Beste,
Voor het beveiligen van mijn login gebruik ik nu md5.
Is dit nog veilig genoeg of toch beter een SHA-1 gebruiken.
- wachtwoord md5 of SHA-1
-
15-01-2015, 10:15 #1
- Berichten
- 161
- Lid sinds
- 13 Jaar
wachtwoord md5 of SHA-1
-
In de schijnwerper
-
15-01-2015, 10:25 #2
- Berichten
- 968
- Lid sinds
- 16 Jaar
Re: wachtwoord md5 of SHA-1
MD5 en SHA-1 zijn beide niet echt een aanrader volgens deze Stackoverflow.
http://stackoverflow.com/questions/3...a256-or-sha512
-
15-01-2015, 11:33 #3
64BitsWebhosting.EU
- Berichten
- 2.085
- Lid sinds
- 18 Jaar
Re: wachtwoord md5 of SHA-1
Allebei niet :)
Wat je moet doen is een cryptografisch salt gebruiken, die voor je wachtwoord plakken en dan hashen met iets zoals sha-256.
Die salt moet je 32-64 bytes lang maken of bij voorkeur even lang als je hash output.
-
15-01-2015, 16:11 #4
- Berichten
- 9
- Lid sinds
- 18 Jaar
Re: wachtwoord md5 of SHA-1
Of gewoon bcrypt!
-
15-01-2015, 16:27 #5
64BitsWebhosting.EU
- Berichten
- 2.085
- Lid sinds
- 18 Jaar
-
15-01-2015, 16:46 #6
- Berichten
- 691
- Lid sinds
- 15 Jaar
Re: wachtwoord md5 of SHA-1
Voor compatibiliteit met de password_ * functies onder 5.4/5.3:
https://github.com/ircmaxell/password_compat
-
15-01-2015, 16:50 #7
- Berichten
- 9
- Lid sinds
- 18 Jaar
Re: wachtwoord md5 of SHA-1
Klopt inderdaad, John. Als je mogelijkheid hebt tot bcrypt, zou je dat in principe gewoon moeten gebruiken in plaats van SHA.
-
15-01-2015, 17:03 #8
64BitsWebhosting.EU
- Berichten
- 2.085
- Lid sinds
- 18 Jaar
Re: wachtwoord md5 of SHA-1
Een hash met een salt is nog niet zo erg eigenlijk, zolang die salt maar lang genoeg is, niet gebaseerd op de default rand() functie en uniek is voor elke password.
Op het moment dat iemand je salt voor een specifiek password te pakken kan krijgen, heeft ie al access tot een priviliged deel van je database, dus maakt het in feite al niet meer uit.
-
15-01-2015, 18:25 #9
- Berichten
- 9
- Lid sinds
- 18 Jaar
Re: wachtwoord md5 of SHA-1
Ben ik het mee eens. Het is veel belangrijker je beveiliging goed op orde te hebben op andere vlakken. Je wachtwoorden goed beveiligen is maar een heel klein deel, dat je überhaubt pas nodig hebt als het eigenlijk al te laat is.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic