Sivu 1/1

Salasanat = salaisia sanoja?

Lähetetty: 15 Huhti 2008, 19:39
Kirjoittaja Undertaker
Eli onko foorumin salasanat kaikkien tietokantaan pääsevien luettavissa?

Re: Salasanat = salaisia sanoja?

Lähetetty: 15 Huhti 2008, 19:46
Kirjoittaja ata
Undertaker kirjoitti:Eli onko foorumin salasanat kaikkien tietokantaan pääsevien luettavissa?
Ovat kryptattuina tietokannassa, ei selväkielisenä, eikä ylläpitokaan niitä siten pääse lukemaan.

Lähetetty: 15 Huhti 2008, 20:22
Kirjoittaja apusähis
niin no sen kryptatun salasananhan pystyy vaihtamaan tietyllä esim. Näin joomlassa pystyy ainakin muuttamaan... :lol: Jos pääsee käsiksi tietokantaa oikeuksilla joilla pystyy muokkaamaan

edittiä, en tiiä sitten mahtaako olla samantyylinen tässä bulletboardissa :lol: esim "21232f297a57a5a743894a0e4a801fc3" <- Tuo ilman lainaus merkkejä meinaa joomlassa sanaa "admin" ilman lainaus merkkejä.

Lähetetty: 15 Huhti 2008, 21:29
Kirjoittaja MantaGsi
Muakin kiinnostaa ihan h*lvetisti joku ocf-foorumin salasana!

Pääsee kirjottaan "undertaker"- nikillä foorumille :lol:

Lähetetty: 15 Huhti 2008, 22:55
Kirjoittaja Lurttinen
MD5 hashina tuo salasana. Voihan sen tietokannasta käydä vaikka hetkellisesti korvaamassa ylläpitäjän omalla hashilla ja siten kiertää tuota. Sateenkaaripöydästä puhumattakaan, jos sen hässityn salasanan saa käsiinsä.
Eka pitää löytää joku, joka sinne kantaan pääsee ja kysyä kiinnostaako sitä hittojakaan...

Enemmän on vaarana, että käyttäjä itse laitaa "Muista minut" jossain kirjaston/kaverin tai työkoneella ja sitten ihmetelee, jos joku hänen nikillänsä kirjoittaa. :)

Lähetetty: 16 Huhti 2008, 06:54
Kirjoittaja Undertaker
MantaGsi kirjoitti:Muakin kiinnostaa ihan h*lvetisti joku ocf-foorumin salasana!

Pääsee kirjottaan "undertaker"- nikillä foorumille :lol:
Joo ei siinä mitään vaikka meikäläisen tunnareilla kirjotteliski en mie siellä.

Lähinnä tietosuojan takia kyselin...

Mutta kiitokset selvennyksestä.

Lähetetty: 16 Huhti 2008, 20:08
Kirjoittaja apusähis
Lurttinen kirjoitti:MD5 hashina tuo salasana. Voihan sen tietokannasta käydä vaikka hetkellisesti korvaamassa ylläpitäjän omalla hashilla ja siten kiertää tuota. Sateenkaaripöydästä puhumattakaan, jos sen hässityn salasanan saa käsiinsä.
Eka pitää löytää joku, joka sinne kantaan pääsee ja kysyä kiinnostaako sitä hittojakaan...

Enemmän on vaarana, että käyttäjä itse laitaa "Muista minut" jossain kirjaston/kaverin tai työkoneella ja sitten ihmetelee, jos joku hänen nikillänsä kirjoittaa. :)
Eli se on mahollista :lol: