Пропустить

md5

Идеи для расширения функциональности phpBB 2.0.x

Сообщение slash » 16.09.2005 20:13

А куда этот код ставить надо?

slash
phpBB 1.4.2
 
Сообщения: 59
Зарегистрирован: 01.09.2005 9:04
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение slash » 16.09.2005 21:20

Йыc писал(а):В несколько мест, где пароль вводится (например, при регистрации или входе, файлы profile.рнр и login.рнр). Удобнее будет собрать это всё в одну функцию, вставив, например, в includes/functions.php, и шифровать.

А можно поподробнее?

slash
phpBB 1.4.2
 
Сообщения: 59
Зарегистрирован: 01.09.2005 9:04
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение [R: R@m$e$ :U] » 16.09.2005 21:40

не понял только почему это в запросах...
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)

Оставь благодарность, подтверди работоспособность совета.

ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
Аватара пользователя
[R: R@m$e$ :U]
phpBB Maniac
 
Сообщения: 1466
Зарегистрирован: 16.01.2005 14:04
Откуда: Novosibirsk,RU
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение Coagulant » 16.09.2005 22:12

Зачем изобретать велосипед? Всё уже давно написано, гораздо изящнее: [BETA] md5*3()
Аватара пользователя
Coagulant
Former team member
 
Сообщения: 958
Зарегистрирован: 10.01.2005 20:43
Откуда: Москва
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение Ячс » 16.09.2005 22:30

гораздо изящнее

Как раз, гораздо тупее. Хоть удесятерить тот MD5, толку не много. С хорошим процессором расшифровывается прекрасно. Хотя мод может служить шаблоном для нового.
Йыс

Ячс
phpBB 1.2.0
 
Сообщения: 14
Зарегистрирован: 16.09.2005 22:24
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение Coagulant » 16.09.2005 22:42

Ячс писал(а):Хоть удесятерить тот MD5, толку не много. С хорошим процессором расшифровывается прекрасно.
Как же вы, уважаемый, догадаетесь, что на сайте используется алгоритм повторного хэширования, скажите на милость?

Добавлено спустя 2 минуты 44 секунды:

Ячс писал(а):С хорошим процессором расшифровывается прекрасно.
Статистику и примеры в студию, будьте любезны.
Последний раз редактировалось Coagulant 16.09.2005 22:43, всего редактировалось 1 раз.
Аватара пользователя
Coagulant
Former team member
 
Сообщения: 958
Зарегистрирован: 10.01.2005 20:43
Откуда: Москва
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение Mr. Anderson » 16.09.2005 22:42

Ячс писал(а): С хорошим процессором расшифровывается прекрасно.

Расскажите как, да... Я с удовольствием послушаю :)
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Сообщение Ячс » 17.09.2005 7:47

Ну, думаю, что и с тройным шифрованием безопасно, конечно, однако это ещё не 100%-ная гарантия безопасности. Это усовершенствование нужно лишь для тех, кто сомновается в безопасности своего форума, либо обозревателя. А поскольку в админку без пароля не зайти, то взломщик уж постарается расшифровать хеш.
Йыс

Ячс
phpBB 1.2.0
 
Сообщения: 14
Зарегистрирован: 16.09.2005 22:24
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение Xpert » 17.09.2005 7:49

Ячс
От паролей вида "123" все равно ничего не спасет.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
Xpert
phpBB Guru
phpBB Guru
 
Сообщения: 5492
Зарегистрирован: 13.03.2004 22:27
Откуда: msk.ru
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение Ячс » 17.09.2005 8:11

Кстати, как залить шелл (или любой, произвольный файл) через админку взломанного форума (была возможность через восстановление базы данных, да вот не помню) ?
Йыс

Ячс
phpBB 1.2.0
 
Сообщения: 14
Зарегистрирован: 16.09.2005 22:24
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Сообщение Siava » 17.09.2005 15:29

Ячс
Ячс писал(а):Кстати, как залить шелл

С такими вопросами ты явно ошибся форумом..
Генератор db_update-файлов для phpBB 2.0
Еще одно нарушение правил и будете забанены.
© Mr. Anderson
Аватара пользователя
Siava
phpBB 3.0.5
 
Сообщения: 2581
Зарегистрирован: 11.01.2005 15:29
Откуда: Питер
Благодарил (а): 1 раз.
Поблагодарили: 3 раз.

Сообщение [R: R@m$e$ :U] » 18.09.2005 11:13

ох ну ипать... вам не нравится утраивать мд5... так напишите полностью свой алгоритм... и этот мод вам совсем не в помощь... автор предложил идею тройного мд5... а это извините меня на самом деле на порядок эффективней нежели единичный.... и не смотря на то какой бы хороший у тебя процессор не был... я склоняюсь к тому, что ты не станешь расшифроовать все хеши... только в крайних случаях... тк совсем не факт, что там их три... ведь их может быть и 10... а может и пароль собран аналогично хешу... это ведь не предугадать...
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)

Оставь благодарность, подтверди работоспособность совета.

ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
Аватара пользователя
[R: R@m$e$ :U]
phpBB Maniac
 
Сообщения: 1466
Зарегистрирован: 16.01.2005 14:04
Откуда: Novosibirsk,RU
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

След.

Вернуться в Запросы модов для phpBB 2.0.x

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0

Бессрочный конкурс phpBB-ориентированных материалов
FastVPS — надёжный и доступный хостинг для phpBB
Место для вашей рекламы