TYPO3 Passwörter: So machst Du sie sicherer

Obwohl TYPO3 ein relativ sicheres CMS ist, gibt es ein Problem, dass Websitebetreibern zum Verhängnis werden kann: Wenn es ein Angreifer schaffen sollte, die entsprechende Datenbank auf dem Webserver ausfindig zu machen, in der die Passwörter gespeichert sind. Bis zu Version 4.5 macht TYPO3 dies für Frontend-Passwörter standardmäßig im Klartext, auch Backend-Passwörter liegen nur als MD5 Hashes vor, die angesichts von Rainbow Tables nicht sicher genug sind. Peter Kraume erklärt bei typo3blogger.de wie man TYPO3 Passwörter mit der Extension saltedpasswords sicherer macht.

TYPO3 Passwörter mit Salts sichern

Warum im Klartext gespeicherte Passwörter nicht sicher sind bedarf keiner Erklärung. Aber auch MD5 Hashes bieten keinen umfassenden Schutz. Es komme nämlich vor, dass verschiedenen eingegebenen Buchstabenfolgen die gleiche Prüfsumme zugewiesen wird, so Kraume bei typo3blogger.de. Außerdem gebe es Rainbow Tables, in denen Kombinationen aus Passwort und Prüfsumme gespeichert seien. Um wesentlich mehr Schutz für Passwörter zu gewährleisten bedürfe es daher gesalzener Passwörter. Ein sogenannter Salt ist eine zufällige Zeichenfolge, die vor der Bildung der Prüfsumme an das Passwort angehängt wird. Somit würden Angriffe jeglicher Art wesentlich erschwert, erklärt Kraume.

typo3org relaunch featured1
Mit zwei Extensions wird TYPO3 kann TYPO3 so konfiguriert werden, dass wesentlich mehr Sicherheit gewährleistet ist.

Um Passwörter mit der seit TYPO3-Version 4.3 mitgelieferten Extension saltedpasswords zu schützen bedarf es mehrerer Schritte, die aber leicht zu bewerkstelligen sind. Zunächst sei dazu die Systemextension rsaauth notwendig um den Übertragungsweg abzusichern. Diese Erweiterung verschlüsselt Passwörter vor der Übertragung mit einem RSA Algorithmus. Darauf aufbauend wird dann saltedpasswords installiert. Wie man die erwähnten Extensions saltedpasswords und rsaauth richtig installiert und was man bei der Konfiguration beachten muss erfahrt ihr bei typo3blogger.de.

Weiterführende Links:

Bildnachweis für die Newsübersicht: Foto: eriwst / flickr.com, Lizenz: CC-BY-SA

Weitere Artikel zu TYPO3 und CMS

Das interessiert dich bestimmt auch

Hilfreiche Ressourcen zu TYPO3

Hilfreiche Ressourcen zu TYPO3

TYPO3 ist mit über 500.000 Installationen, einer Community von mehr als 100.000 internationalen Mitgliedern und über...

One answer

  1. von TYPO3: Das solltest du wissen, wenn dein… 05.08.2011 (16:19Uhr) 1.

    [...] TYPO3 Passwörter: So machst Du sie sicherer- t3n News [...]

Deine Meinung


(wird nicht veröffentlicht)