scooter010
Commander
- Registriert
- Sep. 2014
- Beiträge
- 2.806
Wenn mein Beitrag nicht um generelle Sicherheit ging sondern nur im die Qualität von Passwörtern, dann lasse ich mir nicht unterstellen, ich hätte das nicht bedacht oder das würde mein Argument ungültig machen.
Ne, Passwörter mit 12-16 Zeichen brauchen wir auch nicht versuchen. Dadurch wird die Sicherheit effektiv nicht gesteigert, nur der Admin fühlt sich wohler, weil er hat ja vermeintlich die Sicherheit verbessert. Leider ist er nicht in der Lage, Sicherheit auch außerhalb der Technik selbst zu betrachten.
Natürlich sollte es nicht möglich sein, password als Passwort zu verwenden. Habe ich nie in Abrede gestellt. Ich habe nur gesagt, dass man schlechte Passwörter mittels dieser standard-Passwortregeln nicht verhindern kann. Auch sprach ich davon, dass die Passwörter schon gegen haveIbeenPwnd und vielleicht gegen die rockyou.txt abgeglichen werden sollten. Das hätte effektiv password als Passwort verhindert.
Daher habe ich nicht verstanden, was dein Standpunkt ist. Ich sagte das bereits. Ob du das bereits irgendwo früher im Thread getan hast, weiß ich nicht. Ich habe direkt auf den ersten Post reagiert.
P.S.: Es gibt auch in meinem homelab ein paar Systeme, die per password oder so was "abgesichert" sind. Aber diese Systeme sind ohne Netzwerkinterface konfiguriert bzw. es ist seltenst und nur äußerst kurz konfiguriert (für updates/Installationen). Oder auch honeypots.
Trotzdem steht dieses schlechte Passwort in meiner Passwortliste. Käme nun also ein Breach meiner Liste, könntest du auch mit dem Finger auf mich zeigen und sagen, dass ich ja schlechte Passwörter benutzt habe und selber schuld bin.
Dass das schlechte Passwort aber nichts mit dem Breach zu tun hatte, ist dann aber egal?! Das ist ein wenig "Ich BILD mir meine Meinung"-Niveau.
Ne, Passwörter mit 12-16 Zeichen brauchen wir auch nicht versuchen. Dadurch wird die Sicherheit effektiv nicht gesteigert, nur der Admin fühlt sich wohler, weil er hat ja vermeintlich die Sicherheit verbessert. Leider ist er nicht in der Lage, Sicherheit auch außerhalb der Technik selbst zu betrachten.
Natürlich sollte es nicht möglich sein, password als Passwort zu verwenden. Habe ich nie in Abrede gestellt. Ich habe nur gesagt, dass man schlechte Passwörter mittels dieser standard-Passwortregeln nicht verhindern kann. Auch sprach ich davon, dass die Passwörter schon gegen haveIbeenPwnd und vielleicht gegen die rockyou.txt abgeglichen werden sollten. Das hätte effektiv password als Passwort verhindert.
Daher habe ich nicht verstanden, was dein Standpunkt ist. Ich sagte das bereits. Ob du das bereits irgendwo früher im Thread getan hast, weiß ich nicht. Ich habe direkt auf den ersten Post reagiert.
P.S.: Es gibt auch in meinem homelab ein paar Systeme, die per password oder so was "abgesichert" sind. Aber diese Systeme sind ohne Netzwerkinterface konfiguriert bzw. es ist seltenst und nur äußerst kurz konfiguriert (für updates/Installationen). Oder auch honeypots.
Trotzdem steht dieses schlechte Passwort in meiner Passwortliste. Käme nun also ein Breach meiner Liste, könntest du auch mit dem Finger auf mich zeigen und sagen, dass ich ja schlechte Passwörter benutzt habe und selber schuld bin.
Dass das schlechte Passwort aber nichts mit dem Breach zu tun hatte, ist dann aber egal?! Das ist ein wenig "Ich BILD mir meine Meinung"-Niveau.