Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Пароли в LiteForum

Сообщения:  [1-10]   [11-12] 

 
 автор: cheops   (17.02.2006 в 16:25)   письмо автору
 
   для: cernos   (17.02.2006 в 16:16)
 

Нет пароль с форума никакой силы не имеет, он даёт лишь право выступать от другого лица - минимизировать вред это достаточно просто. Ущерб обычно характеризуется материальными затратами и упущенной выгодой - в случае с форумом это сложно сделать.

   
 
 автор: cernos   (17.02.2006 в 16:16)   письмо автору
 
   для: Loki   (17.02.2006 в 16:10)
 

Инфорации нет, а вот ущерб нанести можно!
Кажется тут такое уже практиковалось!

   
 
 автор: Loki   (17.02.2006 в 16:10)   письмо автору
 
   для: cernos   (17.02.2006 в 15:44)
 

Давайте рассуждать как взрослые люди:)
Делать мелкие пакости - не та цель. Уж если ломают, то чтобы получить доступ к информации или ресурсам сервера. Форум, как таковой, этой информации не содержит. А значит и админский пароль, счастья не прибавит:)

   
 
 автор: cernos   (17.02.2006 в 15:44)   письмо автору
 
   для: cheops   (17.02.2006 в 14:44)
 

Это касается нетолько вашего форума, но всё же....
Вы что каждый раз смотрите последнее посещение - не думаю!
Отвечать на вопросы из под вашего аккаунта - зачем?!

А вот получить доступ к модерированию, доступ к административной страничке - это уже другое!

   
 
 автор: ZC   (17.02.2006 в 14:51)   письмо автору
 
   для: cheops   (17.02.2006 в 14:41)
 

Верно. Помню пол года назад узнал пароли всех админов www.vr-online.ru, расшифровав хеши (была дырка в IPB 1.3). Правда расшифровка проходила примерно 2 дня :))

   
 
 автор: cheops   (17.02.2006 в 14:44)   письмо автору
 
   для: cernos   (17.02.2006 в 14:38)
 

>А если знать пароль, то можно в тихоря лазать и никто не спалит!
А куда лазить-то? Например, лазание из под моего ника на форум (такое действительно один раз было) - видно не вооруженным взглядом, так как сам я помню когда последний раз выходил в форум и по новым сообщениям видно, пользовался кто аккаунтом в моё отсутствие или нет.

   
 
 автор: cheops   (17.02.2006 в 14:41)   письмо автору
 
   для: cernos   (17.02.2006 в 13:42)
 

Хэш ещё сначала нужно узнать, но вы совершенно правы, получив его можно узнать пароль.

   
 
 автор: cernos   (17.02.2006 в 14:38)   письмо автору
 
   для: Loki   (17.02.2006 в 13:48)
 

Изменить пароль - выход, но не всегда!

Изменяя пароль можно получить доступ только временно, т.к. отказ во входе насторожит пользователя (а тем более если учетка админа)!

А если знать пароль, то можно в тихоря лазать и никто не спалит!
:)

   
 
 автор: Loki   (17.02.2006 в 13:48)   письмо автору
 
   для: cernos   (17.02.2006 в 13:42)
 

зная хэш, проще залогинится и поменять пароль на свой:)

   
 
 автор: cernos   (17.02.2006 в 13:42)   письмо автору
 
   для: Artem S.   (16.02.2006 в 21:03)
 

Да но всё же используя хеш можно тоже узнать пароль! :)
Просто что это намного дольше!!

   

Сообщения:  [1-10]   [11-12] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования