Autor Thema: Lizenzeschlüssel  (Gelesen 15081 mal)

Offline tbrenner

  • Frischling
  • *
  • Beiträge: 36
  • I love YaBB 1G - SP1!
Lizenzeschlüssel
« am: 09.12.03 - 13:42:36 »
Hallo,
hat jemand eine Idee, wie man seine Datenbanken mit einer Art Lizenzschlüssel schützen kann?
Wie kann man sowas verwirklichen?
Danke
Thomas

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re:Lizenzeschlüssel
« Antwort #1 am: 09.12.03 - 18:46:04 »
Globalware/Intraware macht das über die Replik-ID, d.h. man erstellt eine Datenbank auf Basis Ihrer Schablone und die Replil-ID schickt man dann per Mail an Intraware und bekommt einen Aktivierungskey wieder zurück welchen man dann wieder eingeben mus...

Aus meiner Sicht als Admin ist das allerdings ein wenig umständlich und nicht so beliebt... - vor allem nicht bei 35-stelligen Aktivierungsschlüsseln...

Gruss
Martin
Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline koehlerbv

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re:Lizenzeschlüssel
« Antwort #2 am: 09.12.03 - 18:58:13 »
Thomas, ich würde mal sagen: Sich eine Codierung auszudenken, ist weniger das Problem. Vorher steht doch die Frage: Was mach ich dann mit dem Teil ? Wie stelle ich sicher, dass mit inkorrektem Key meine DB nicht das tut, was der "pöse Juhser" da tun will ?

Bernhard

Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re:Lizenzeschlüssel
« Antwort #3 am: 10.12.03 - 11:23:47 »
Siehe Spotlight. Was anderes kommt auch hier nicht dabei raus.

Thomas
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.730
  • Geschlecht: Männlich
Re:Lizenzeschlüssel
« Antwort #4 am: 10.12.03 - 11:36:20 »
Habe jetzt nicht ins Spotlight geschaut, aber ich würde das mal so versuchen:

Irgendwie wird so eine DB ein KonfigDoc oder ProfileDoc haben.
Dort ist dann ein Feld für die Lizenz.
Die Abfrage und Weiterverwurschtelung der Lizenz erfolgt dann über Funktionen in einer ScriptLib, die mit Include eingebunden wird.

Wie der Schlüssel aufgebaut ist bleibt deiner Phantasie übrlassen.
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline Manfred Dillmann

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 859
  • Geschlecht: Männlich
    • www.madicon.de
Re:Lizenzeschlüssel
« Antwort #5 am: 10.12.03 - 20:36:12 »
Hallo zusammen,

ich habe in meinen Programmen ( http://www.madicon.de/madicon.nsf/sw ) sowas realisiert und glaube (wenn der Tag lang ist, kann man ja bekanntlich viel glauben), dass es relativ sicher ist.

Im spotlight.de haben ja einige Leute behauptet, sie könnten sowas in ein paar Minuten knacken...

Wer also Lust hat und ein "Crack" auf diesem Gebiet ist, kann es ja mal kurz versuchen (alle Programme stehen dort zum Download zur Verfügung).

Wer´s als erstes schafft, dem würde ich eine "Gratis-Lizenz" spendieren. Aber bitte nicht hier veröffentlichen, wie ihrs gemacht habt - ich habe auch eine Familie zu ernähren... schickt mir einen gültigen Lizenzkey mit ner kurzen Anleitung zum hacken per eMail zu, dann können wir über die Gratis-Lizenz "verhandeln".

Gruss
Manfred

P.S.
Ich werde hier natürlich kundtun, ob es jemand geschafft hat und wenn er es möchte, auch seinen Namen nennen. Ehre, wem Ehre gebührt... ;)
« Letzte Änderung: 10.12.03 - 20:39:27 von Manfred Dillmann »

Support, Beratung, Schulung, Anwendungsentwicklung oder Tipps & Tricks zu Lotus Notes/Domino?
www.madicon.de

Personalisierte Notes/Domino Serienmails?
madicon easyMail


Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re:Lizenzeschlüssel
« Antwort #6 am: 10.12.03 - 20:40:26 »
Grins. Ich weis ja wen du meinst  8). Ich habe auch nicht behauptet das es nicht möglich wäre sichere Schlüsselfunktionen einzubauen. nur muss man das notwendige Know How dazu haben. Und wenn jemand fragt wie kann ich... dann hat er sich schonmal keine Gedanken im Vorfeld gemacht und damit hat er dann auch ein Problem.

Aber ich werds wenn ich Zeit hab auf jeden Fall versuchen.

Thomas
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline Manfred Dillmann

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 859
  • Geschlecht: Männlich
    • www.madicon.de
Re:Lizenzeschlüssel
« Antwort #7 am: 10.12.03 - 20:45:59 »
Hallo Thomas!  ;D

>>Und wenn jemand fragt wie kann ich... dann hat er sich schonmal keine Gedanken im Vorfeld gemacht und damit hat er dann auch ein Problem.<<

Da haste natürlich recht...

>>Aber ich werds wenn ich Zeit hab auf jeden Fall versuchen.<<

Prima. Ich bin gespannt, hoffentlich gehts mir dann nicht so:  :o

Gruss
Manfred

Support, Beratung, Schulung, Anwendungsentwicklung oder Tipps & Tricks zu Lotus Notes/Domino?
www.madicon.de

Personalisierte Notes/Domino Serienmails?
madicon easyMail


Offline koehlerbv

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re:Lizenzeschlüssel
« Antwort #8 am: 10.12.03 - 22:07:44 »
Ich sach' das jetzt nochmal - ein Keycode ist simples Handwerk. Als Beispiel einen 50-User-Key für ein neues Programm von mir, das erst Anfang kommendes Jahres produktiv gehen wird:
486-Glfi-3858-HS
Wer knacken mag - schickt mir einfach einen 100-User-Key. Auch wer das das (Beta-)Programm hätte - der Key ist einfach nicht zu überprüfen: Es geht, oder alles scheitert.

Daher nochmals (auch wenn sich der Fragesteller derzeit nicht mehr am Thread beteiligt): Entscheidend ist doch eigentlich
- wie reagiere ich allgemein auf einen falschen Code
- wie verhindere ich das Probieren irgendwelcher Codes
- wie verhindere ich bei einem falschen Code das Ausführen meiner Applikation ?

Den Codierungsalgorithmus muss sich nun jeder selbst ausdenken, sonst ... Naja, das muss jetzt ja wirklich nicht weiter ausgeführt werden !

Bernhard

PS: Knackversuche für obigen Code können hier gerne veröffentlicht werden ;-)

Offline qu1cke

  • Junior Mitglied
  • **
  • Beiträge: 61
  • Geschlecht: Männlich
Re:Lizenzeschlüssel
« Antwort #9 am: 15.12.03 - 14:04:47 »
Warum posten die Herren denn nicht Ihren Lösungsansatz, wenn Ihr System so toll und unknackbar ist? Das war ja die Absicht von Thomas' Frage. Ich spreche da von Know-How-Sharing, welches ja Sinn und Zweck dieses Forums sein soll.

Offline Manfred Dillmann

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 859
  • Geschlecht: Männlich
    • www.madicon.de
Re:Lizenzeschlüssel
« Antwort #10 am: 15.12.03 - 16:28:49 »
Hallo Quicke!

>>Warum posten die Herren denn nicht Ihren Lösungsansatz, wenn Ihr System so toll und unknackbar ist?<<

Jetzt aber mal schön langsam. Wenn Du dir noch mal mein Posting durchliest, steht da was von:
"...ich habe in meinen Programmen sowas realisiert und glaube (wenn der Tag lang ist, kann man ja bekanntlich viel glauben), dass es relativ sicher ist."

Wo liest Du denn da was von "toll und unknackbar"?

>>Ich spreche da von Know-How-Sharing, welches ja Sinn und Zweck dieses Forums sein soll.<<

Ach ja... in einem anderen Posting schreibst Du:

"Wir machen solange es geht, in Richting Notes/Domino alles alleine, um uns schlichtweg nicht von anderen Dienstleistern/Consultingfirmen abhängig zu machen, was nicht heißt, daß wir kein Vertrauen in deren Kompetenz haben, oder es uns (selbstverständlich nach Kosten-Nutzen-Schätzung) nicht leisten könnten."

Ja, dann würde ich an Deiner Stelle selbst mal anfangen nachzudenken...

Ich will mich jetzt nicht weiter aufregen.

Manfred
« Letzte Änderung: 15.12.03 - 16:31:17 von Manfred Dillmann »

Support, Beratung, Schulung, Anwendungsentwicklung oder Tipps & Tricks zu Lotus Notes/Domino?
www.madicon.de

Personalisierte Notes/Domino Serienmails?
madicon easyMail


Offline Semeaphoros

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.152
  • Geschlecht: Männlich
  • ho semeaphoros - agr.: der Notesträger
    • LIGONET GmbH
Re:Lizenzeschlüssel
« Antwort #11 am: 15.12.03 - 16:40:14 »
Ganz meine Meinung, was Manfred sagt, gut beobachtet.
Jens-B. Augustiny

Beratung und Unterstützung für Notes und Domino Infrastruktur und Anwendungen

Homepage: http://www.ligonet.ch

IBM Certified Advanced Application Developer - Lotus Notes and Domino 7 und 6
IBM Certified Advanced System Administrator - Lotus Notes and Domino 7 und 6

Offline koehlerbv

  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re:Lizenzeschlüssel
« Antwort #12 am: 15.12.03 - 18:35:33 »
@Quicke:
Ich kann Dir hier leider überhaupt nicht folgen. Ich schreibe doch keine Algorithmen, um meine Applikationen vor unberechtigten Kopien / unzulässiger Nutzung zu schützen, um sie danach ins Internet zu stellen. Das wäre doch absolut gaga !

Ausserdem - und das hatte ich schon ziemlich am Anfang des Threads gepostet - ist ein Codierungsalgorithmus das eine, das andere - **mindestens** ebenso bedeutend - die Frage: "Was mache ich, wenn ich auf einen unpassenden Schlüssel treffe ?"
Was wiederum von den Rahmenbedingungen des zu schützenden Programms abhängt.
Wobei jetzt wieder mal der Fragesteller selbst in der Pflicht ist, der seit sechs Tagen eisern Funkstille bewahrt.

Bernhard

Offline dh-paule

  • Aktives Mitglied
  • ***
  • Beiträge: 199
  • Geschlecht: Männlich
  • DNUG Award 2006
Codierung & Co.KG
« Antwort #13 am: 15.12.03 - 19:25:48 »
Tja ja, die Codierung :-)

Da hab ich unseren Informatikern auch schon die Tränen in die Augen getrieben :-)))

Zum einen fallen unsere user immer "reihenweise" vom Stuhl wenn ich mich an Ihren Rechner setze und ohne dere Notes-Passwort zukennen die Mailbox öffne... Oder ich hole Daten von einem win2000 Rechner ohne das ich irgendein User- oder Admin-Passwort kenne.

Beides ist kein Hexenwerk und zeigt nurdas man sich keinen 100stelligen Code einfallen lassen muss wenn die Hintertür sperrangelweit aufsteht!!!
Life on earth may be expensive,
but it does include an annual free trip around the sun


_________________________________________________________

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.730
  • Geschlecht: Männlich
Re:Lizenzeschlüssel
« Antwort #14 am: 15.12.03 - 20:23:37 »
Zitat
Zum einen fallen unsere user immer "reihenweise" vom Stuhl wenn

@dh-paule: bist ein ganz toller Hecht, gell ?

Zitat
Oder ich hole Daten von einem win2000 Rechner ohne das ich irgendein User- oder Admin-Passwort kenne

Nicht sonderlich beeindruckend; nachzulesen in der Computer-Bild

Überlege schon, ob ich dich mal zu einem kleinen Wettstreit herausfordern soll. Du bekommst von mir eine Notes.id; sagen wir mal mit einem 12 stelligen Paswort und du sagst mir binnen Minuten das Passwort.
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re:Lizenzeschlüssel
« Antwort #15 am: 15.12.03 - 20:51:50 »
Nun mal langsam mit den jungen Pferden.
Klar ist, das sich die Tricks aus der Computer Bild gut verkaufen lassen. Außerdem lesen "echte Informatiker" so ein Machwerk nicht. Deswegen kann man sie damit ja überraschen  ;D

Was das passwort angeht. Eknori du meinst aber jetzt schon ein 12 stelliges passwort mit allen Zeichen, Zalhen und Sonderzeichen in beliebiger Reihenfolge. Das sind dann 12^96 mögliche Kombinationen. Irgendjemand hat mal ausgerechnet das das dann mehr als 12000 Jahre dauern würde wenn der Rechner pro sekunde 1000 Kombinationen durchrechnen würde.

Thomas
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline eknori

  • @Notes Preisträger
  • Moderator
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 11.730
  • Geschlecht: Männlich
Re:Lizenzeschlüssel
« Antwort #16 am: 16.12.03 - 05:34:14 »
Zitat
mehr als 12000 Jahre dauern würde wenn der Rechner pro sekunde 1000 Kombinationen durchrechnen würde

joo, macht mc-Paul doch im Vorbeigehen. Ausserdem, ich bin jung, ich hab Zeit  :D
Egal wie tief man die Messlatte für den menschlichen Verstand auch ansetzt: jeden Tag kommt jemand und marschiert erhobenen Hauptes drunter her!

Offline dh-paule

  • Aktives Mitglied
  • ***
  • Beiträge: 199
  • Geschlecht: Männlich
  • DNUG Award 2006
@eknori
« Antwort #17 am: 17.12.03 - 17:57:59 »
Hallo großer Meister :-)

ich weiss zwar nicht warum Du Dich "gebissen" fühlst, oder warum Du so bissig reagierst :-) aber den Wettstreit würde ich gern eingehen.

Dazu müsste ich mich jedoch an Deinen Rechner setzen, eine .id datei die Du mir schickst nützt da über haupt nix!!! Von vorn kommt man jedenfalls nicht bei Notes rein (siehe die x-tausend möglichen Kombinationen)

Ich habe jedoch von der "Hintertür" gesprochen, denn wie jeder "gute Einbrecher" nicht die Haustür öffnet, sondern die Terassentür aufmacht um rein zukommen, so geht das auch bei (unvorsichtigen) Notes-Usern ohne Probleme "hintenrum"

Und das mit win2000 und Computerbild mag sein, ich lese jedoch generell keine Bildzeitung :-) Für problematische win2000 oder andere Rechner nutzen ich (wir) die wunderbare knoppix-boot-cd mit der man (fast) jeden Rechner wieder zum Leben erweckt auch wenn das Betriebsystem überhaupt nicht mehr will...

Achja, eknori, ich denke Du als NotesSpezi weisst was ich mit der Hintertür meine und weisst jetzt wie ich an die Mailbox eines users komme oder ????
Life on earth may be expensive,
but it does include an annual free trip around the sun


_________________________________________________________

Offline MartinG

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.802
  • Geschlecht: Männlich
Re:Lizenzeschlüssel
« Antwort #18 am: 17.12.03 - 18:11:03 »
...es gibt keine Möglichkeit ausser der eine Kopie der ID-Datei vorher erzeugt zu haben (wenn man aber Passwortkontrolle am Server aktiviert hat geht auch da nichts mehr...)

Per Netzlaufwerk auf eine Maildatenbank zuzugreifen ist nicht nur dumm sondern auch noch gefährlich...

Gruss
Martin
Martin
Wir leben zwar alle unter dem gleichen Himmel, aber wir haben nicht den gleichen Horizont.
KONRAD ADENAUER

Offline dh-paule

  • Aktives Mitglied
  • ***
  • Beiträge: 199
  • Geschlecht: Männlich
  • DNUG Award 2006
@martin
« Antwort #19 am: 17.12.03 - 18:16:36 »
...doch es geht :-))))

Kleiner Tipp: Voraussetzung ist ein MobilUser mit Laptop der diesen auch offline nutzt.....
Life on earth may be expensive,
but it does include an annual free trip around the sun


_________________________________________________________

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz