Passwortsicherheit

Einklappen
Dieses Thema ist geschlossen.
X
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • AFinne
    Führungsspieler
    • 18.08.2009
    • 1432

    #31
    ich sehe da eigentlich ne andere möglichkeit

    das man sich dann nur über die eigene ip adresse anmelden kann heißt nur eine ip adresse ( wenn man dann z.b bei freunden ist [andere ip adresse] bekommt man einen code womit man sich dann anmelden kann )


    D+A 13.03.2015 <3
    Krischan Vuk *29.11.2018

    Kommentar

    • SandriKlein
      Führungsspieler
      • 08.01.2010
      • 1057

      #32
      Die IP wechselt ständig, zudem es ein BG ist was ich von überall aus spielen mag, da brauch ich nicht Codes etc.

      Was soll mir die E- Mail mitteilen? Es wird versucht ihr Acc zu hacken...ziemlich beruhigend:ugly:
      Also ich kann mir nicht vorstellen, dass täglich Acc´s geknackt werden, bei dem der User sein PW nicht weitergegeben hat, sei es an den Fußballcupadmin oder nen Kumpel.^^

      Von mir aus kann alles so bleiben, wenn extra Sicherungen eingebaut werden, macht es bitte nicht umständlicher als es sein muss, mag bei nem Spiel Spaß haben, und mich nicht durch zig Sicherungen kämpfen.

      Grüße^^

      Kommentar

      • Kaiwo
        Legende
        • 15.06.2010
        • 2616
        • Haribo43
        • Kotoko
        • 77800
        • DGS

        #33
        Zitat von peonbrueder Beitrag anzeigen
        Das mit den 3 mal Falscheingeben und dann SPerre für 12 bis 24 stunden halte ich für weniger Sinnvoll, da wenn man jmd. z.b einfach nur ärgern will, 3 mal pw falshc eingeben bei nem manager und zack darf der mal 12 - 24 std. aussetzten, und ich glaube hier gibt es leider genug die soetwas amchen würdne um jmd. zu schaden ^^
        Das mit der E - Mail halte ich für sehr sinnvoll und notwendig...
        Es dreht sich ja nur um Die IP von wo das PW 3mal Falsch eingegeben wurde, allerdings ändert sich die IP sehr oft.
        Zitat von Freistaat1918
        Wird der Vorschlag einfach ignoriert oder was?
        Hoffe nicht
        Zitat von AFinne Beitrag anzeigen
        ich sehe da eigentlich ne andere möglichkeit

        das man sich dann nur über die eigene ip adresse anmelden kann heißt nur eine ip adresse ( wenn man dann z.b bei freunden ist [andere ip adresse] bekommt man einen code womit man sich dann anmelden kann )
        Spiele Fcup auch von der Arbeit aus, ergo andere IP.
        Wie soll ich an den Code kommen wird er mir per E-mail zugesendet, oder wie hast Du Dir das Gedacht?

        Kommentar

        • AFinne
          Führungsspieler
          • 18.08.2009
          • 1432

          #34
          Zitat von Kaiwo Beitrag anzeigen
          Es dreht sich ja nur um Die IP von wo das PW 3mal Falsch eingegeben wurde, allerdings ändert sich die IP sehr oft.

          Hoffe nicht

          Spiele Fcup auch von der Arbeit aus, ergo andere IP.
          Wie soll ich an den Code kommen wird er mir per E-mail zugesendet, oder wie hast Du Dir das Gedacht?
          jap per e mail


          D+A 13.03.2015 <3
          Krischan Vuk *29.11.2018

          Kommentar

          • Kaiwo
            Legende
            • 15.06.2010
            • 2616
            • Haribo43
            • Kotoko
            • 77800
            • DGS

            #35
            Zitat von AFinne Beitrag anzeigen
            jap per e mail
            Da habe ich auf der Arbeit schon ein Problem, komme nicht auf meine Privaten Emails, ist vom Arbeitgeber gesperrt

            Kommentar

            • AFinne
              Führungsspieler
              • 18.08.2009
              • 1432

              #36
              Zitat von Kaiwo Beitrag anzeigen
              Da habe ich auf der Arbeit schon ein Problem, komme nicht auf meine Privaten Emails, ist vom Arbeitgeber gesperrt
              oder vielleicht das man wenn man sich registiert den code bekommt für alle ip adressen


              D+A 13.03.2015 <3
              Krischan Vuk *29.11.2018

              Kommentar

              • Kaiwo
                Legende
                • 15.06.2010
                • 2616
                • Haribo43
                • Kotoko
                • 77800
                • DGS

                #37
                Zitat von AFinne Beitrag anzeigen
                oder vielleicht das man wenn man sich registiert den code bekommt für alle ip adressen
                Also einen Code den ich überall auf der Welt einsetzen kann, soetwas wie eine PIN die nur für meinen Account gilt, könnte ich mit leben.
                Zitat von SandriKlein
                Jetzt bin ich doch dafür, du sollst arbeiten:p

                Wie meinen?
                Wie Gemein, so kenne ich Dich garnicht

                Kommentar

                • AFinne
                  Führungsspieler
                  • 18.08.2009
                  • 1432

                  #38
                  Zitat von Kaiwo Beitrag anzeigen
                  Also einen Code den ich überall auf der Welt einsetzen kann, soetwas wie eine PIN die nur für meinen Account gilt, könnte ich mit leben.

                  Wie Gemein, so kenne ich Dich garnicht
                  ja genauso wie beim handy

                  @ sandy looky unten


                  D+A 13.03.2015 <3
                  Krischan Vuk *29.11.2018

                  Kommentar

                  • SandriKlein
                    Führungsspieler
                    • 08.01.2010
                    • 1057

                    #39
                    Zitat von Kaiwo Beitrag anzeigen
                    Also einen Code den ich überall auf der Welt einsetzen kann, soetwas wie eine PIN die nur für meinen Account gilt, könnte ich mit leben.

                    Wie Gemein, so kenne ich Dich garnicht
                    Werde wieder lieb versprochen, misse you doch
                    Zitat von AFinne Beitrag anzeigen
                    ja genauso wie beim handy

                    @ sandy looky unten
                    Ne PIN kommt doch nem PW gleich^^

                    Kommentar

                    • AFinne
                      Führungsspieler
                      • 18.08.2009
                      • 1432

                      #40
                      Zitat von SandriKlein Beitrag anzeigen
                      Werde wieder lieb versprochen, misse you doch


                      Ne PIN kommt doch nem PW gleich^^
                      aber sind 2 sicherheitsschranken die man erst mal überwinden muss


                      D+A 13.03.2015 <3
                      Krischan Vuk *29.11.2018

                      Kommentar

                      • Kaiwo
                        Legende
                        • 15.06.2010
                        • 2616
                        • Haribo43
                        • Kotoko
                        • 77800
                        • DGS

                        #41
                        Zitat von SandriKlein Beitrag anzeigen
                        Werde wieder lieb versprochen, misse you doch


                        Ne PIN kommt doch nem PW gleich^^
                        Geht mir auch so

                        Ja aber manche PW´s sind echt Lappidar gewählt das könnte man leicht knacken, aber ein Pin wird einem ja vorgegeben, da könnten auch Zahlenkombinationen drin vorkommen und Sonderzeichen.

                        Kommentar

                        • SandriKlein
                          Führungsspieler
                          • 08.01.2010
                          • 1057

                          #42
                          Zitat von AFinne Beitrag anzeigen
                          aber sind 2 sicherheitsschranken die man erst mal überwinden muss
                          Ah oki, also darf ich dann 2 PW´s eingeben?:eek:

                          F-Cup wird ja sicherer als online- Banking, wäre mir zu umständlich, denke wenn man nicht gerade ein 1234 PW hat, sondern ein paar Ziffern und Buchstaben verwendet reicht es

                          Kommentar

                          • Kaiwo
                            Legende
                            • 15.06.2010
                            • 2616
                            • Haribo43
                            • Kotoko
                            • 77800
                            • DGS

                            #43
                            Zitat von SandriKlein Beitrag anzeigen
                            Ah oki, also darf ich dann 2 PW´s eingeben?:eek:

                            F-Cup wird ja sicherer als online- Banking, wäre mir zu umständlich, denke wenn man nicht gerade ein 1234 PW hat, sondern ein paar Ziffern und Buchstaben verwendet reicht es
                            Die PIN wird nur verwendet wenn Du nicht an Deinem Rechner bist, sondern Auf der Arbeit oder in der Uni.
                            So habe ich es zumindest verstanden.

                            Kommentar

                            • SandriKlein
                              Führungsspieler
                              • 08.01.2010
                              • 1057

                              #44
                              Zitat von Kaiwo Beitrag anzeigen
                              Die PIN wird nur verwendet wenn Du nicht an Deinem Rechner bist, sondern Auf der Arbeit oder in der Uni.
                              So habe ich es zumindest verstanden.
                              Ja oki, selbst wenn es so wäre, hat es mMn keinen Mehrwert.
                              Was hat mein Standort mit F-Cup zu tun

                              Also wenn ich auf meiner Couch rumliege ist es sicherer, als wenn ich zur Uni fahre?... Gut den Sraßenverkehr und die damit verbundenen Gefahren mal außer Acht gelassen:ugly:

                              Kommentar

                              • AFinne
                                Führungsspieler
                                • 18.08.2009
                                • 1432

                                #45
                                man könnte es auch so machen wie an einer community wo ich angemeldet bin machen

                                Du befürchtest, dass jemand unerlaubt auf deinen Account zugreift? Dann überprüfe hier, wann dein Account zuletzt aktiv war und von welcher IP-Adresse aus die Zugriffe der letzten 5 Tage erfolgt sind.

                                Hier kannst du sehen, wann und von welcher IP-Adresse aus du dich zuletzt eingeloggt hast (Letzte Aktivität). Wenn du immer den gleichen Computer nutzt, sollte die IP-Adresse üblicherweise mit den gleichen Zahlenblöcken beginnen (z.B. 213.61.x.x). Wir speichern diese Daten für maximal 5 Tage – mehr darüber erfährst du auf unserer Infoseite Speicherpraxis von IP-Adressen.

                                Falls die gezeigte IP-Adresse von deiner gewohnten IP-Adresse abweicht, solltest du überlegen, ob du zu diesem Zeitpunkt einen anderen Computer genutzt hast oder ob sich unter Umständen eine fremde Person Zugang zu deinem Profil verschafft hat. Solltest du dies befürchten, raten wir dir zu folgenden Schritten:
                                Nutze unsere Funktion Passwort ändern. Achte darauf, dass dein neues Passwort für andere Personen nicht einfach zu erraten ist. Optimalerweise sollte es Groß- und Kleinbuchstaben und mindestens eine Zahl enthalten.
                                Beende deine aktuelle Sitzung, indem du dich ausloggst.

                                Solltest du dir unsicher sein oder weitere Fragen haben, kannst du uns gern kontaktieren.
                                zu sehen ist dann eine tabelle der ip adressen


                                D+A 13.03.2015 <3
                                Krischan Vuk *29.11.2018

                                Kommentar

                                • Kaiwo
                                  Legende
                                  • 15.06.2010
                                  • 2616
                                  • Haribo43
                                  • Kotoko
                                  • 77800
                                  • DGS

                                  #46
                                  Zitat von Carl "CJ" Johnson
                                  Ich denke eine E-Mail Benachrichtigung dürfte ausreichen !
                                  Sperre von 12 - 24 Stunden oje -.-
                                  Darauf wird es bestimmt hinaus laufen, aber 12 Stunden sind echt lange
                                  Zitat von SandriKlein Beitrag anzeigen
                                  Ja oki, selbst wenn es so wäre, hat es mMn keinen Mehrwert.
                                  Was hat mein Standort mit F-Cup zu tun

                                  Also wenn ich auf meiner Couch rumliege ist es sicherer, als wenn ich zur Uni fahre?... Gut den Sraßenverkehr und die damit verbundenen Gefahren mal außer Acht gelassen:ugly:
                                  Es soll ja nur darum gehen wenn Du an deinem Rechner auf der Couch bist, wird keiner Versuchen mit der IP den Account zu Hacken, wenn Du an einem anderen Standort bist könnte das System vermuten es will jemand an Deine Daten, bzw. Spieler und Spielgeld oder keine Ahnung.

                                  Kommentar

                                  • SandriKlein
                                    Führungsspieler
                                    • 08.01.2010
                                    • 1057

                                    #47
                                    Zitat von Kaiwo Beitrag anzeigen
                                    Darauf wird es bestimmt hinaus laufen, aber 12 Stunden sind echt lange

                                    Es soll ja nur darum gehen wenn Du an deinem Rechner auf der Couch bist, wird keiner Versuchen mit der IP den Account zu Hacken, wenn Du an einem anderen Standort bist könnte das System vermuten es will jemand an Deine Daten, bzw. Spieler und Spielgeld oder keine Ahnung.
                                    Ich trau auch meinen Nachbarn nicht, alles Hacker

                                    Naja, vielleicht sehe ich es anders wenn mein Acc mal gehackt wurde, doch atm fühle ich mich sicher, und genieße das unkomplizierte einloggen

                                    Interessant wäre ja mal, wv so gehackt (ich liebe dieses Wort:ugly werden, die keine Schuld haben, also ihr PW und so weitergeben.^^

                                    Kommentar

                                    • Kaiwo
                                      Legende
                                      • 15.06.2010
                                      • 2616
                                      • Haribo43
                                      • Kotoko
                                      • 77800
                                      • DGS

                                      #48
                                      Zitat von SandriKlein Beitrag anzeigen
                                      Ich trau auch meinen Nachbarn nicht, alles Hacker

                                      Naja, vielleicht sehe ich es anders wenn mein Acc mal gehackt wurde, doch atm fühle ich mich sicher, und genieße das unkomplizierte einloggen

                                      Interessant wäre ja mal, wv so gehackt (ich liebe dieses Wort:ugly werden, die keine Schuld haben, also ihr PW und so weitergeben.^^
                                      Mein PW habe ich auch schon weiter gegeben, und nicht geändert als ich im Urlaub durch einen Sitter vertreten wurde, aber das sind Pesonen denen ich voll und ganz vertraue.

                                      Kommentar

                                      • Arthas70
                                        Jungtalent
                                        • 25.02.2011
                                        • 475
                                        • Arthas70
                                        • D: Mechernich Hero Turtles
                                        • a²*b²

                                        #49
                                        Zitat von SandriKlein Beitrag anzeigen

                                        Interessant wäre ja mal, wv so gehackt (ich liebe dieses Wort:ugly werden, die keine Schuld haben, also ihr PW und so weitergeben.^^
                                        Genau, schließlich ist diese Diskussion durch einen solchen Fall erst ins Rollen gebracht worden.
                                        Da das Ganze auch noch relativ zeitnah mit den angeblichen Multiaccount Phishing-Mails passierte, war ich in diesem Momet doch etwas in Sorge. Mittlerweile sehe ich das ganze wieder etwas entspannter, bin aber trotzdem dafür, dass noch eine kleine Sicherheitsstufe mit der E-Mail eingeführt wird.


                                        D: Mechernich Hero Turtles UK: VFL Borussia Mönchengladbach 1900

                                        Anmeldung zum FCup der Bundesländer 2013

                                        Kommentar

                                        • Chief89
                                          Der Kaiser

                                          • 12.08.2010
                                          • 11074
                                          • Chief25
                                          • SG Chief

                                          #50
                                          Zitat von Kaiwo Beitrag anzeigen
                                          Es soll ja nur darum gehen wenn Du an deinem Rechner auf der Couch bist, wird keiner Versuchen mit der IP den Account zu Hacken, wenn Du an einem anderen Standort bist könnte das System vermuten es will jemand an Deine Daten, bzw. Spieler und Spielgeld oder keine Ahnung.
                                          Och, es gibt bestimmt auch genug Leute die ihr WLan nicht richtig schützen/verschlüßeln, die können dann doch leicht gehackt werden .

                                          Was mir letztens aufgefallen ist, weil ich wohl irgendwie ständig einen Vertipper im Passwort hatte, hab ich mir einfach ein neues schicken lassen und siehe da - das neue Passwort hat mit genau den gleichen 4 Buchstaben angefangen :ugly:. Auch eher suboptimal, auch wenns wohl nur Zufall war.

                                          Kommentar

                                          • Fabi295
                                            Stammspieler
                                            • 13.04.2010
                                            • 734
                                            • Fabi295
                                            • Bolzplatzkrieger

                                            #51
                                            Also, auch wenn ihr mich jetzt gleich umbringt :bbounce:, bin ich dafür, dass allles so bleibt ...

                                            Wie hoch ist denn die Wahrscheinlichkeit, dass man gehackt wird ??? So hoch wird sie wohl nicht sein

                                            Code ist mir zu nervig, eine Sperre ist auch suboptimal, eine Benachrichtung per E-Mail (na ja, ob das dann noch was bringt ) auch eher schlecht ...

                                            Zu guetr Letzte kann ich noch das sagen: Es ist und bleibt ein Spiel. Als Non-Credit-Spieler könnte ich es verkraften, wenn ich wirklich gehackt werden würde. Und dafür bräuchte ich aber ne Menge Pech

                                            Kommentar

                                            • fussballmaik
                                              Leistungsträger
                                              • 30.07.2010
                                              • 934
                                              • Fussballmaik
                                              • FC Diez 2010
                                              • 10x8cm

                                              #52
                                              Denke ein zusätzliches Passwort bzw. eine Sicherheitsfrage würde das Spiel nur unnötig komplizierter machen.

                                              UND Hudert Prozentige Sicherheit gibt es hier im Netz sowieso nicht.


                                              Ein ausreichend langes Passwort,mit Groß und Kleinbuchstaben,Zahlen und Sonderzeichen müsste doch ausreichend sein, dieses noch monatlich mal ändern, dann sollte man auf der sicheren Seite sein.

                                              Kommentar

                                              • El Mister
                                                Legende
                                                • 06.03.2010
                                                • 3080
                                                • El Mister
                                                • Real Wiesenau C.F:
                                                • 77800
                                                • Pistoleros

                                                #53
                                                Zitat von Kaiwo Beitrag anzeigen
                                                Mein PW habe ich auch schon weiter gegeben, und nicht geändert als ich im Urlaub durch einen Sitter vertreten wurde, aber das sind Pesonen denen ich voll und ganz vertraue.
                                                So ist es wer sein Passwort leichtfertig abgibt, an jemanden neues in seinem Clan zB. und dann wieder kommt sein ACC aber weg ist. Sorry selber schuld, ich würde niemanden meinen PW geben dem ich nicht in vollem Umpfang vertraue und ihn auch wirklich lange genug kenne.

                                                Also wer sehr viel Angst hat das er gehakt wird kann ja jede Woche sein PW wechseln und gut.

                                                Dann können die Programierer an andere Sachen weiter arbeiten.
                                                sigpic

                                                Kommentar

                                                • ErnteMeister
                                                  Hoffnungsträger
                                                  • 18.02.2011
                                                  • 213
                                                  • Chef-Manager [Harald; Harry]; Pistos DE
                                                  • V-Team66 (Heimspiele in: Cermeter Arena)
                                                  • 77.800
                                                  • Pistoleros Deutschland

                                                  #54
                                                  Nur sichere PWs zulassen

                                                  Ich bin der Meinung, dass es (prinzipiell) bleiben soll wie es ist. Stattdessen sollte den Usern erklärt werden, wie man ein sicheres Passwort initiiert - hier ein Link zu einer deutschen Sicherheitsbehörde (von Steuergeldern finanziert, nicht von Werbebannern^^):

                                                  https://www.bsi.bund.de/ContentBSI/P...CFBCB.2_cid156

                                                  Geändert werden sollte allerdings Folgendes: Nichtsichere PWs sollte das System von vornherein nicht zulassen.

                                                  Vorschlag: Mindestens 8 Zeichen; davon: mindestens 2 Zahlen und mindestens 1 Sonderzeichen sowie mindestens 1 Großbuchstabe und mindestens 1 Kleinbuchstabe. Dazu alle 1-3 Monate Aufforderung zum PW-Wechsel. Wie kann ich mir so etwas merken? Link folgen.


                                                  Zitat von BSI (Bundesamt für Sicherheit in der Informationstechnik) Beitrag anzeigen
                                                  "Ein gutes Passwort...
                                                  sieht so aus: Es sollte mindestens acht Zeichen lang sein. (Ausnahme: Bei Verschlüsselungsverfahren wie z.B. WPA und WPA2 für WLAN sollte das Passwort mindestens 20 Zeichen lang sein. Hier sind so genannte Offline-Attacken möglich, die auch ohne stehende Netzverbindung funktionieren - das geht z.B. beim Hacken von Online-Accounts nicht.) Tabu sind allerdings Namen von Familienmitgliedern, des Haustieres, des besten Freundes, des Lieblingsstars usw. Und wenn möglich sollte es nicht in Wörterbüchern vorkommen. Zusätzlich sollte es auch Sonderzeichen (?!%+…) und Ziffern enthalten. Dabei sollten allzu gängige Varianten vermieden werden, also nicht 1234abcd usw. Einfache Ziffern am Ende des Passwortes anhängen oder eines der üblichen Sonderzeichen $, !, ?, #, am Anfang oder Ende eines ansonsten simplen Passwortes ist auch nicht empfehlenswert.

                                                  Aber wie merkt man sich ein solches Passwort?
                                                  Auch dafür gibt es Tricks. Eine beliebte Methode funktioniert so: Man denkt sich einen Satz aus und benutzt von jedem Wort nur den 1. Buchstaben (oder nur den 2. oder letzten, etc.). Anschließend verwandelt man bestimmte Buchstaben in Zahlen oder Sonderzeichen.
                                                  Hier ein Beispiel:
                                                  "Morgens stehe ich auf und putze meine Zähne." Nur die 1. Buchstaben: "MsiaupmZ". "i" sieht aus wie "1", "&" ersetzt das "und": "Ms1a&pmZ".
                                                  Auf diese Weise hat man sich eine gute "Eselsbrücke" gebaut. Natürlich gibt es viele andere Tricks und Methoden, die genauso gut funktionieren."

                                                  Quelle: https://www.bsi-fuer-buerger.de/BSIF...rter_node.html
                                                  Und wer sein Passwort weitergibt - also bitte - der ist SELBER schuld! Habe fertig hier.^^
                                                  Zuletzt geändert von ErnteMeister; 25.06.2011, 19:18.
                                                  Die härteste Vereinszeitung im FCup:
                                                  Vulkan-Zeitung
                                                  neuester Artikel: Platz 3 und Spaß dabei 09.07.2019

                                                  Kommentar

                                                  • Duhe09
                                                    Jungtalent
                                                    • 01.06.2008
                                                    • 330
                                                    • BvB0.9mikxana
                                                    • Borussia.Dortmund
                                                    • 77.800

                                                    #55
                                                    Fängt die PW sicherheit nicht erst bei einen Selbst an??

                                                    bestes bsp. gestern
                                                    habe meinen Schwager erstmal die PWs vorgelesen
                                                    am anfang hat er dumm gestaunt, dann meinte er nur
                                                    locker & lässig wer auser dir geht schon an den PC?
                                                    dann habe ich ihn erstmal vorgelesen wer alles daran geht,
                                                    Die Nachbarn, sein Schwager, einer meiner Brüder, von mein Sohn die Schwester und ein paar andere.

                                                    Aber was ist schon ein Ebay Account mit der dazu gehörigen E-Mail addy
                                                    auf den Schwarzmarkt schon wert??

                                                    so muss der Browser aus sehen



                                                    ..

                                                    Kommentar

                                                    • Kaiwo
                                                      Legende
                                                      • 15.06.2010
                                                      • 2616
                                                      • Haribo43
                                                      • Kotoko
                                                      • 77800
                                                      • DGS

                                                      #56
                                                      Da das Problem wohl nicht mehr Up to Date ist, schliesse ich hier mal ab.

                                                      Kommentar

                                                      Lädt...