til kryptering her :
http://www.eksperten.dk/spm/47498

Der er både en crypt og en decrypt funktion...  og kyrpteringen virker !!!
Avatar billede nil.dk Nybegynder
22. februar 2001 - 08:53 #10
Tak Frank... det ser godt ud.
Avatar billede beaviz Nybegynder
22. februar 2001 - 10:00 #11
nil.dk: Ideen er at det er en envejskryptering, det vil sige at den ikke kan dekrypteres *1, altså en person har ikek meget ud af at kende det krypterede. Mere er der sådan set ikek i det.

*1) Passwordet kan (måske) genfindes vha. brute-force metoder, hvor man prøver at kryptere alle muligheder for til sidst at finde en match. Men dette er en meget cpu- og tidskrævende process.

Et sourcekode eksempel:
http://www.ecst.csuchico.edu/~atman/Crypto/code/crypt-c.html

Lidt forklaring (en man side):
http://pluto.iis.nsk.su/cgi-bin/man-cgi?crypt+3

En web-dims der gør det:
http://ircuk.scoutlink.net/register/crypt.html
Avatar billede nil.dk Nybegynder
22. februar 2001 - 10:04 #12
beaviz >> det ser noget mere kompliceret ud end den frank_jensen skriver... er den mere sikker?
Avatar billede beaviz Nybegynder
22. februar 2001 - 10:13 #13
nil.dk: ja, den er mere sikker, for der er IKKE en decrypt() funktion, det er matematisk umuligt at dekryptere den, derfor den er så genial. (hvis jeg selv skal sige det)
Avatar billede nil.dk Nybegynder
22. februar 2001 - 10:14 #14
cool
Avatar billede beaviz Nybegynder
22. februar 2001 - 10:16 #15
nil.dk: Derfor er den selvfølgelig også uanvendelig til ret meget andet end passwords, det ville fx ikek give nogen mening at kryptere text med crypt() - ja, det .... blahblah ...
Avatar billede nil.dk Nybegynder
22. februar 2001 - 10:19 #16
Men hvis jeg nu bruger den på mit site (ja undskyld jeg ved godt at det ikke var mig der oprettede dette spørgsmål) til at kryptere password... så er jeg rimelig sikret overfor småhackere, der prøver at skrive SQL i password-feltet o.lign?
Avatar billede beaviz Nybegynder
22. februar 2001 - 10:23 #17
nil.dk: ja, det er så en sideeffekt mere, men alt det bør du jo iøvrigt tjekke for alligevel :) - men det der hvor den største \"vinding\" er - det er hvis nogen får fat i password filen, så kan de alligevel ikke bruge den til noget :)
Avatar billede nil.dk Nybegynder
22. februar 2001 - 10:24 #18
i see.

beaviz >> hvis jeg opretter et nyt spm.. vil du så give mig en liste over ting jeg skal checke for?
Avatar billede beaviz Nybegynder
22. februar 2001 - 10:27 #19
nil.dk: Jeg vil da gerne deltage i debatten, men jeg er ikke ekspert ...
Avatar billede nil.dk Nybegynder
22. februar 2001 - 10:30 #20
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester