<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alexander Jäger&#187; passwort</title>
	<atom:link href="http://www.alexanderjaeger.de/tag/passwort/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.alexanderjaeger.de</link>
	<description>Alex Jäger</description>
	<lastBuildDate>Mon, 30 Jan 2012 18:36:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>1Password mit getdropbox koppeln</title>
		<link>http://www.alexanderjaeger.de/1password-mit-getdropbox-koppeln/</link>
		<comments>http://www.alexanderjaeger.de/1password-mit-getdropbox-koppeln/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 18:46:18 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[1password]]></category>
		<category><![CDATA[dropbox]]></category>
		<category><![CDATA[getdropbox]]></category>
		<category><![CDATA[hinterlegt]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[speicher]]></category>

		<guid isPermaLink="false">http://www.alexanderjaeger.de/?p=1009</guid>
		<description><![CDATA[Ab und an wurde an dieser Stelle schon über den Dienst getdropbox geschrieben. Ein neues Schmankerl ist die Koppelung mit 1password, dem Passwort Verwaltungstool unter MacOS. Dabei wird die Datei, in die 1Password die verschlüsselten Username/Passwort Informationen hinterlegt in den Online Speicher von Dropbox gelegt. Hat man nun mehrere Macs, kann man so seine Zugangsdaten [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.alexanderjaeger.de/wp-content/uploads/2010/01/dropbox1password.png"><img class="aligncenter size-large wp-image-1010" title="dropbox1password" src="http://www.alexanderjaeger.de/wp-content/uploads/2010/01/dropbox1password-1024x630.png" alt="" width="481" height="295" /></a></p>
<p><a title="getdropbox iphone app" href="http://www.alexanderjaeger.de/getdropbox-iphone-app/" target="_blank">Ab</a> <a href="http://www.alexanderjaeger.de/getdropbox-com-redesign-in-neuem-gewand/" target="_blank">und</a> <a href="http://www.alexanderjaeger.de/truecrypt-und-dropbox-koppeln/" target="_blank">an</a> <a href="http://www.alexanderjaeger.de/gedropbox-manage-files-everywhere/" target="_blank">wurde</a> an dieser Stelle schon über den Dienst <a rel="nofollow" href="https://www.getdropbox.com/referrals/NTE1MjU5ODk" target="_blank">getdropbox</a> geschrieben.</p>
<p>Ein neues Schmankerl ist die Koppelung mit <a rel="nofollow" href="http://agilewebsolutions.com/products/1Password" target="_blank">1password</a>, dem Passwort Verwaltungstool unter MacOS.</p>
<p>Dabei wird die Datei, in die <strong>1Password</strong> die verschlüsselten Username/Passwort Informationen hinterlegt in den Online Speicher von <strong>Dropbox</strong> gelegt. Hat man nun mehrere Macs, kann man so seine Zugangsdaten über mehrere Macs synchron halten und gleichzeitig vor Datenverlust schützen.</p>
<p>Um das zu erreichen ist die neueste Version der Software (<strong>3.0</strong>) nötig. Als erstes öffnet man die <strong>Preferences</strong> und ändert dort den Speicherort der &#8220;<strong>1password.agilekeychain</strong>&#8221; auf ein Verzeichnis in der dropbox.</p>
<p><a href="http://www.alexanderjaeger.de/wp-content/uploads/2010/01/1Password.agilekeychain.png"><img class="aligncenter size-full wp-image-1011" title="1Password.agilekeychain" src="http://www.alexanderjaeger.de/wp-content/uploads/2010/01/1Password.agilekeychain.png" alt="" width="329" height="35" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.alexanderjaeger.de/1password-mit-getdropbox-koppeln/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Backup einer MYSQL Datenbank in Shellscript</title>
		<link>http://www.alexanderjaeger.de/backup-einer-mysql-datenbank-in-shellscript/</link>
		<comments>http://www.alexanderjaeger.de/backup-einer-mysql-datenbank-in-shellscript/#comments</comments>
		<pubDate>Sat, 08 Nov 2008 20:56:55 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[coding]]></category>
		<category><![CDATA[Techniktipps]]></category>
		<category><![CDATA[backup]]></category>
		<category><![CDATA[datenbank]]></category>
		<category><![CDATA[host]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[mysqldump]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[sichern]]></category>
		<category><![CDATA[sicherung]]></category>

		<guid isPermaLink="false">http://www.alexanderjaeger.de/?p=177</guid>
		<description><![CDATA[Um eine Datenbank über ein Shellscript zu sichern bietet sich mysqldump an. Wenn man dabei einen Server hat, der nicht gleich dem Datenbankserver ist, muss die Datenbank remote gesichert werden, mysqldump bietet dabei an, per Option einen Host anzugeben. Daraus wird dann der folgende Befehlt, der in einem Backup Script verwendet werden kann: mysqldump -u [...]]]></description>
			<content:encoded><![CDATA[<p>Um eine Datenbank über ein Shellscript zu sichern bietet sich <strong>mysqldump </strong>an.</p>
<p>Wenn man dabei einen Server hat, der nicht gleich dem Datenbankserver ist, muss die Datenbank remote gesichert werden, mysqldump bietet dabei an, per Option einen Host anzugeben. Daraus wird dann der folgende Befehlt, der in einem Backup Script verwendet werden kann:</p>
<blockquote><p>mysqldump -u USER -pPASSWORT -h HOST DATENBANKNAME &gt; backup.sql</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.alexanderjaeger.de/backup-einer-mysql-datenbank-in-shellscript/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gesalzene Passwörter &#8211; salted password</title>
		<link>http://www.alexanderjaeger.de/gesalzene-passworter-salted-password/</link>
		<comments>http://www.alexanderjaeger.de/gesalzene-passworter-salted-password/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 20:36:51 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[coding]]></category>
		<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Techniktipps]]></category>
		<category><![CDATA[angriff]]></category>
		<category><![CDATA[cracker]]></category>
		<category><![CDATA[datenschutz]]></category>
		<category><![CDATA[Datensicherheit]]></category>
		<category><![CDATA[nutzerdaten]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[Problem]]></category>
		<category><![CDATA[salted]]></category>
		<category><![CDATA[salted hash]]></category>
		<category><![CDATA[salted password]]></category>
		<category><![CDATA[salz]]></category>
		<category><![CDATA[web2.0]]></category>

		<guid isPermaLink="false">http://www.alexanderjaeger.de/?p=65</guid>
		<description><![CDATA[Heute mal eine kurze Abhandlung über ein Thema, das öffentlich nicht breitgeschlagen wird, und dennoch eigentlich jeden betrifft: Speicherung von Passwörtern. Im Zeitalter der sozialen Netze, der Mitmachcommunities,  Web2.0 und Konsorten. Bei jeder Anwendung brauch man einen Login mit Nutzername und Passwort. Doch niemand kann hinter die Fassade blicken, wie mit den personenbezogenen Daten umgegangen [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://www.alexanderjaeger.de/wp-content/uploads/2008/09/600px-salzstreuer.jpg"><img class="aligncenter size-medium wp-image-96" title="gezalzene Passwörter" src="http://www.alexanderjaeger.de/wp-content/uploads/2008/09/600px-salzstreuer-300x300.jpg" alt="" width="240" height="240" /></a></p>
<p>Heute mal eine kurze Abhandlung über ein Thema, das öffentlich nicht breitgeschlagen wird, und dennoch eigentlich jeden betrifft: <strong>Speicherung von Passwörtern.</strong></p>
<p>Im Zeitalter der sozialen Netze, der Mitmachcommunities,  Web2.0 und Konsorten. Bei jeder Anwendung brauch man einen Login mit Nutzername und Passwort. Doch niemand kann hinter die Fassade blicken, wie mit den personenbezogenen Daten umgegangen wird, wird ja aktuell heiß diskutiert. Weiterverkauf von Adressen, Namen und Telefonnummern sind ständig in den Schlagzeilen. Doch viel kritischer ist eigentlich der Umgang mit den Passwörtern.</p>
<p>Im schlimmsten Fall wird das Passwort im Klartext in einer Datenbank oder anderen Persistenzen gespeichert. Dabei hat der Administrator Zugang zu dem Passwort und kann, sofern er die zugehörige Email Adresse hat, z.b. in das Mail Postfach eindringen. Klar würde hier der rat helfen, für jede Anwendung ein neues Passwort zu nutzen, aber wahrscheinlich machen das die wenigsten Anwender.</p>
<p>Ein wenig besser ist die Verschlüsselung des Passwortes, dabei wird das Passwort mit einem festen Algorithmuss verschlüsselt gespeichert. Man spricht hierbei von einem gehashten Passwort. Problem ist allerdings, das solche Passwörter Dictonary Attacken offen gegenüber steht. Dabei wird eine Liste von Wörtern mit der selben Methode wie das Passwort verschlüsselt und mit dem gespeicherten Wert verglichen, sind beide Werte gleich, ist das Passwort geknackt.</p>
<p>Desweitern kann z.B. ein Admin in einer Seite sehen, wieviele User als Passwort Gott, Party oder Sex haben, indem er einen User anlegt, das Passwort vergibt und dann in der DB nach eben diesem erzeugten Wert sucht.</p>
<p>Die sicherste Möglichkeit wird in Unix Systemen seit Jahren eingesetzt: sogenannte gezalzene, salted, Passwörter.</p>
<p>Hintergrund ist die Schwachstelle, das die Passwörter im hashed Verfahren immer gleich verschlüsselt werden, durch einen dynamischen Anteil zu verwässern.</p>
<p>Um das Passwort zu entschlüssen bedarf es dadurch eine weitere Komponente: den Zusatz, das Salz. Dies kann entweder ein freier Wert, der zufällig generiert wird sein, aber auch der Benutzername, um den Speicheraufwand zu senken. Um das Passwort rauszubekommen, muss ein Angreifer jetzt alle Wörter mit dem Salt verschlüsseln, was den Aufwand ins unermessliche steigen lässt, da jedes Wort mit jedem möglichen Salt kombiniert werden müsste.</p>
<p>Funktional muss man dadurch aber auf ein &#8220;Passwort senden&#8221; verzichten, denn wie auch dem Angreifer ist es dem System nicht möglich, das Passwort herzustellen.</p>
<p>Alles in allem aber eine Sache, die ein Nachwuchsadministrator beachten sollte, um nicht irgendwann negative Schlagzeilen zu machen, denn in diesem Zusammenhang ist nicht jede Meldung eine gute Meldung, den Ruf, unsicher mit Daten umzugehen, wird man schwer wieder los.</p>
<p>Bildquelle:<br />
http://de.wikipedia.org/wiki/Bild:Salzstreuer.jpg Fotograf: Ketchupfreak88</p>
]]></content:encoded>
			<wfw:commentRss>http://www.alexanderjaeger.de/gesalzene-passworter-salted-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

