<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Passwort generator]]></title><description><![CDATA[<p>Hallo,<br />
ich suche einen sicheren(!) passwort Generator. Sicher heißt hier, dass nicht einfach ein srand(time()) genommen wird, und dann n mal 'a'+rand()%('z'-'a'+1). Hat jemand dazu vielleicht ein paar gute Links mit ggf. open source programmen?<br />
Danke</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/219851/passwort-generator</link><generator>RSS for Node</generator><lastBuildDate>Mon, 06 Apr 2026 19:50:30 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/219851.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 08 Aug 2008 13:03:47 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 13:03:47 GMT]]></title><description><![CDATA[<p>Hallo,<br />
ich suche einen sicheren(!) passwort Generator. Sicher heißt hier, dass nicht einfach ein srand(time()) genommen wird, und dann n mal 'a'+rand()%('z'-'a'+1). Hat jemand dazu vielleicht ein paar gute Links mit ggf. open source programmen?<br />
Danke</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561452</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561452</guid><dc:creator><![CDATA[dub]]></dc:creator><pubDate>Fri, 08 Aug 2008 13:03:47 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 15:50:51 GMT]]></title><description><![CDATA[<p><a href="http://paste.pocoo.org/show/81632/" rel="nofollow">http://paste.pocoo.org/show/81632/</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561545</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561545</guid><dc:creator><![CDATA[long long double]]></dc:creator><pubDate>Fri, 08 Aug 2008 15:50:51 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 16:14:56 GMT]]></title><description><![CDATA[<pre><code>#!/bin/bash

LENGTH=$1

if [ -z &quot;$LENGTH&quot; ];
then
        LENGTH=10
fi

for ((n=0;n&lt;10;n++)); do dd if=/dev/urandom count=1 2&gt; /dev/null | uuencode -m -| sed -ne 2p | cut -c-$LENGTH; done
</code></pre>
]]></description><link>https://www.c-plusplus.net/forum/post/1561552</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561552</guid><dc:creator><![CDATA[DEvent]]></dc:creator><pubDate>Fri, 08 Aug 2008 16:14:56 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 16:17:34 GMT]]></title><description><![CDATA[<p>dub schrieb:</p>
<blockquote>
<p>Hallo,<br />
ich suche einen sicheren(!) passwort Generator. Sicher heißt hier, dass nicht einfach ein srand(time()) genommen wird, und dann n mal 'a'+rand()%('z'-'a'+1). Hat jemand dazu vielleicht ein paar gute Links mit ggf. open source programmen?<br />
Danke</p>
</blockquote>
<p>Was soll man den sonst machen? Egal welche Tricks man anstellt, am Ende ist alles eh nur pseudo, da es keinen echten Random-Generator im PC gibt.</p>
<p>Mir faellt grade ein das Intel mal einen echten thermischen Random-Generator im Chip hatte, haben das moderne CPUs immernoch?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561553</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561553</guid><dc:creator><![CDATA[DEvent]]></dc:creator><pubDate>Fri, 08 Aug 2008 16:17:34 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 16:50:04 GMT]]></title><description><![CDATA[<p>Da es noch nicht genannt wurde, das Programm &quot;apg&quot; ist ganz nützlich zum Erzeugen von Passwörtern.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561570</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561570</guid><dc:creator><![CDATA[Christoph]]></dc:creator><pubDate>Fri, 08 Aug 2008 16:50:04 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 17:04:12 GMT]]></title><description><![CDATA[<p>Wie sieht das aus, wenn man einen Zufallsgenerator macht, der aus mehreren Threads besteht, die unkoordiniert auf den gleichen Daten operieren?</p>
<p>Inwiefern ist das vorhersagbar?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561580</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561580</guid><dc:creator><![CDATA[fred multi]]></dc:creator><pubDate>Fri, 08 Aug 2008 17:04:12 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 17:26:42 GMT]]></title><description><![CDATA[<p>fred multi schrieb:</p>
<blockquote>
<p>Wie sieht das aus, wenn man einen Zufallsgenerator macht, der aus mehreren Threads besteht, die unkoordiniert auf den gleichen Daten operieren?</p>
<p>Inwiefern ist das vorhersagbar?</p>
</blockquote>
<p>Musst halt den Scheduler des OS kennen und wissen, was da sonst noch läuft.</p>
<p>Putty Keygen erstellt Schlüssel mit der Mausbewegung des Nutzers.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561590</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561590</guid><dc:creator><![CDATA[Freds Mutti]]></dc:creator><pubDate>Fri, 08 Aug 2008 17:26:42 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 17:52:03 GMT]]></title><description><![CDATA[<p>Vor allem: Was soll das bringen?</p>
<p>Ein Passwort kann &quot;sicher&quot; sein, aber ein Passwort-Generator soll einfach nur ein möglichst &quot;sicheres&quot; Kennwort generieren.</p>
<p>Ob das Passwort &quot;asdkJ§424:J&quot;§ -fwENFLaew3.-24243 J34_.ÖLM&quot;%34&amp;§&346. n3KR §!"!&quot;984 01fnädsnfs-G a&quot; nun wirklich zufällig generiert wurde, oder eben nach einem Algorithmus mit Pseudo-Zufallszahlen (die immer noch alles andere als ohne Weiteres ein zweites Mal erzeugbar wären), ist im Hinblick auf einen potentiellen Cracker, der das Passwort nicht kennt, doch ziemlich irrelevant?</p>
<p>Abgesehen davon:<br />
Bevor man seine Zeit investiert, ach so sichere PW-Generatoren haben zu wollen, sollte man den Leuten erstmal beibringen, diese ach so sicheren Passwörter nicht beim ersten Login durch den Namen ihres Haustieres, ihres Geburtsortes, durch ihr Geburtsdatum oder &quot;123123&quot; zu ersetzen. <em>Das</em> würde für die Sicherheit wirklich etwas bringen ...</p>
<p>Soviel von mir <img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f609.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--winking_face"
      title=";)"
      alt="😉"
    /></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561603</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561603</guid><dc:creator><![CDATA[[[global:former_user]]]]></dc:creator><pubDate>Fri, 08 Aug 2008 17:52:03 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 18:30:05 GMT]]></title><description><![CDATA[<p>Ich erstelle lieber aussprechbare Passwörter oder Passwörter, die weder &quot;0&quot; noch &quot;O&quot; bzw. weder &quot;1&quot; noch &quot;l&quot; noch &quot;I&quot; beinhalten.</p>
<p>Wer seine User zwingt, zu komplizierte lange Passphrases zu verwenden, der sorgt normalerweise nur dafür, dass sich diese dann ihre Passwörter auf einen Post-it-Zettel am Monitor schreiben.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561613</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561613</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Fri, 08 Aug 2008 18:30:05 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Fri, 08 Aug 2008 23:25:10 GMT]]></title><description><![CDATA[<p>nman schrieb:</p>
<blockquote>
<p>Wer seine User zwingt, zu komplizierte lange Passphrases zu verwenden, der sorgt normalerweise nur dafür, dass sich diese dann ihre Passwörter auf einen Post-it-Zettel am Monitor schreiben.</p>
</blockquote>
<p>besser als solche Passwörter die in einem Wörterbuch stehen. Ich habe auch viele Passwörter auf Zetteln. Aber die müssen schon extra geklaut werden und nicht nur zufällig geknackt.</p>
<p>Was meint ihr wie viele <a href="mailto:user@arcor.de" rel="nofollow">user@arcor.de</a> sonst einfach &quot;arcor&quot; als Passwort hätten.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561713</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561713</guid><dc:creator><![CDATA[DrGreenthumb]]></dc:creator><pubDate>Fri, 08 Aug 2008 23:25:10 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Sat, 09 Aug 2008 09:04:45 GMT]]></title><description><![CDATA[<p>DrGreenthumb schrieb:</p>
<blockquote>
<p>nman schrieb:</p>
<blockquote>
<p>Wer seine User zwingt, zu komplizierte lange Passphrases zu verwenden, der sorgt normalerweise nur dafür, dass sich diese dann ihre Passwörter auf einen Post-it-Zettel am Monitor schreiben.</p>
</blockquote>
<p>besser als solche Passwörter die in einem Wörterbuch stehen.</p>
</blockquote>
<p>Aussprechbare Passwörter kann man auch automatisch generieren lassen, z.B. mit dem oben genannten &quot;apg&quot;. Die stehen dann nicht im Wörterbuch.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561753</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561753</guid><dc:creator><![CDATA[Christoph]]></dc:creator><pubDate>Sat, 09 Aug 2008 09:04:45 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Sat, 09 Aug 2008 13:43:27 GMT]]></title><description><![CDATA[<p>nman schrieb:</p>
<blockquote>
<p>Ich erstelle lieber aussprechbare Passwörter oder Passwörter, die weder &quot;0&quot; noch &quot;O&quot; bzw. weder &quot;1&quot; noch &quot;l&quot; noch &quot;I&quot; beinhalten.</p>
</blockquote>
<p>Wozu soll den das gut sein? Auf einer Tastatur erkennst du doch wohl den Unterschied zwischen O und 0 oder 1 und I. In dem Eingebafeld stehen doch eh nur **** oder ..... oder gar nichts.</p>
<blockquote>
<p>Wer seine User zwingt, zu komplizierte lange Passphrases zu verwenden, der sorgt normalerweise nur dafür, dass sich diese dann ihre Passwörter auf einen Post-it-Zettel am Monitor schreiben.</p>
</blockquote>
<p>Das ist doch super. Besser ein super kompliziertes Password das auf einem Zettel steht und auf dem Monitor neben dem PC geklebt wird, als ein total einfaches das man sich merken muss. Wenn man physikalischen Zugriff zum PC hat nutzen eh keine Passwoerter mehr und einen Zettel kann man nicht &quot;hacken&quot;.</p>
<p>Am besten ist sowieso einen Schrank der mit einem Schloss gesichert ist, in dem die Passwoerter als Zetteln aufbewahrt werden. So koennen keine Unbefugte die Passwoerter einsehen und man muss sich selber keine Passwoerter merken.</p>
<blockquote>
<p>Vor allem: Was soll das bringen?</p>
<p>Ein Passwort kann &quot;sicher&quot; sein, aber ein Passwort-Generator soll einfach nur ein möglichst &quot;sicheres&quot; Kennwort generieren.</p>
</blockquote>
<p>Eine Verschluesselung gilt dann als sicher, wenn man sie nur mit Hilfe des Passwords knacken kann. Deswegen ist die sicherste Verschluesselung nur dann sicher, wenn man das Password nicht erraten kann.</p>
<p>Deswegen gabs doch diesen &quot;Skandal&quot; als sich herrausgestellt hat das OpenSSH wegen eines Programmier-Fehlers sehr &quot;unzufaellige&quot; Schluesseln generierte.<br />
<a href="http://archive.cert.uni-stuttgart.de/win-sec-ssc/2008/05/msg00065.html" rel="nofollow">http://archive.cert.uni-stuttgart.de/win-sec-ssc/2008/05/msg00065.html</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561823</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561823</guid><dc:creator><![CDATA[DEvent]]></dc:creator><pubDate>Sat, 09 Aug 2008 13:43:27 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Sat, 09 Aug 2008 15:36:17 GMT]]></title><description><![CDATA[<p>Christoph schrieb:</p>
<blockquote>
<p>DrGreenthumb schrieb:</p>
<blockquote>
<p>nman schrieb:</p>
<blockquote>
<p>Wer seine User zwingt, zu komplizierte lange Passphrases zu verwenden, der sorgt normalerweise nur dafür, dass sich diese dann ihre Passwörter auf einen Post-it-Zettel am Monitor schreiben.</p>
</blockquote>
<p>besser als solche Passwörter die in einem Wörterbuch stehen.</p>
</blockquote>
<p>Aussprechbare Passwörter kann man auch automatisch generieren lassen, z.B. mit dem oben genannten &quot;apg&quot;. Die stehen dann nicht im Wörterbuch.</p>
</blockquote>
<p>Genau sowas meinte ich natürlich auch.</p>
<p>DEvent schrieb:</p>
<blockquote>
<p>Wozu soll den das gut sein? Auf einer Tastatur erkennst du doch wohl den Unterschied zwischen O und 0 oder 1 und I. In dem Eingebafeld stehen doch eh nur **** oder ..... oder gar nichts.</p>
</blockquote>
<p>Aber in Password-Safes aller Art nicht. Und wenn automatisierte Passwort-Reset-Mails verschickt werden, sollte man das auch ablesen können und …</p>
<blockquote>
<blockquote>
<p>Wer seine User zwingt, zu komplizierte lange Passphrases zu verwenden, der sorgt normalerweise nur dafür, dass sich diese dann ihre Passwörter auf einen Post-it-Zettel am Monitor schreiben.</p>
</blockquote>
<p>Das ist doch super. Besser ein super kompliziertes Password das auf einem Zettel steht und auf dem Monitor neben dem PC geklebt wird, als ein total einfaches das man sich merken muss. Wenn man physikalischen Zugriff zum PC hat nutzen eh keine Passwoerter mehr und einen Zettel kann man nicht &quot;hacken&quot;.</p>
</blockquote>
<p>Nein, das ist Mist:</p>
<ul>
<li>Die Rechner der User sind nicht so gut gesichert, wie der Serverraum. Zum Serverraum bekommt niemand Zugriff, zum Rechner der User hingegen schon. Ich möchte aber trotzdem nicht, dass jeder im Vorbeigehen die Passwörter ablesen kann. Schon gar nicht bei Referaten mit regelmäßigem Parteiverkehr oä.</li>
<li>Bei verschlüsselten Festplatten trifft das auch nicht zu; physikalischer Zugriff heißt da noch lange nicht, dass man auch Zugang zu den Daten hat.</li>
</ul>
<blockquote>
<p>Am besten ist sowieso einen Schrank der mit einem Schloss gesichert ist, in dem die Passwoerter als Zetteln aufbewahrt werden. So koennen keine Unbefugte die Passwoerter einsehen und man muss sich selber keine Passwoerter merken.</p>
</blockquote>
<p>Furchtbar. Was machst Du denn dann, wenn mal jemand Zugriff zu diesem Schrank bekommt und Du nichtmal mehr die eigenen Passwörter weißt, um sie schnell zu ändern?</p>
<blockquote>
<p>Eine Verschluesselung gilt dann als sicher, wenn man sie nur mit Hilfe des Passwords knacken kann. Deswegen ist die sicherste Verschluesselung nur dann sicher, wenn man das Password nicht erraten kann.</p>
<p>Deswegen gabs doch diesen &quot;Skandal&quot; als sich herrausgestellt hat das OpenSSH wegen eines Programmier-Fehlers sehr &quot;unzufaellige&quot; Schluesseln generierte.<br />
<a href="http://archive.cert.uni-stuttgart.de/win-sec-ssc/2008/05/msg00065.html" rel="nofollow">http://archive.cert.uni-stuttgart.de/win-sec-ssc/2008/05/msg00065.html</a></p>
</blockquote>
<p>Wenn sich die Passwortmenge aufgrund ein paar simpler Regeln auf ein Drittel reduziert, diese Regeln meine User dafür aber davon abhalten, sich das Passwort aufzuschreiben, dann ist das schon recht gut. Brute-Force-Cracks kann ich sehr leicht unterbinden, abgelesene Passwörter kaum.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561878</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561878</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Sat, 09 Aug 2008 15:36:17 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Sat, 09 Aug 2008 16:09:39 GMT]]></title><description><![CDATA[<p>Lasst ihr (Admins) über die Passwörter eurer Benutzer regelmäßig Passwortknacker drüber laufen?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561891</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561891</guid><dc:creator><![CDATA[Besserwisser]]></dc:creator><pubDate>Sat, 09 Aug 2008 16:09:39 GMT</pubDate></item><item><title><![CDATA[Reply to Passwort generator on Sat, 09 Aug 2008 16:26:30 GMT]]></title><description><![CDATA[<p>Besserwisser schrieb:</p>
<blockquote>
<p>Lasst ihr (Admins) über die Passwörter eurer Benutzer regelmäßig Passwortknacker drüber laufen?</p>
</blockquote>
<p>Ich hatte mal ein Setup, bei dem Usern mit geknackten Passwörtern automatisch der Account gesperrt wurde und denen dann bei Loginversuchen eine Nachricht ausgegeben wurde, sie mögen sich doch bitte bei ihren freundlichen Admins melden.</p>
<p>War recht nett, vielleicht reaktiviere ich das wieder, wenn ich ein wenig Zeit habe, mal sehen.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1561910</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1561910</guid><dc:creator><![CDATA[nman]]></dc:creator><pubDate>Sat, 09 Aug 2008 16:26:30 GMT</pubDate></item></channel></rss>