[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OT: rechtliche Situation beim Passwortcracken



Thomas Templin schrieb am Montag, 21. Oktober 2002 um 12:38:51 +0200:
> On Sunday 20 October 2002 22:46, Andre Timmermann wrote:
> [...]
> > ich bin Mitglied in einer Admingruppe, die einen Studentenserver
> > mit ca. 200 Usern betreut.
> >
> > Wir möchten demnächst mal die Userpassworte einer Überprüfung
> > mit john unterziehen,
> > um eventuell zu schwache PWs aufzuspühren.
> Ich würde schon bei der Eingabe des Passwortes durch den User eine 
> Überprüfung machen. Geht mit cracklib eigendlich recht gut, wenn 
> man denn gute Wörterbücher einsetzt.

Genau, und zum umstellung auf sicherere Passwörter alle benutzer
'zwingen' die aktuellen zu ändern. Einfach den Ablauf der Passwörter auf
eine Woche heruntersetzen. 
-- 
Heute ist nicht alle Tage, ich komm' wieder, keine Frage!!!

   Joerg

What is wanted is not the will to believe, but the will to find out,
which is the exact opposite.
		-- Bertrand Russell, "Skeptical Essays", 1928



Reply to: