Şifreyi nerde saklasam?

Delphi'de kod yazma ile ilgili sorularınızı bu foruma yazabilirsiniz.
ulu coder
Üye
Mesajlar: 838
Kayıt: 01 Nis 2006 06:46
Konum: Ankara

Şifreyi nerde saklasam?

Mesaj gönderen ulu coder »

S.A.
Stok takip programında yönetici şifresi olacak.
Stok durumuyla kimse oynamasın diye.
Şifreyi nerde saklamam gerektiğine karar veremedim.

Registry, ini veya txt, VT dosyası...
Nereye koysam bulmak kolay olacak size danışayım dedim.
En son ulu coder tarafından 22 May 2006 09:05 tarihinde düzenlendi, toplamda 1 kere düzenlendi.
serkan
Üye
Mesajlar: 666
Kayıt: 10 Tem 2003 12:08
Konum: bursa

Mesaj gönderen serkan »

hocam ben VT derim... windows yeniden kurulsa registry gitti adam şifreyi unuttu..sonra yönetici programı başka bilgisayardan açmaya kalksa o bilgisayarda şifre kayıtlı olmayacak hatta yaratılmadığı için accesvialation.. diye hata vercek falan filan..en temizi vt dir şahsi görüşüm..
ulu coder
Üye
Mesajlar: 838
Kayıt: 01 Nis 2006 06:46
Konum: Ankara

Mesaj gönderen ulu coder »

hocam ben de VT düşündüm önce.
Ama sadece şifre için VT dosyası oluşturmak... nasıl desem... :roll:


şimdi aklıma geldi.
txt dosyası gibi oluşturup, bmp uzantılı ya da jpeg uzantılı kaydedebilirim.
Tabi birisi birlikte aç->notepad derse kötü olur.
Kullanıcı avatarı
mussimsek
Admin
Mesajlar: 7604
Kayıt: 10 Haz 2003 12:26
Konum: İstanbul
İletişim:

Mesaj gönderen mussimsek »

A.S.

Veritabanına koy ve şifreyi de şifrele. Mesela MD5 ile. Kullanıcının şifresi "aliveli" ise bunu DB'ye aynen kaydedersen bulması çok kolay olur. Ama MD5 ile dönüştürüp kaydedersen kolay kolay çözülemez. Kullanıcı da adam akıllı şifre verirse çok çok zor.

Kolay gelsin.
ulu coder
Üye
Mesajlar: 838
Kayıt: 01 Nis 2006 06:46
Konum: Ankara

Mesaj gönderen ulu coder »

Çok teşekkürler.

VT olmasın diye daha fazla direnemiyorum

MD5 daha önce geçmişti. Kendime diyorum ki :ara
Kullanıcı avatarı
Murat DİCLE
Kıdemli Üye
Mesajlar: 702
Kayıt: 19 Nis 2006 04:12
Konum: İstanbul
İletişim:

Mesaj gönderen Murat DİCLE »

Bunu indir..
http://www.appcontrols.com/manuals/unixcrypt/

Ve şifreyi kendi ile şifrele.. UnixCrypt bu konuda çok iyidir..

ister ini ister txt ister db de sakla.. gerçek şifre bilinmediği sürece şifre açıkça olsa bile çözülemez..

Karşılaştırmayı herzaman UnixCrypt'den sonra yap. UnixCrypt sadece şifreler, geriye dönüşü yoktur..

Saygılar..
ulu coder
Üye
Mesajlar: 838
Kayıt: 01 Nis 2006 06:46
Konum: Ankara

Mesaj gönderen ulu coder »

Murat hocam nerden indirecem bunu bulamıyorum :oops:
Kullanıcı avatarı
Murat DİCLE
Kıdemli Üye
Mesajlar: 702
Kayıt: 19 Nis 2006 04:12
Konum: İstanbul
İletişim:

Mesaj gönderen Murat DİCLE »

Ya evet bu adres de sadece tanımı varmış :)

demo için
http://www.appcontrols.com/tips/compone ... crypt.html


component için..
http://www.appcontrols.com/download/unixcrypt.zip


Kolay gelsin...
Kullanıcı avatarı
sadettinpolat
Moderator
Mesajlar: 2131
Kayıt: 07 Ara 2003 02:51
Konum: Ankara
İletişim:

Mesaj gönderen sadettinpolat »

simdi illa killik yapacam ya konuya deginmeden gecemeyecem :)

sifre ile parola ayri ayri seylerdir.

adminin programdaki ozel yerlere girmesini saglayan bilgi sifre degil paroladir. parola, gorunce herkesin anlayabilecegi bir ifadedir. ama sifre, goren kisilerde anlamsiz bir seyler ifade eden (parolanin md5 ile sifrelenmis hali gibi) parolanin ozel bir yontem ile karmasik hale getirilmis bicimidir. kisaca sifre sifrelenmez parola sifrelenebilir :)

http://ansugo.zaxaz.com/2002/01/06/parola-mi-sifre-mi/
"Sevmek, ne zaman vazgececegini bilmektir." dedi, bana.

---
http://sadettinpolat.blogspot.com/
fduman
Moderator
Mesajlar: 2749
Kayıt: 17 Ara 2004 12:02
Konum: Ankara

Mesaj gönderen fduman »

Eğer unixcrypt tahmin ettiğim şey ise jack the ripper gibi brute force veya dictionary attack yöntemleri ile kırılabilir. unutmayın her şifre kırılabilir. Mümkün olan kırılmayı zorlaştırmak. Bunu sağlamak için de sağlam parolalar seçin.
Kullanıcı avatarı
tuanna
Üye
Mesajlar: 582
Kayıt: 06 Ara 2004 05:01
Konum: Ankara
İletişim:

Mesaj gönderen tuanna »

sadettinpolat yazdı:simdi illa killik yapacam ya konuya deginmeden gecemeyecem :)

sifre ile parola ayri ayri seylerdir.

adminin programdaki ozel yerlere girmesini saglayan bilgi sifre degil paroladir. parola, gorunce herkesin anlayabilecegi bir ifadedir. ama sifre, goren kisilerde anlamsiz bir seyler ifade eden (parolanin md5 ile sifrelenmis hali gibi) parolanin ozel bir yontem ile karmasik hale getirilmis bicimidir. kisaca sifre sifrelenmez parola sifrelenebilir :)

http://ansugo.zaxaz.com/2002/01/06/parola-mi-sifre-mi/
sonuna kadar katılıyorum bir defa soru dosya şifrelemenin çok üstünde kullanıcı işlemleri ile ilgili bu kahralasu şifrelerin bir yerde saklanması lazım ama nerde olabilir...işte bu hususta ise çözümler vardı yenileri çıkacak ama

kapıları bir açık bırakmak vardır...
kapıları aralamak vardır...
kapıları kapatmak vardır...
kapıları kilitlemek vardır
kapının özelliklerini değiştirmek vardır...(Çelik Kilit Felan)
kapıyı kilitlemek vardır ve güvenlik sistemi kurmak vardır...


söle bir sorum olmuştu lisans işlemleri ile ilgili hasp denen bir lisans kontrol sistemi vardı
eğer programın çok öenmli ise bence onlardan al...şifre verilerini ona yazarsın züerinde bir kısım bellek alanı var...oraya yazar ordan okursun ...ve sanırım suan için onları çözen yok (En azından sevindirici )
:D
Neyse benim tavsiyem bu yok ama ona gerek yok dersen üstad mustafa hocam cevap vermiş.... sana bu hususta
Siz hayal edin...Biz yapalım TuannaSoft...
ulu coder
Üye
Mesajlar: 838
Kayıt: 01 Nis 2006 06:46
Konum: Ankara

Mesaj gönderen ulu coder »

Bu program için parola pek önemli değil.
Herhangi bir çalışanın, stok bilgilerinden miktarları azaltıp, hammaddeleri-ürünleri satmaya çalışacağını pek sanmıyorum :D
Ama yine de aklımızda olsun, günün birinde önemli bi şey yazarız...
turkcanfidan
Üye
Mesajlar: 380
Kayıt: 31 Eki 2005 03:26

Mesaj gönderen turkcanfidan »

mussimsek yazdı:A.S.

Veritabanına koy ve şifreyi de şifrele. Mesela MD5 ile. Kullanıcının şifresi "aliveli" ise bunu DB'ye aynen kaydedersen bulması çok kolay olur. Ama MD5 ile dönüştürüp kaydedersen kolay kolay çözülemez. Kullanıcı da adam akıllı şifre verirse çok çok zor.

Kolay gelsin.
Mustafa hocam, MD5 ile şifrelenen metin geri döndürülemiyor diye biliyorum. bir yanlışlık olmasın? 1 byte'ın da, 1 gb 'ın da MD5 kodu 32 byte lık bir anahtar oluyor, bunu metinde değişiklik var mı-yok mu kontrol için kullanıyoruz. Anahtardan orjinale geri dönüş yapılamıyor diye biliyorum.

iyi çalışmalar.
fduman
Moderator
Mesajlar: 2749
Kayıt: 17 Ara 2004 12:02
Konum: Ankara

Mesaj gönderen fduman »

turkcanfidan yazdı:Anahtardan orjinale geri dönüş yapılamıyor diye biliyorum.
Doğru fakat..
coderlord yazdı:Eğer unixcrypt tahmin ettiğim şey ise jack the ripper gibi brute force veya dictionary attack yöntemleri ile kırılabilir. unutmayın her şifre kırılabilir. Mümkün olan kırılmayı zorlaştırmak. Bunu sağlamak için de sağlam parolalar seçin.
Kullanıcı avatarı
mussimsek
Admin
Mesajlar: 7604
Kayıt: 10 Haz 2003 12:26
Konum: İstanbul
İletişim:

Mesaj gönderen mussimsek »

Sanırım nasıl kontrol edeceğiz onu soruyorsun. Girilen parolayı da md5'e dönüştürüp öyle kontrol edeceksin. Kullanıcının şifresi ali ise bunu AB43... gibi kaydettin diyelim, kullanıcı şifreyi ali girince MD5'e dönüştürüp AB43.. ile aynı mı ona bakacaksın.

Bence MD5 şu an için yeterli bir şifreleme. Ama 1 gibi şifreye en güçlü algoritma olsa ne yazar.

Kolay gelsin.
Cevapla