Hi Hagen,
was Du noch so auskramst
Wir mussten halt mit dem Unix-Crypt gehen, da der Kunde damals sämgliche Passwörte so codiert hatte. Das knacken ist auch recht einfach, aber halt nicht für alle 150,000 Passwörter in einem sinnvollen Zeitrahmen möglich gewesen. Na ja, also haben wir es dabei belassen
Ein weiterer Nachteil ist, daß das UnixCrypt nur auf 8 Buchstaben verschlüsselt, längere Passwörter ergeben mit gleichem Seed den gleichen Hash
...
...