<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[simpler hash generator für server &amp;amp; clients]]></title><description><![CDATA[<p>Hi Leute,</p>
<p>Ich habe mir für eine tcp commando schnittstelle einen einfachen thread per connection server geschrieben der wie folgt functionert (funktionieren soll). das ganze baut auf minimalem code und maximal WinApi auf.</p>
<p>*client generiert hash<br />
*client TCP -&gt; sendet hash an -&gt; server<br />
*hash wird validiert und in liste eingetragen<br />
*server -&gt; sended ok -&gt; client<br />
*client -&gt; kann jetzt alle commands senden und bekommt auch was vom server zurück</p>
<p>ok soweit sogut, funktioniert alles aus dem hash generator und der validierung.</p>
<p>meine frage(n) also:<br />
*ist das überhaupt möglich?<br />
*welcher hash generator(validator),kame dafür infrage?<br />
*gibts noch eine leichtere schnellere möglichkeit (muss nicht super secure sein)?</p>
<p>achso, ich suche einen OpenSource, wenns geht sehr simplen, kleinen, muss nicht das neueste in cryptographieforschung sein hash generator/validierer. Ich habe mich schoneinmal mit der WinApi crypto rumgeschlagen, das wäre aber mein letzter ausweg.</p>
<p>Ich hoffe ihr verzeiht und versteht das ich keine Lust, Ahnung und Zeit für Grundsatzdiskussionen von security und server techniken gebrauchen kann.</p>
<p>danke vorerst</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/222369/simpler-hash-generator-für-server-amp-clients</link><generator>RSS for Node</generator><lastBuildDate>Mon, 05 Oct 2026 03:09:34 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/222369.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 11 Sep 2008 15:58:23 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to simpler hash generator für server &amp;amp; clients on Thu, 11 Sep 2008 15:58:23 GMT]]></title><description><![CDATA[<p>Hi Leute,</p>
<p>Ich habe mir für eine tcp commando schnittstelle einen einfachen thread per connection server geschrieben der wie folgt functionert (funktionieren soll). das ganze baut auf minimalem code und maximal WinApi auf.</p>
<p>*client generiert hash<br />
*client TCP -&gt; sendet hash an -&gt; server<br />
*hash wird validiert und in liste eingetragen<br />
*server -&gt; sended ok -&gt; client<br />
*client -&gt; kann jetzt alle commands senden und bekommt auch was vom server zurück</p>
<p>ok soweit sogut, funktioniert alles aus dem hash generator und der validierung.</p>
<p>meine frage(n) also:<br />
*ist das überhaupt möglich?<br />
*welcher hash generator(validator),kame dafür infrage?<br />
*gibts noch eine leichtere schnellere möglichkeit (muss nicht super secure sein)?</p>
<p>achso, ich suche einen OpenSource, wenns geht sehr simplen, kleinen, muss nicht das neueste in cryptographieforschung sein hash generator/validierer. Ich habe mich schoneinmal mit der WinApi crypto rumgeschlagen, das wäre aber mein letzter ausweg.</p>
<p>Ich hoffe ihr verzeiht und versteht das ich keine Lust, Ahnung und Zeit für Grundsatzdiskussionen von security und server techniken gebrauchen kann.</p>
<p>danke vorerst</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1580405</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1580405</guid><dc:creator><![CDATA[rund1me]]></dc:creator><pubDate>Thu, 11 Sep 2008 15:58:23 GMT</pubDate></item><item><title><![CDATA[Reply to simpler hash generator für server &amp;amp; clients on Thu, 11 Sep 2008 16:41:26 GMT]]></title><description><![CDATA[<blockquote>
<p>Ich hoffe ihr verzeiht und versteht das ich keine Lust, Ahnung und Zeit für Grundsatzdiskussionen von security und server techniken gebrauchen kann.</p>
</blockquote>
<p>Mallory liest Hash von Alice mit.<br />
[...später am Abend...]<br />
Mallory sendet Hash an Server.<br />
Server validiert Mallory als Alice.<br />
Server sendet OK an Mallory.<br />
Mallory kann jetzt alle Kommandos von Alice schicken...</p>
<p>Vielleicht hättest Du Dir sparen sollen, das Protokoll zu beschreiben...</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1580420</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1580420</guid><dc:creator><![CDATA[_security_]]></dc:creator><pubDate>Thu, 11 Sep 2008 16:41:26 GMT</pubDate></item><item><title><![CDATA[Reply to simpler hash generator für server &amp;amp; clients on Fri, 12 Sep 2008 08:17:36 GMT]]></title><description><![CDATA[<p>die kommunikation ist dadurch natürlich nicht secure, das ist mir schon klar.<br />
ich merke mir den hash und die ip vom client am server und lasse dann keine connection bzw. commands mehr zu.<br />
es soll dabei nur vermieden werden das ein &quot;dummy&quot; user den einen string kopiert und an den server sendet. natürlich kommt ein findiger dahinter.</p>
<p>ich hätte nur gern eine methode gefunden ohne große ssl implementierung einen handshake mit md5/rsa/etc.. hashes zu finden, wobei bei server und client gerne auch ein hardcodeter string der dann in einen hash umgewandelt wird sein darf.</p>
<p>aber danke für deinen hilfreichen kommentar</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1580683</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1580683</guid><dc:creator><![CDATA[rund1me]]></dc:creator><pubDate>Fri, 12 Sep 2008 08:17:36 GMT</pubDate></item><item><title><![CDATA[Reply to simpler hash generator für server &amp;amp; clients on Fri, 12 Sep 2008 08:38:39 GMT]]></title><description><![CDATA[<p>Warum schickst Du nicht einfach das Passwort? Was willst Du mit dem Hash erreichen?</p>
<p>Wenn Du mit dem Hash erreichen willst, daß ein Angreifer das Passwort nicht mitlesen kann, dann hast Du einen Denkfehler. Dem Angreifer ist das Passwort selbst nämlich egal. Er will nur wissen, was er an den Server schicken muß, um sich zu authentifizieren. Wenn er nur den Hash-Wert des Passworts kenn, sich aber damit beim Server anmelden kann, ist der Hash-Wert so gut wie das Passwort selbst. Dann kannst Du auch gleich das schicken. Auch dem &quot;dummy&quot; User ist es egal, ob er das Passwort bekommt oder irgendetwas anderes. Du hast mit dem Hash einfach gar nichts gewonnen.</p>
<p>Eine kleine Erweiterung des Protokolls macht die Sache sicher. Wenn der Server eine Zufallszahl schickt und der Client die md5-Summe aus Passwort und der Zufallszahl schickt, ist die Authentifizierung sicher. Wenn der &quot;dummy&quot;-User, wie Du Deinen Angreifer nennst dann das Protokoll mit liest, hilft ihm das nichts, da der Server jedes mal eine andere Zufallszahl schicken kann. Diese Zufallszahl muß noch nicht mal sicher sein. Du kannst einfach eine laufende Nummer oder die aktuelle Uhrzeit schicken. Hauptsache Du schickst jedes mal etwas anderes.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1580703</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1580703</guid><dc:creator><![CDATA[tntnet]]></dc:creator><pubDate>Fri, 12 Sep 2008 08:38:39 GMT</pubDate></item><item><title><![CDATA[Reply to simpler hash generator für server &amp;amp; clients on Fri, 12 Sep 2008 09:16:25 GMT]]></title><description><![CDATA[<p>danke für die konstruktive antwort,</p>
<p>du hattest recht, da war ein logischer fehler. ich dachte vorerst an sowas, aber meinte es würde mit einem kommunikationsschritt auch getan sein.<br />
das hilft mir schon ziemlich weiter. ich werde mich bei erfolg melden!</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1580735</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1580735</guid><dc:creator><![CDATA[rund1me]]></dc:creator><pubDate>Fri, 12 Sep 2008 09:16:25 GMT</pubDate></item><item><title><![CDATA[Reply to simpler hash generator für server &amp;amp; clients on Fri, 12 Sep 2008 10:01:21 GMT]]></title><description><![CDATA[<p><a class="plugin-mentions-user plugin-mentions-a" href="https://www.c-plusplus.net/forum/uid/9578">@tntnet</a>:</p>
<p>Der Ansatz ist ein klassisches Beispiel für eine man-in-the-middle Attacke und bringt auch keine Sicherheit.</p>
<p>Alice: Client<br />
Bob: Server<br />
Mallory: Angreifer</p>
<p>Mallory gibt sich für Alice als Bob und für Bob als Alice aus.<br />
Alice sendet eine Anfrage an falschen Bob (= Mallory).<br />
Falsche Alice (= Mallory) sendet eine Anfrage an Bob und sendet die &quot;Challenge&quot; an Alice.<br />
Alice beantwortet Mallory die Challenge und Mallory sagt Alice &quot;Out-of-service&quot;.<br />
Mallory benutzt gelöste Challenge als Authentifizierung bei Bob.</p>
<p>Aber wir kommen der Lösung schon näher...</p>
<p>Wie wäre es hiermit:</p>
<p>1.) Alice sendet Bob eine Challenge und verschlüsselt diese mit dem öffentlichen Schlüssel von Bob.<br />
2.) Bob entschlüsselt die Nachricht mit seinem privaten Schlüssel und verschlüsselt den Klartext (d.h. die Challenge) mit dem öffentlichen Schlüssel von Alice.<br />
3.) Alice entschlüsselt die Challenge mit ihrem privaten Schlüssel.</p>
<p>Die Challenge darf hierbei nicht vorhersagbar sein.</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1580778</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1580778</guid><dc:creator><![CDATA[_security_]]></dc:creator><pubDate>Fri, 12 Sep 2008 10:01:21 GMT</pubDate></item></channel></rss>