Projekt

Allgemein

Profil

« Zurück | Weiter » 

Revision c157c911

Von Moritz Bunkus vor fast 9 Jahren hinzugefügt

  • ID c157c911ac9175e4838990d051c594dd5eec7e21
  • Vorgänger 92deb643
  • Nachfolger 69af5044

Passwörter: Hash-Verfahren PBKDF2 unterstützen und als Standard nutzen

Der aktuelle Stand der Technik sind die SHA-*-Varianten schon lange
nicht mehr. In der Zwischenzeit wurden der PBKDF2-Mechanismus
entwickelt, um schnelles Berechnen zu erschweren. Noch neuer und in
ASICs noch schwerer umsetzbar sind BCrypt und SCrypt, für die es aber
noch keine weit verbreiteten Perl-Module gibt.

Unterschiede anzeigen:

doc/UPGRADE
7 7
Upgrade auf v?????
8 8
==================
9 9

  
10
* Neue Perl-Modul-Abhängigkeiten:
11

  
12
  * PBKDF2::Tiny
13

  
14
  Wie immer bitte vor dem ersten Aufrufen einmal die Pakete überprüfen:
15

  
16
  $ scripts/installation_check.pl -ro
17

  
10 18
* Der in der Dokumentation beschriebene Mechanismus für die CGI-Anbindung
11 19
  (2.6.1 Grundkonfiguration mittels CGI) wurde geändert. Ein einfacher Alias
12 20
  auf das Programmverzeichnis funktioniert nicht mehr, und es muss immer ein

Auch abrufbar als: Unified diff