Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Säkrare inloggning?

Postades av 2005-03-08 20:31:17 - Christoffer von Sabsay, i forum asp - allmänt, Tråden har 4 Kommentarer och lästs av 448 personer

Hej!

Mitt webbhotell erbjuder inte krypterad överföring via https.

Någon som har någon idé om hur man kan göra inloggningen till sina applikationer säkrare? Känns inte helt tryggt att skicka lösenord i klartext varje gång en inloggning ska göras, men finns det några alternativ om inte överföring via https erbjuds?

/Christoffer


Svara

Sv: Säkrare inloggning?

Postades av 2005-03-08 20:45:15 - Pelle Johansson

Troligen finns inga alternativ där. Ett hotell erbjuder sällan SSL för delade maskiner, det måste man nästan ha egen server för. Sen att nån försöker sno trafiken i ett hotell är nog inte så stor. Se bara till att du själv har kodat så säkert det går med sql-injection och sådant. Likaså kryptera ner lösenord i databasen och liknande.


Svara

Sv: Säkrare inloggning?

Postades av 2005-03-09 07:55:17 - Johan Djupmarker

Ett sätt är att hasha lösenordet med (t.ex.) MD5 på klienten med javascript innan det skickas till servern. Det försvårar "sniffning" av lösenord. Men det går att göra en bruteforce-attack mot hashen eftersom källkoden på sidan avslöjar vilken hash-metod som används.

/Johan


Svara

Sv:Säkrare inloggning?

Postades av 2005-03-11 16:35:18 - Christoffer von Sabsay

Satt och funderade på följande lösning:

Servern genererar ett slumpmässigt tal, presenterar för användaren och behåller i minnet. Servern skapar också en hash med lösenordet+detta tal.

Användaren skapar en hash av detta tal samt sitt lösenord lokalt med javascript.

Denna hash skickas i klartext med POST till servern.

Även om man vet vilken hash-metod som används så kan man väl inte klura ut lösenordet, även om man får hashen samt sifferkoden?

Vad tror ni om detta sätt? Skulle det funka tror ni?

Någon som vet om det finns några färdiga hash-funktioner i javascript att tillgå?

Mvh,
Christoffer


Svara

Sv: Säkrare inloggning?

Postades av 2005-03-11 16:53:34 - Johan Djupmarker

http://www.google.se/search?q=javascript+md5

Eftersom angriparen kan se det slumpade talet fyller det ingen större funktion (mer än att man inte direkt kan se om två olika användare har samma lösenord). Man kan lika lätt som utan talet göra en brute force attack mot hashen...

/Johan


Svara

Nyligen

  • 08:28 Butiksskyltar: Hur upplever utbude
  • 22:31 Slappna av
  • 19:55 kick-off med fokus på hälsa?
  • 19:53 kick-off med fokus på hälsa?
  • 16:24 Föreslå en skönhetsklinik online
  • 16:23 Föreslå en skönhetsklinik online
  • 18:42 Hvor finder man håndlavede lamper
  • 18:41 Hvor finder man håndlavede lamper

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 570 783
27 960
271 761
528
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies