Heute Abend habe ich das cPanel einer von mir gehosteten Website verwendet und als ich das Passwort änderte, erhielt ich eine Warnung, dass ich das Passwort nicht in mein gewünschtes Passwort ändern konnte, da es meinem vorherigen Passwort zu ähnlich war.
Diese haben sofort meine Augenbrauen hochgezogen, weil es bedeutet, dass ich die Zeichenfolge meines neuen Passworts mit dem vorherigen Passwort vergleichen kann. Sie werden entweder im Klartext gespeichert (sicherlich nicht für ein Webhosting-Unternehmen) oder mit einem Algorithmus gespeichert, der entschlüsselt werden kann ( was ist nicht wirklich viel besser)?
Oder ist dies ein Problem mit cPanel als Ganzes? Anfang dieser Woche habe ich mich für einen Plan bei einer .com-Firma angemeldet, die cPanel verwendet, und als ich auf dem nächsten Bildschirm mein Passwort eingab, wurde mir mitgeteilt, dass Ihr Passwort erfolgreich in "xxxxx" geändert wurde. Ich weiß nicht, ob dies der Fall ist Daten wurden jemals gespeichert, aber ich habe aufgrund dieser Bedenken nichts auf diese Website gestellt.
Ist es möglich, dass sie eine Verschlüsselungstechnologie wie PGP verwenden, um das Passwort zu entschlüsseln?
Ich habe beide Unternehmen per E-Mail um Klärung dieses Problems gebeten, aber ich befürchte, dass ich nur "Unternehmenssprache" von ihnen zurückbekomme.
Ich bin mir nicht sicher, ob diese Frage genau in die Q & A-Struktur von SO passt. Die Passwortsicherheit ist jedoch eines der wichtigsten Dinge im Internet. IMO. Wenn das Unternehmen, das Ihre Websites hostet, über eine schlechte Sicherheit verfügt, ist dies ein ernstes Problem.