Re: Passwortverwaltung



Carsten Krueger schrieb:

Am 12 Sep 2011 22:22:35 GMT schrieb Sven Lanoster:

Da gibt's aber ein neues Problem. HTTP ist stateless. Sprich, ich
muss mir das User-PW irgendwo merken.

im RAM, markiert als Nicht-Auslagerbar.

Ich habe einen Apachen, PHP, mySQL und mit etwas Glück noch CGI. Also
kann ich nicht einfach mal Speicher anfordern und beim nächsten Zugriff
wiederfinden.

Per Keks erscheint mir nicht so schlau. Also geb ich dem User eine
zufällige SID per Keks.

Und merk mir das PW in der SID-Tabelle. Aber dann würde wieder das
PW im Klartext in der DB stehen.

Das entschlüsselte Passwort hat nichts in einer DB zu suchen.

Richtig, deswegen verschlüssel ich das Passwort ja mit dem Server-Key.
Dann kann ich beim nächsten Zugriff mit der SID aus dem Keks den User
wiedererkennen, der Server kann das PW mit seinem Schlüssel
entschlüsseln und dann mit seinem Schlüssel+User-PW die gespeicherten
Passworte des Anwenders im Klartext ausliefern.

MfG,
Sven.
.



Relevant Pages

  • Re: Der Neunte Tiger :-((
    ... zum Passwort unter "Zugriff" dem entsprechenden Programm den Zugriff ... SystemUIServer - Version: Unbekannt ...
    (de.comp.sys.mac.misc)
  • Re: Qnderung?= der Dom-Adminpasswortes
    ... > verlangt der IIS beim Zugriff auf unsere Intranetseite immer einen User ... Domain-Admin als Konto für den anonymen Zugriff eingetragen habt;-) ...
    (microsoft.public.de.inetserver.iis)
  • Netzwerkzugriff erfordert erneute autorisierung
    ... Ich muss Benutzername, Passwort eingeben. ... Danach erhalte ich Zugriff. ... Next by Date: ...
    (microsoft.public.de.german.isaserver)
  • Re: Passwort
    ... Im ernst: Ich habe das noch nie gebraucht, weil sobald man physischen Zugriff auf die Kiste hat, hat man i.d.R. ganz schnell vollen Zugriff auf alle Dateien (sofern sie nicht verschluesselt sind, was ich deinem Sohn bei einem solchen Vater raten wuerde -> http://www.heise.de/software/download/special/windows_verschluesseln/26_1). ... Frag doch deinen Sohn nach dem Passwort. ...
    (de.comp.misc)
  • Re: Zugriffsrechte einer DB rücksetzen ...
    ... Ich versuche es jetzt mal damit den user neu anzulegen. ... Der Zugriff efolgt mittels integrierter Sicherheit ... ... Die SIDs werden als UIDs vom SQL-Server verwendet. ... lag es an der SID. ...
    (microsoft.public.de.sqlserver)