_
toggle menu eXmatrikulationsamt.de
online: 445 gäste

> URZ-Login

Themen Layout: Standard · Linear · [Outline] Thema abonnieren | Thema versenden | Thema drucken
post 26 Mar 2007, 16:13
avatar
creamed my pantz.
*********

Punkte: 2512
seit: 05.01.2007

HAHA, hab gerade mitbekommen (wegen popper), dass die Paranoiden im URZ wieder neue Regeln für die Passwortvergabe eingeführt haben..

Zitat
Die folgenden Regeln müssen eingehalten werden, sonst wird das Passwort nicht akzeptiert:

    * Es muss eine Länge von 8 Zeichen haben.

    * Es muss mindestens 1 und darf maximal 4 Ziffern (0-9) enthalten.

    * Es muss mindestens 1 und darf maximal 4 Kleinbuchstaben (a-z) enthalten.

    * Es muss mindestens 1 und darf maximal 4 Großbuchstaben (A-Z) enthalten.

    * Es muss mindestens 1 und darf maximal 4 sonstige Zeichen(%#.! u.s.w.) enthalten.

    * Es dürfen nur druckbare Zeichen aus der ACSII-Tabelle benutzt werden.

    * Nicht verwendbar sind derzeit:
          o nichtdruckbare Steuerzeichen
          o Leerzeichen (Space)
          o Doppelpunkt (: )
          o Fragezeichen (?)
          o Ampersand-Zeichen (&)
          o Dollar-Zeichen ($)

Quelle

Wer hat sich denn schon wieder so etwas ausgedacht? Reichen keine 2.821.109.907.456 (in Worten: knapp 3 Billion) Möglichkeiten für ein Passwort?
Wozu braucht man 5.595.818.096.650.401 (wir sind bei der Billiarde angekommen) Möglichkeiten?
Welche Sau interessiert sich für den bekloppten URZ Login anderer?
Gibt es jetzt ein erhöhtes Sicherheitsrisiko für das URZ, weil sich jetzt mehr Nutzer das Passwort aufschreiben (OMG!!!) ?
Wird bei diesen Leuten jetzt öfter eingebrochen?
Findet der Einbrecher das Passwort jetzt schneller?
Benutzt er das Passwort auch um Zugang zum URZ zu bekommen?
Weiß er überhaupt was das ist?

Gibt mal wieder einen Daumen und ein Bienchen ins Muttiheft von mir lol.gif


--------------------
bild kann nicht angezeigt werden
ProfilPM
AntwortenZitierenTOP
 
Antworten
post 27 Mar 2007, 10:41
avatar
chaos.
*********

Punkte: 9600
seit: 22.10.2004

Einzig unsinnig ist die Vorgabe, dass es genau 8 Zeichen lang sein muß. Alle anderen Vorgaben sind sinnhaft und entsprechen normalen Sicherheitsanforderungen an ein Passwort.

Es ist eine Tatsache, dass viele Nutzer gern Passworte verwenden, die absolut unsicher sind: Geburtstage oder solche, die in jeder Wörterbuch-Datenbank stehen. Meist sind diese schwachen Passworte auch biographisch hinterlegt.

Zumal bei Deinem Studienfach verwundert mich Deine Verwunderung. Wie würden denn Deine Passwortvorgaben aussehen, loco?

Um vielleicht doch ansatzweise auf die Frage zu antworten, warum das ZIH diese Richtlinen vorgibt: Es gibt an der TUD sicher einen großen Teil von Nutzern, deren Accounts relativ uninteressant sein dürften. Andererseits gewährt ein Login auch Zugang zu Bereichen, die spannend sein könnten (...)
Zweitens gibt es sicherlich Mitarbeiter, die an brisanten Projekten arbeiten (frag mal z.B. mibi) und bei denen eine Kompromitierung fatal wäre.

tzz

~abd


--------------------
..:: Wir sind gekommen Dunkelheit zu vertreiben, in unseren Händen Licht und Feuer ::..
ProfilPM
AntwortenZitierenTOP
post 27 Mar 2007, 11:10
avatar
~ Perle der Natur ~
*********

Punkte: 4967
seit: 25.01.2006

Zitat(abadd0n @ 27 Mar 2007, 11:41)
Einzig unsinnig ist die Vorgabe, dass es genau 8 Zeichen lang sein muß. Alle anderen Vorgaben sind sinnhaft und entsprechen normalen Sicherheitsanforderungen an ein Passwort.
*

wenn ich mcih nich täusche liegt das an dem unixsystem was im hintergrund läuft. größer geht nich und kleiner is unsicher. zumindest bin ich schon öfter darauf gestoßen, dass ein passwort nicht länger als 8 zeichen sein durfte.


--------------------
We have enough youth, how about a fountain of smart?


"Do you know what time it is? It's do-o'clock."

"Heut mach ich mir kein Abendbrot - heut mach ich mir Gedanken!"
ProfilPM
AntwortenZitierenTOP
Beiträge
loco   URZ-Login   26 Mar 2007, 16:13
Pusteblumenkohl   ich hab seit jahr und tag dasselbe passwort und im...   26 Mar 2007, 16:18
der-prophetII   Die wollen uns armen Studenten einfach nur die k...   26 Mar 2007, 16:20
EnjoyTheChris   Aber ich weiß es, denn ich vermute mal sehr stark,...   26 Mar 2007, 17:08
Pusteblumenkohl   zumindest die Weberbau Erzw Rechenzentren sperren ...   26 Mar 2007, 18:28
loco   P4§§w0rt :shifty:   26 Mar 2007, 22:33
Borell   die spinnen die römer^^   26 Mar 2007, 22:48
schildkroet   Mein Passwort ist auch so kryptisch geworden, dass...   27 Mar 2007, 10:09
2 Nutzer liest/lesen dieses Thema (2 Gäste)
0 Mitglieder: