Robotrontechnik-Forum

Registrieren || Einloggen || Hilfe/FAQ || Suche || Mitglieder || Home || Statistik || Kalender || Admins Willkommen Gast! RSS

Robotrontechnik-Forum » Diskussionen über das Forum und robotrontechnik.de » Gebt euch bitte mehr Mühe bei Eingabe von Nutzername und PW » Themenansicht

Autor Thread - Seiten: -1-
000
13.08.2026, 11:21 Uhr
Rüdiger
Administrator
Avatar von Rüdiger

Um dem Dauerfeuer von Passwort-Listen-Durchprobier-Bots entgegen zu wirken, läuft im Forum jetzt ein Mechanismus, der nach einigen Fehleingaben eine wachsende Wartezeit bis zum nächsten Loginversuch aktiviert.

An alle Forumnutzer, die sich oft bei Nutzername und Passwort vertippen: speichert diese Werte am besten im Browser!
--
Kernel panic: Out of swap space.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
001
13.08.2026, 11:39 Uhr
Zwangsrentner



deshalb hatte ich wohl am 11.8. diese Meldung?



meine Maus macht öfters ungewollte Doppelklicks

grüsse aussem harz
--
I'm just a truckle, but I don't like to truckle >TIMOTHY TRUCKLE<

Dieser Beitrag wurde am 13.08.2026 um 11:40 Uhr von Zwangsrentner editiert.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
002
13.08.2026, 12:00 Uhr
Rüdiger
Administrator
Avatar von Rüdiger


Zitat:
Zwangsrentner schrieb
deshalb hatte ich wohl am 11.8. diese Meldung?



Hängt thematisch damit zusammen: war während der Installation. Sollte nicht mehr passieren.
--
Kernel panic: Out of swap space.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
003
13.08.2026, 12:54 Uhr
PIC18F2550

Avatar von PIC18F2550

Warum keine Umleitung auf Tarpit?

Das Teil ist für solche Kunden
--
42 ist die Antwort auf die "Frage nach dem Leben, dem Universum und dem ganzen Rest"
Aktuelle Projektdokumentationen
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
004
13.08.2026, 13:29 Uhr
ralle



Beim FF je nach Einstellung sogar automatisch mit Abfrage. Aber man könnte altmodisch das ganze auf einen Zettel schreiben.
--
Gruß Ralle

Wenn Sie dazu neigen, Bedienungsanleitungen zusammen mit dem Verpackungsmaterial wegzuwerfen, sehen Sie bitte von einem derart drastischen Schritt ab!...
... Nachdem Sie das Gerät eine Weile ausprobiert haben, machen Sie es sich am besten mit dieser Anleitung und ihrem Lieblingsgetränk ein oder zwei Stunden lang in Ihrem Sessel bequem. Dieser Zeitaufwand wird Sie dann später belohnen...

aus KENWOOD-Bedienungsanleitung TM-D700
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
005
13.08.2026, 17:21 Uhr
robbi
Default Group and Edit
Avatar von robbi

Ich favorisiere den Zettel oder den Kopf.
Automatismen und Paßwörter im eigenen Rechner sind nicht so das Gelbe vom Ei.

@PIC18F2550
Danke für den Tip. Das mit der Teergrube muß ich mir mal genauer durchlesen.
--
Schreib wie du quatschst, dann schreibst du schlecht.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
006
13.08.2026, 21:21 Uhr
KK

Avatar von KK


Zitat:
Rüdiger schrieb
An alle Forumnutzer, die sich oft bei Nutzername und Passwort vertippen: speichert diese Werte am besten im Browser!



Als praktizierender IT-ler muß ich da mein Veto einlegen. Das Speichern von Zugangsdaten im Browser ist aus sicherheitstechnischer Sicht eine denkbar schlechte Idee. Bestenfalls den Usernamen kann man noch über die Historie automatisch eintragen lassen, aber das Kennwort sollte, wenn nicht im Kopf zu behalten, außerhalb des Browsers dokumentiert werden. Entweder in einem gut verschlüsselten Container oder wie von Robbi vorgeschlagen, klassisch analog auf Papier.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
007
13.08.2026, 23:26 Uhr
candle.dd

Avatar von candle.dd


Zitat:
KK schrieb

Zitat:
Rüdiger schrieb
An alle Forumnutzer, die sich oft bei Nutzername und Passwort vertippen: speichert diese Werte am besten im Browser!



Als praktizierender IT-ler muß ich da mein Veto einlegen. Das Speichern von Zugangsdaten im Browser ist aus sicherheitstechnischer Sicht eine denkbar schlechte Idee. Bestenfalls den Usernamen kann man noch über die Historie automatisch eintragen lassen, aber das Kennwort sollte, wenn nicht im Kopf zu behalten, außerhalb des Browsers dokumentiert werden. Entweder in einem gut verschlüsselten Container oder wie von Robbi vorgeschlagen, klassisch analog auf Papier.



Ja, bei kritischen Websites vielleicht...
Ich hätte null Motivation meine 10 oder 12-stelligen zufallsgenerierten Passwörter auch nur über die Zwischenablage einzufügen.
Grüße eines ebenfalls praktizierenden IT-lers mit Audit-Erfahrung :-)
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
008
14.08.2026, 06:26 Uhr
KK

Avatar von KK


Zitat:
candle.dd schrieb
Ja, bei kritischen Websites vielleicht...
Ich hätte null Motivation meine 10 oder 12-stelligen zufallsgenerierten Passwörter auch nur über die Zwischenablage einzufügen.
Grüße eines ebenfalls praktizierenden IT-lers mit Audit-Erfahrung :-)



Wo fängts an und wo hörts auf? Auch ein simples Forum kann kritisch sein, bspw. in Bezug auf Social Hacking oder Phishing. Nicht zu reden von Usern, die überall dasselbe Kennwort nutzen. Natürlich ist die Eingabe sackgängig, aber es bringt einen echten Sicherheitsgewinn. Man muß es ja nicht so paranoid betreiben wie in unserer Firma, wo für jeden UAC-Plopp ein 20stelliges komplexes Paßwort manuell einzutippen ist.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
009
14.08.2026, 09:25 Uhr
Rüdiger
Administrator
Avatar von Rüdiger


Zitat:
KK schrieb
Das Speichern von Zugangsdaten im Browser ist aus sicherheitstechnischer Sicht eine denkbar schlechte Idee.



Ich weiß durch Auswertung der Logs, dass manche Leute hier mehr als vier Versuche brauchen, um 1x ihre Zugangsdaten richtig zu schreiben.
Du bist keiner von denen, also musste Du Dir das nicht zu Herzen nehmen.

Abgesehen davon: Der Schaden, den ein Ausspäher mit einem Forumspasswort machen könnte, ist eher gering.
--
Kernel panic: Out of swap space.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
010
14.08.2026, 09:58 Uhr
KK

Avatar von KK


Zitat:
Rüdiger schrieb
Der Schaden, den ein Ausspäher mit einem Forumspasswort machen könnte, ist eher gering.



Das kommt auf den Fall an. Simples Beispiel, ein Bösewicht könnte den gekaperten Account benutzen, um im Flohmarkt Dinge zu verkaufen. Die Käufer sind guten Glaubens, weil sie dem bekannten User vertrauen, und zahlen arglos im Voraus.
Wir hatten im Bekanntenkreis unlängst einen Vorfall, wo Hackern offensichtlich das Kennwort des Freemailaccounts in die Hände gelangte. Anhand des Mailverkehrs konnten sie rausbekommen, wo der User überall einkauft, setzten die Kennwörter der Webshops mit der "Paßwort vergessen"-Funktion zurück und kauften dann fröhlich ein. Zu allem Überfluß hatte der User bei mehreren Shops Kreditkarten bzw. Bankverbindungen hinterlegt. Damit verbundenen Mailverkehr löschten die Hacker sofort, sodaß es nicht auffiel. Das Ganze ist nur deswegen zeitnah aufgeflogen, weil sich die Bank wegen "ungewöhnlicher Aktivitäten" telefonisch meldete. Deswegen blieb auch der finanzielle Schaden gering.
Mag jeder selbst entscheiden, wie er mit seinen Kennwörtern umgeht. Aber dann auch nicht rumheulen, wenns knallt.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
011
14.08.2026, 10:02 Uhr
Rüdiger
Administrator
Avatar von Rüdiger


Zitat:
KK schrieb
Aber dann auch nicht rumheulen, wenns knallt.



Bessere Lösung? Alle aussperren, die über 80...90 sind?
Ob Du in dem Alter noch mit Passwortsafe oder Zweifaktor umgehen kannst/möchtest?
--
Kernel panic: Out of swap space.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
012
14.08.2026, 10:06 Uhr
KK

Avatar von KK

Nö. Das regelt sich von allein, weil die Zeitsperren zu sorgfältigerem Tippen erziehen. Unabhängig vom Alter sollte die korrekte Paßworteingabe niemanden überfordern, der mit nicht trivialer Computertechnik umgehen kann.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
013
14.08.2026, 14:00 Uhr
crommel



Leute, es war doch nur der Hinweis von Rüdiger,
dass es jetzt diese Ban-Logik gibt.

Christian
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
014
14.08.2026, 15:45 Uhr
kaiOr

Avatar von kaiOr

Dank Keks braucht man sich hier kaum anmelden (vielleicht 2-6 mal im Jahr).
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
015
14.08.2026, 23:57 Uhr
robbi
Default Group and Edit
Avatar von robbi

> Alle aussperren, die über 80...90 sind?
Das wäre aber echte Altersdiskriminierung.

failtoban nutze ich selbst seit mehreren Jahren, ohne Probleme, aber mit Erfolg.

Es gibt immer einen Widerspruch zwischen einfach und schnell oder aufwendig und sicherer. Ich bin da eher für Letzteres.

Wenn mein letzter Chef auf einer Kontrolle mal mein Schreibtischfach aufgezogen hätte, hätte er einen Zettel gefunden:
"Die Sicherheit der Daten der Firma ist so gut, wie man bereit ist, dafür auszugeben." oder so ähnlich... Sicherheit ist immer Aufwand, zeitlich finanziell, personell.
--
Schreib wie du quatschst, dann schreibst du schlecht.
 
Profil || Private Nachricht || Suche Zitatantwort || Editieren || Löschen
Seiten: -1-     [ Diskussionen über das Forum und robotrontechnik.de ]  



Robotrontechnik-Forum

powered by ThWboard 3 Beta 2.84-php5
© by Paul Baecher & Felix Gonschorek