![]() |
Password in der EXE im klartext!
Hallöchen,
also ich bin gerade dabei, einen Messanger in Kombination mit meinem Forum zu programmieren. Dieser greift auf die MySQl Tabelle meines Forums zurück und trägt dort auch sachen ein. Für den Zugang zu meiner Datenbank sind ja Zugangsdaten nötig, welche ich auch in meine MySQl-Komponente eingetragen habe. Jetzt werden diese Zugangsdaten aber als Recsource einfach in als Klartext in die Exe Geschrieben. Dass heisst, ich kann mit einfachen Mittel als zum Beispiel mit ExeScope mein Datenbank-Passwort auslesen. Das ist nicht gut, und darum wollte ich das Passwort gerne verschlüsselt in der Exe Speichern und Verschlüsselt an den MySql-Server schicken. Hat jemand einen Lösung für mein Problem? MFG THomas |
Re: Password in der EXE im klartext!
Hai thomasdrewermann,
eine Möglichkeit wäre z.B. das Du das Passwort in einem anderen String "versteckst" und dann mittels einer Funktion das richtige Passwort "herausholst". |
Re: Password in der EXE im klartext!
Also einfach den String "Zusammenprogrammieren"?
MFG THomas |
Re: Password in der EXE im klartext!
Zitat:
z.B:
Delphi-Quellcode:
function MyPasswort : String;
const s_pw: string[55] = 'dsröEA2kdsfgkdfs34058ä2345$%§$%m,dfkldfgdfs$%345ijopdg$'; begin result := s_pw[2] + s_pw[9] + s_pw[11] + s_pw[17] + s_pw[28] + s_pw[33] + s_pw[40] + s_pw[52]; end; Ergibt dieses Passwort: sdf3%,gp und das ist dann nicht so leicht zu finden. Wer natürlich mit einem Debugger arbeitet wird es herausbekommen. |
Re: Password in der EXE im klartext!
Hat nur ein Problem, weil man den Sourcecode mit ExeScope auch aufdecken kann...
|
Re: Password in der EXE im klartext!
Zitat:
|
Re: Password in der EXE im klartext!
Das würde ich auch gern mal wissen. Wäre ja hart!
Achso, hab nachgelesen: Zitat:
|
Re: Password in der EXE im klartext!
Ich glaube nicht, daß ExeSource das kann. Hier mal eine Liste der wichtigsten Features:
Zitat:
|
Re: Password in der EXE im klartext!
:oops:
Stimmt. Bei den Object-Daten bzw Forumlardaten ist schluss. Man kann zwar alle DMF - Files aus der Exe ziehen jedoch NICHT den Quelltext! Damit hab ich mein Ziel erreicht ich "Berechne" einfach zur laufzeit erst das Passwort. MFG Thomas |
Re: Password in der EXE im klartext!
lass dir das pw per md5 verschlüsseln und schreib das verschlüsselte pw dann in deinen code.
bei der pw kontrolle verschlüsselst du das eingegebene auf die gleiche methode und vergleichst es mit dem unverschlüsselten bereits verschlüsselten :zwinker: |
Re: Password in der EXE im klartext!
nur zum Hinweis, das ist ein extremes Sicherheitsrisiko! Es ist sehr einfach mittels packet sniffern an das passwort zu kommen, ich wuerde davon abstand halten wenn du nicht staendig gehackt werden willst :P
|
Re: Password in der EXE im klartext!
Eine Möglichkeit ist es, eine PHP-Seite auf deinem Webserver mit Hilfe von TWebBrowser anzusteuern, mit Hilfe von Parametern kannst du dann alles erledigen. Die DP-Seiten arbeiten auch nach diesem Prinzip, die Zugansgdaten stehen in irgendeiner php-Datei, und an den code dieser Datei kommt man nicht so schnell dran.
|
Re: Password in der EXE im klartext!
Zitat:
md5 lässt sich nicht entschlüsseln!!! das geht ungefähr so: l=3 o=8 das wird dann addiert lol wird also zu 3+8+3=14 (stark vereinfacht) da 14 aber genau so gut 7+7 sein kann, ist es nicht entschlüsselbar. selbst wenn man das lesen könnte, würde man nciht wissen, was es bedeutet. mal ein beispiel: abc = 900150983cd24fb0d6963f7d28e17f72 |
Re: Password in der EXE im klartext!
Zitat:
|
Re: Password in der EXE im klartext!
Zitat:
wie würdest Du denn dann die Verbindung zum Datenbankserver aufbauen? |
Re: Password in der EXE im klartext!
Zitat:
|
Re: Password in der EXE im klartext!
Das ist doch das Gleich in grün!
Oder täusche ich mich da? :gruebel: |
Re: Password in der EXE im klartext!
nein, gibst du jemanden die zugangsdaten zu einer mysql datenbank/tabelle oder was auch immer kann er alles moegliche damit machen. arbeitest du ueber einen server mit anderen zugangsdaten kannst du z.b. unterbinden dass beim auflisten von benutzernamen auch die (hashes der) passwoerter irgendwie zum client uebermittelt werden, was ja mit einer MySQL query proplemlos moeglich ist wenn man zugriff auf diese daten hat.
|
Re: Password in der EXE im klartext!
Du würdest dir also ein eigenes Protokoll schreiben um mit deinem Distributionsserver zu kommunizieren?
Wobei natürlich sofort die Frage der Geschwindigkeit auftaucht. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:43 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz