Loginprotokoll identifizieren

kugelmanno

Lt. Junior Grade
Registriert
Dez. 2011
Beiträge
394
Hallo zusammen,
ich möchte wissen, wie ich von bestimmten Websites die Anmeldeprotokolle identifizieren kann, damit ich herausfinden kann, ob meine Passwörter sicher sind.
Denn ich glaube, dass manchmal Hackerangriffe auf meine Accounts gemacht werden:(
Weiß jemand wie das geht?
Wie sicher die Protokolle sind, kann ich ja googlen :)
MfG kugelmanno
 
Zuletzt bearbeitet:
Was fuer Anmeldeprotokolle? Und wie willst du herausfinden, in welcher Form die Passwoerter auf fremden Servern gespeichert werden?
 
Um herauszufinden wie sicher meine Passwörter auf eBay und Co. sind, will ich wissen, wie man Loginprotokolle identifizieren kann.
Ein Nachbar hat mir z.B. erzählt, dass er sich auf einer Mailwebsite angemeldet hat und dort wurde er gehackt...
Laut Google können Hacker ohne Probleme Accounts bei HTTP-Authentifizierungen hacken.
Und diese Mailwebsite hat HTTP-Authentifizierungen verwendet, wieder laut Google.
Und da habe ich schon ein bisschen Angst, dass meine wichtigsten Accounts von Hackern gehackt werden können.
Werden HTTP-Authentifizierungen überhaupt noch verwendet?
Hoffentlich nicht....
Also weiß jemand wie ich das herausfinden kann?
MfG kugelmanno
 
Dein Nachbar hat keine Ahnung. Allein die Aussage "... er sich auf einer Mailwebsite angemeldet hat und dort wurde er gehackt" ist vollkommener Bloedsinn.

Du kannst an der URL, an die die Login-Daten gesendet werden, sehen, ob sie verschluesselt sind (https vorne dran). Bei Weiterleitungen oder neueren Login-Methoden ueber AJAX bekommst das ohne Konsole aber unter Umstaenden ueberhaupt nicht zu Gesicht.

Selbst wenn die Daten verschluesselt uebertragen werden, sagt das allerdings nichts darueber aus, wie und damit auch "wie sicher" die Daten auf dem fremden Server gespeichert werden.
 
kugelmanno schrieb:
Laut Google können Hacker ohne Probleme Accounts bei HTTP-Authentifizierungen hacken.
Wenn dem so wäre, dann wäre das Netz komplett unbrauchbar und würde nur noch login-lose Dienste anbieten können.

Sicherheit besteht aus ein paar verschiedenen Faktoren. Auf Userseite sind das primär die Qualität des Passworts (min 8 Stellen, kein erkennbares Muster, Zahlen, Groß- und Kleinbuchstaben, Sonderzeichen) und ein sauberer PC mit aktuellen Virenscannern. Serverseitig müssen halt ein paar Standards eingehalten werden, wie z.B. dass die Passwörter nur verschlüsselt in der Datenbank liegen, dass man evtl. die Verschlüsselung mehrfach laufen lässt um Brute-Force - Methoden zu bremsen, dass nach 3 Fehleingaben der Account gesperrt wird und für wirklich wichtige Sachen immer HTTPS genutzt wird.


Und nein, du kannst keine Login-Protokolle von fremden Systemen auslesen. Wär ja noch schöner... Was du mit deinem eigenen Server und deiner eigenen Software machst ist deine Sache, da kannste sonstwelche Logs anlegen lassen.
 
Die Passwörter sind nur sicher, wenn
a) das Passwort an sich Sicherheitskriterien erfüllt
b) die Übertragung nach Möglichkeit verschlüsselt erfolgt (genau dafür gibts https
c) dein PC sauber ist
d) der Server sauber und sicher ist
 
Auf fremden Servern? Nicht legal.... Was du hier erwartest sind selbst schon Angriffe auf den Server.
 
Zurück
Oben