bernauer: Linux Passwort - Wörterbucheintrag

Hallo,

letztens habe ich mir OpenSuse11.1 installiert und im Zuge dessen ein User-Passwort angelegt. Es handelt sich um ein sehr einfaches Passwort bestehend aus 8 alphanumerischen Zeichen. Beispiel: Musfia17

Ich weiss, dass dieses Passwort schlecht ist, darum geht es nicht. Es kam die Meldung, dass dieses Passwort auf einem Wörterbucheintrag basiert und deshalb ungeeignet sei. Was ist damit gemeint? Wo kann man so ein Wörterbuch einsehen?

Gruß
Bernauer

  1. Was ist damit gemeint? Wo kann man so ein Wörterbuch einsehen?

    Besteht es nur aus A-Za-z0-9 und hat <= 8 Zeichen ist es in der Liste sämtlicher Kombinationen von A bis 99999999 enthalten - das nennt man "Wörterbuch" im Sinne von Brute-Force-Angriffen.

    Wie das im Kontext von OpenSUSE gemeint ist, weiß ich allerdings auch nicht.

    Btw: 11.1 ist antik ;)

    1. Hi,

      Besteht es nur aus A-Za-z0-9 und hat <= 8 Zeichen ist es in der Liste sämtlicher Kombinationen von A bis 99999999 enthalten - das nennt man "Wörterbuch" im Sinne von Brute-Force-Angriffen.

      ah, ok, das ist verständlich.

      Btw: 11.1 ist antik ;)

      Hatte hier noch eine DVD rumliegen ;) Welche Version würdest du empfehlen?
      11.2? Oder auf 11.3 warten?

      Gruß
      Bernauer

      1. Hatte hier noch eine DVD rumliegen ;) Welche Version würdest du empfehlen?
        11.2? Oder auf 11.3 warten?

        11.2 ist aktuell, 11.3 soll ggf. noch diesen oder mitte nächsten Monat kommen - kommt darauf an wieviel Zeit du hast ;)

        1. 11.2 ist aktuell, 11.3 soll ggf. noch diesen oder mitte nächsten Monat kommen - kommt darauf an wieviel Zeit du hast ;)

          Massig! Bis spätestens August will ich komplett auf Linux umstellen, da prüfe ich gerade noch einige Distributionen.

  2. Hi,

    habe zwar keinen Plan aber ich denke das dieses Wort was du genutzt hat auch in einer "Liste" gibt (unter tausend anderen) die bei einem Angriff auf einen Account genutzt wird.

    Also wo ganz oft und automatisiert versucht wird deinen Usernamen und Passwort zu knacken anhand von alltäglichen begriffen/-wörtern.

    Ist aber nur eine Vermutung.

    Daher ist es immer wichtig eigene Passwörter zu kreieren wie z.B. "Ich wurde am einen Dienstag geboren und zwar am 16"

    Daraus kannst du schnell:

    IcWuAnEiDiGeUnZwAm16

    Erstellen :)

    1. Hi,

      Daher ist es immer wichtig eigene Passwörter zu kreieren wie z.B. "Ich wurde am einen Dienstag geboren und zwar am 16"

      Daraus kannst du schnell:

      IcWuAnEiDiGeUnZwAm16 *

      Genauso bzw. so ähnlich mache ich das immer. OpenSuse11.1 war nur mal eine kurze Testinstallation, ob das auf meinem Netbook läuft.

      * Ich frage mich allerdings, wie schwer es ist, ein Passwort dieser Art zu knacken, wenn der Angreifer hinreichend mit Information versorgt ist (Geburtsdatum, Vor/Nachname, GEburtsort etc.) Passwörter bauen ja mittlerweile sehr viele so oder so ähnlich auf, das ist kein Geheimnis mehr.

      Bernauer