mysqladmin generiertes Password mehr Zeichen?  [GELÖST]

Welche Features fehlen Ihnen noch? Teilen Sie es uns mit.
Post Reply
User avatar
Ralph
Posts: 847
Joined: Mon 30. Mar 2020, 16:14

mysqladmin generiertes Password mehr Zeichen?

Post by Ralph »

Falls es für das Handling der Installer Scripte kein Problem ist, könnte das Passwort für mysqladmin etwas länger werden z.b. 30-35 Zeichen?
Professionelle Dictionary Attacks werden immer ausgefeilter und über große Botnets ausgeführt wobei eine attackierende IP Adresse nur noch einmalig pro Tag zugreift und gleich mit einer neuen IP wieder angesetzt wird.
User avatar
Luukullus
Posts: 130
Joined: Thu 7. Sep 2023, 05:55

Re: mysqladmin generiertes Password mehr Zeichen?

Post by Luukullus »

Ralph wrote: Wed 13. Sep 2023, 09:21 Falls es für das Handling der Installer Scripte kein Problem ist, könnte das Passwort für mysqladmin etwas länger werden z.b. 30-35 Zeichen?
Professionelle Dictionary Attacks werden immer ausgefeilter und über große Botnets ausgeführt wobei eine attackierende IP Adresse nur noch einmalig pro Tag zugreift und gleich mit einer neuen IP wieder angesetzt wird.
Fänd ich auch ein nettes update :)

+
User avatar
Jolinar
Community Moderator
Posts: 3612
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: mysqladmin generiertes Password mehr Zeichen?

Post by Jolinar »

Ralph wrote: Wed 13. Sep 2023, 09:21 Professionelle Dictionary Attacks werden immer ausgefeilter
Das sollte uns aber nicht wirklich beunruhigen, da die Paßwörter zufällig generiert sind und deswegen auch nicht in irgendwelchen Dictionaries auftauchen... ;)
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: mysqladmin generiertes Password mehr Zeichen?

Post by Alexander »

Konfiguration -> Passwort-Richtlinie -> Passwort-Mindestlänge

Dort dann 30-35 Zeichen angeben und schon sind die generierten Passwörter auch so lang.
Das betrifft dann aber alle Passwörter.

Ansonsten seh ich es so wie Jolinar.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Ralph
Posts: 847
Joined: Mon 30. Mar 2020, 16:14

Re: mysqladmin generiertes Password mehr Zeichen?

Post by Ralph »

Alexander wrote: Wed 13. Sep 2023, 09:35 Konfiguration -> Passwort-Richtlinie -> Passwort-Mindestlänge

Dort dann 30-35 Zeichen angeben und schon sind die generierten Passwörter auch so lang.
Das betrifft dann aber alle Passwörter.

Ansonsten seh ich es so, wie Jolinar.
Ja aber das mysqladmin (MySQL + PMA Superuser) PW wird doch mit dem Installer festgelegt bei einer Neu Installation, durch späteres umstellen der PW Länge wird dieses doch nicht geändert oder liege ich da falsch?
User avatar
Alexander
Keyweb AG
Posts: 3842
Joined: Wed 20. Jan 2016, 02:23

Re: mysqladmin generiertes Password mehr Zeichen?  [GELÖST]

Post by Alexander »

Okay, das mysqladmin habe ich überlesen. Ja das kann natürlich länger ausfallen.

Edit: Es ist jetzt 32 Zeichen lang (vorher 16).

Zum Login kann man ohnehin den Befehl "keyhelp db-login" verwenden, dann spart man sich den Umgang mit dem langen Passwort.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
Ralph
Posts: 847
Joined: Mon 30. Mar 2020, 16:14

Re: mysqladmin generiertes Password mehr Zeichen?

Post by Ralph »

Das sollte uns aber nicht wirklich beunruhigen, da die Paßwörter zufällig generiert sind und deswegen auch nicht in irgendwelchen Dictionaries auftauchen.
Dictionary Attacks ist nicht mehr die treffende Definition, diese werden akuell nicht nur auf Worte beschränkt, die werden auch für Buchstaben, Zahlen und Zeichen Kombis verwendet.
Last edited by Ralph on Wed 13. Sep 2023, 09:57, edited 1 time in total.
User avatar
Ralph
Posts: 847
Joined: Mon 30. Mar 2020, 16:14

Re: mysqladmin generiertes Password mehr Zeichen?

Post by Ralph »

Alexander wrote: Wed 13. Sep 2023, 09:44 Okay, das mysqladmin habe ich überlesen. Ja das kann natürlich länger ausfallen.

Edit: Es ist jetzt 32 Zeichen lang (vorher 16).

Zum Login kann man ohnehin den Befehl "keyhelp db-login" verwenden, dann spart man sich den Umgang mit dem langen Passwort.
Top, Danke Alex!
Die vorigen 16 Zeichen sind OK aber 32 sind eben noch besser gerade für den mysqladmin User, bei ständig wechselnden IPs hält da auch ein IP Blocker nicht viel dagegen ;-)
User avatar
Tobi
Community Moderator
Posts: 2832
Joined: Thu 5. Jan 2017, 13:24

Re: mysqladmin generiertes Password mehr Zeichen?

Post by Tobi »

Alexander wrote: Wed 13. Sep 2023, 09:44 Okay, das mysqladmin habe ich überlesen. Ja das kann natürlich länger ausfallen.

Edit: Es ist jetzt 32 Zeichen lang (vorher 16).

Zum Login kann man ohnehin den Befehl "keyhelp db-login" verwenden, dann spart man sich den Umgang mit dem langen Passwort.
Könntest du das bitte um die Option ergänzen, dass man ein Passwort selbst festlegen kann?
Das wäre MEGA 😉
Gruß,
Tobi


-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Post Reply