Alexander (HH): Nach Upload wurden Scripte auf eine Russenseite eingefügt

Beitrag lesen

Moin Moin!

ich habe mein Passwort geändert. Es besteht nun auch Zahlen, Buchstaben und Zeichen. Das alte Passwort war unsicher. Es bestand nur aus Zahlen und war nicht einmal lang...

Also gelernt: Passwörter immer schön komplex halten

Es wäre natürlich noch viel schöner, wenn man endlich mal von Telnet und FTP weg käme und stattdessen SSH mit Zertifikaten verwenden würde. *träum*

So lange kann man sich mit irgendeinem merkbaren, langen Zitat helfen. Ich nehm als Beispiel mal den ollen Schiller-Klassiker, der ab sofort bitte NICHT mehr für diese Methode benutzt wird:

"Fest gemauert in der Erden steht die Form, aus Lehm gebrannt."

Variante 1: Anfangsbuchstaben

fgidesdfalg -- zu einfach

Variante 2: Anfangsbuchtsaben mit Groß- und Kleinschreibung

FgidEsdFaLg -- schon besser

Variante 3: Satzzeichen mitnehmen

FgidEsdF,aLg. -- langsam wird es gut

Variante 4: etwas Leet Speek dazu:

F91d3$dF,aLg. -- gut genug für viele Fälle

Weitere Variationen:

* Letzer statt erster Buchstabe
* Rückwärts
* Erster und letzter Buchstabe (gerade bei kurzen Zitaten wie "Da werden Sie geholfen!", das jetzt auch "verbrannt" ist)
* Abwechselnd erster und letzer Buchstabe
* Erster Buchstabe vom ersten Wort, zweiter vom zweiten Wort, dritter vom dritten Wort, usw.
* Zahlwörter als Ziffern (ein, eine, eines, einer => 1)

Anfangs braucht man für solche Passworte etwas länger als für "qwertz", "geheim", "abc123", aber nach etwas Übung gehen die genauso schnell von der Hand.

Wenn eine Applikation das Passwort (sicher) speichert, kann man auch die maximal mögliche Passwort-Länge ausreizen und die halbe "Glocke" auf diese Art zu einem elendig langen Passwort verwursten.

Alexander

--
Today I will gladly share my knowledge and experience, for there are no sweeter words than "I told you so".