Passwörter in Pythoncode Verschlüsseln und zur Laufzeit ents

Wenn du dir nicht sicher bist, in welchem der anderen Foren du die Frage stellen sollst, dann bist du hier im Forum für allgemeine Fragen sicher richtig.
lunar

Puh, müßte ich mal in den alten Codedateien rumwühlen, wie ich das genau gemacht habe. Schematisch wars nicht viel mehr als:
- read umbiegen auf eigene
- wenn read auf etc/shadow, dann lies irgendeinen buffer (da stand dann das passwort drin)
- passwort an device /dev/password schreiben
- read aufrufen
Ok, das dachte ich mir schon :)
Edit: Falls Dich der Code interessiert, kann ich den mal raussuchen, wirklich erschreckend war nur die Einfachheit, mit der das damals mgl. war.
Keine Umstände ... ich kanns mir vorstellen.
Benutzeravatar
Hyperion
Moderator
Beiträge: 7478
Registriert: Freitag 4. August 2006, 14:56
Wohnort: Hamburg
Kontaktdaten:

ichbinsisyphos hat geschrieben:
jerch hat geschrieben:@ichbinsisyphos:
Wir drehen uns auch im Kreis, da Du offensichtlich nicht einsehen willst, das eine maschinengesteuerte vollautomatische Authenifizierung bei Zugriff auf die Ressourcen keine Sicherheit bietet. Ist halt so.
hahahaha, heilige Sch...
Anstatt hier sinnfrei prollige Kommentare abzugeben wäre es doch schön, wenn Du einfach mal auf den Hinweis mit einer externen Konfigurationsdatei eingehen würdest! Natürlich hast Du etwas anderes gefragt, aber was ist daran so schlimm, wenn man anstatt eines einfachen "geht nicht" sogar eine gute Alternative aufgezeigt bekommt?
ichbinsisyphos
User
Beiträge: 120
Registriert: Montag 4. Juni 2007, 19:19

Hyperion hat geschrieben:
ichbinsisyphos hat geschrieben:
jerch hat geschrieben:@ichbinsisyphos:
Wir drehen uns auch im Kreis, da Du offensichtlich nicht einsehen willst, das eine maschinengesteuerte vollautomatische Authenifizierung bei Zugriff auf die Ressourcen keine Sicherheit bietet. Ist halt so.
hahahaha, heilige Sch...
Anstatt hier sinnfrei prollige Kommentare abzugeben wäre es doch schön, wenn Du einfach mal auf den Hinweis mit einer externen Konfigurationsdatei eingehen würdest! Natürlich hast Du etwas anderes gefragt, aber was ist daran so schlimm, wenn man anstatt eines einfachen "geht nicht" sogar eine gute Alternative aufgezeigt bekommt?
Ist dir aufgefallen, dass er wieder von "ich will nicht einsehen, dass blah blah keine Sicherheit bietet" geschrieben hat? Oder liest du auch die postings nicht, die du quotest?
jerch
User
Beiträge: 1669
Registriert: Mittwoch 4. März 2009, 14:19

@ichbinsisyphos:
Dann laß es uns lieber sachlich diskutieren und nicht mit emotional aufgeladenen Vorwürfen jonglieren. An welcher Stelle fühlst Du Dich mißverstanden?
Benutzeravatar
Hyperion
Moderator
Beiträge: 7478
Registriert: Freitag 4. August 2006, 14:56
Wohnort: Hamburg
Kontaktdaten:

ichbinsisyphos hat geschrieben:Ist dir aufgefallen, dass er wieder von "ich will nicht einsehen, dass blah blah keine Sicherheit bietet" geschrieben hat? Oder liest du auch die postings nicht, die du quotest?
Dazu fällt mir nur noch *plonk* ein!
Leonidas
Python-Forum Veteran
Beiträge: 16025
Registriert: Freitag 20. Juni 2003, 16:30
Kontaktdaten:

ichbinsisyphos hat geschrieben:Wenn der Angreifer eine Zeitmaschine zur Hand hat, dann ist sowieso alles umsonst. Er könnte zu dem Zeitpunkt zurückgehen, an dem ich das Passwort in die Konfuriationsdatei geschrieben habe und mir über die Schulter blicken. Er kann das mehrfach wiederholen, bis es einmal klappt.
Oder er könnte den von mit mitgelieferten Entschlüsselungsalgorithmus aufrufen, ihm als Eingabe dein verschlüsseltes Passwort eingeben und als Ausgabe dein Klartextpasswort bekommen.
My god, it's full of CARs! | Leonidasvoice vs (former) Modvoice
Benutzeravatar
HWK
User
Beiträge: 1295
Registriert: Mittwoch 7. Juni 2006, 20:44

@ichbinsisyphos: Auch wenn ich mir hier den Unmut sehr vieler auf mich ziehe, schau Dir mal die Codecs für encode() an, z.B. bz2_codec oder zlib_codec.
MfG
HWK
ichbinsisyphos
User
Beiträge: 120
Registriert: Montag 4. Juni 2007, 19:19

HWK hat geschrieben:@ichbinsisyphos: Auch wenn ich mir hier den Unmut sehr vieler auf mich ziehe, schau Dir mal die Codecs für encode() an, z.B. bz2_codec oder zlib_codec.
MfG
HWK
Ja, danke, bz2 erzeugt interessante Resultate: Ich lass' dabei, damit dieser Irrsinn ein Ende hat. :-D
Benutzeravatar
snafu
User
Beiträge: 6862
Registriert: Donnerstag 21. Februar 2008, 17:31
Wohnort: Gelsenkirchen

Hyperion hat geschrieben:Natürlich hast Du etwas anderes gefragt, aber was ist daran so schlimm, wenn man anstatt eines einfachen "geht nicht" sogar eine gute Alternative aufgezeigt bekommt?
Ihm das zu vermitteln, scheint eine wahre Sisyphosarbeit zu sein. *schenkelklopf*
Benutzeravatar
Hyperion
Moderator
Beiträge: 7478
Registriert: Freitag 4. August 2006, 14:56
Wohnort: Hamburg
Kontaktdaten:

snafu hat geschrieben:
Hyperion hat geschrieben:Natürlich hast Du etwas anderes gefragt, aber was ist daran so schlimm, wenn man anstatt eines einfachen "geht nicht" sogar eine gute Alternative aufgezeigt bekommt?
Ihm das zu vermitteln, scheint eine wahre Sisyphosarbeit zu sein. *schenkelklopf*
Tja... vor allem wieso äußert er sich dazu nicht? Dann wüßten wir ja, wieso ihm das als keine akzeptable Lösung erscheint...

Aber das wäre ja zu einfach :twisted:
Benutzeravatar
jonas
User
Beiträge: 156
Registriert: Dienstag 9. September 2008, 21:03

Ich denke jedoch, dass er verstanden hat, dass das keine Lösung ist,
die Sicherheit bietet, es ihn aber nicht interessiert, also lass ihn, ist
ja sein Bier. *prost*
Außerdem meine ich aber, wenn er fragt 'Kennt ihr Module mit denen
man aus einem Klartextpasswort möglichst querches Zeuch macht?'
ihm ruhig auf seine Frage antworten könnt, denn er hat nicht gefragt/gesagt
'Könntet ihr bitte die sicherheitstechnischen Aspekte meines Vorhabens erläutern und diskutieren?'.
Meine Meinung :idea:
Lg, Jonas :D 8)
Benutzeravatar
cofi
Python-Forum Veteran
Beiträge: 4432
Registriert: Sonntag 30. März 2008, 04:16
Wohnort: RGFybXN0YWR0

ichbinsisyphos hat geschrieben:Ich hab jetzt base64 benutzt und glaub damit kann ich immerhin jemanden meine Skripte zeigen, ohne ihnen gleich mein Passwort ins Gesicht zu reiben.
Also ich sehe da durchaus, dass es um sicherheitstechnische Aspekte geht.

Was spricht eigentlich dagegen, dass du den Konfigurationsmist da einfach rausnimmst und den Leuten, die das interessiert ohne DEINE Daten schickst?
ichbinsisyphos
User
Beiträge: 120
Registriert: Montag 4. Juni 2007, 19:19

cofi hat geschrieben:
ichbinsisyphos hat geschrieben:Ich hab jetzt base64 benutzt und glaub damit kann ich immerhin jemanden meine Skripte zeigen, ohne ihnen gleich mein Passwort ins Gesicht zu reiben.
Also ich sehe da durchaus, dass es um sicherheitstechnische Aspekte geht.

Was spricht eigentlich dagegen, dass du den Konfigurationsmist da einfach rausnimmst und den Leuten, die das interessiert ohne DEINE Daten schickst?
Was spricht dagegen eine Antwort auf eine Frage zu geben?

Was spricht dagegen das ewige beleidigende "Du willst nicht einsehen, dass es unsicher ist", obwohl ich in jedem einzelnen posting drauf eingegangen bin, zu unterlassen?
Leonidas
Python-Forum Veteran
Beiträge: 16025
Registriert: Freitag 20. Juni 2003, 16:30
Kontaktdaten:

ichbinsisyphos hat geschrieben:Was spricht dagegen das ewige beleidigende "Du willst nicht einsehen, dass es unsicher ist", obwohl ich in jedem einzelnen posting drauf eingegangen bin, zu unterlassen?
Du gehst eben nicht auf unsere Alternativvorschläge ein. Von dem her brauchst du dich da nicht wundern.
My god, it's full of CARs! | Leonidasvoice vs (former) Modvoice
ichbinsisyphos
User
Beiträge: 120
Registriert: Montag 4. Juni 2007, 19:19

Leonidas hat geschrieben:
ichbinsisyphos hat geschrieben:Was spricht dagegen das ewige beleidigende "Du willst nicht einsehen, dass es unsicher ist", obwohl ich in jedem einzelnen posting drauf eingegangen bin, zu unterlassen?
Du gehst eben nicht auf unsere Alternativvorschläge ein. Von dem her brauchst du dich da nicht wundern.
Aha, das ist auch eine interessante Logik.

Eine Frage noch:

Muss ich dazu die Konfigurations-file-Methode benutzen oder reicht ein kurzes "Hast du gut gemacht, aber jetzt bitte wieder zurück zur Frage"?
Benutzeravatar
Hyperion
Moderator
Beiträge: 7478
Registriert: Freitag 4. August 2006, 14:56
Wohnort: Hamburg
Kontaktdaten:

Ich verstehe Deine Art hier wirklich nicht.

Du hast gefragt, wie man Problem "A" mit Möglichkeit "a" lösen kann. Es wurde hier klar gesagt, dass "a" keine Lösung ist, aber das es eine Lösung "b" gibt. Inwiefern ist das beleidigend, nervig oder gar unnütz? Es ist doch im Gegenteil eine wunderbare Sache an menschlicher Interaktion, dass jemand sofort eine Alternative vorschlägt, wenn der eingeschlagene Weg falsch ist.

Wieso also reagierst Du dermaßen aggressiv, unwirsch und auf eine so ignorante Art?
ichbinsisyphos
User
Beiträge: 120
Registriert: Montag 4. Juni 2007, 19:19

Hyperion hat geschrieben:Ich verstehe Deine Art hier wirklich nicht.

Du hast gefragt, wie man Problem "A" mit Möglichkeit "a" lösen kann. Es wurde hier klar gesagt, dass "a" keine Lösung ist, aber das es eine Lösung "b" gibt. Inwiefern ist das beleidigend, nervig oder gar unnütz? Es ist doch im Gegenteil eine wunderbare Sache an menschlicher Interaktion, dass jemand sofort eine Alternative vorschlägt, wenn der eingeschlagene Weg falsch ist.

Wieso also reagierst Du dermaßen aggressiv, unwirsch und auf eine so ignorante Art?
Hast du meine Frage gelesen? Wenn ja, was war die Frage?

Ich weiß, dass du der Meinung bist zu wissen was meine Frage war. An den Antworten von dir, Lunas, cofi und jerch ist aber ganz klar abzulesen, dass ihr von einer anderen Frage ausgeht. Mehrfaches, frustrierendes Wiederholen und Spezifizieren hat daran bisher nichts ändern können.

Das nur so nebenbei, denn wenn du meine Frage nicht gelesen hast, bin ich auch nicht daran interessiert zur hören was die Frage war.

Es wird sicher freuen, dass du einer der hartnäckigsten Ignoranten diesem thread bist, denn einige der anderen genannten Personen scheinens inzwischen verstanden zu haben.
Leonidas
Python-Forum Veteran
Beiträge: 16025
Registriert: Freitag 20. Juni 2003, 16:30
Kontaktdaten:

Ich denke den Thread kann ich schließen, denn außer Beschimpfungen kommt hier sowieso nicths mehr raus.
My god, it's full of CARs! | Leonidasvoice vs (former) Modvoice
Gesperrt