Сперли дамп базы
-
- Поддержка
- Сообщения: 5426
- Стаж: 20 лет 3 месяца
- Откуда: Питер
- Благодарил (а): 177 раз
- Поблагодарили: 749 раз
Erlang
да. В правах пользователя.
да. В правах пользователя.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb2.0.x 3.5.x)
Ты очистил кеш? © Sheer
https://siava.ru (phpbb
-
- Former team member
- Сообщения: 6517
- Стаж: 20 лет 9 месяцев
- Откуда: Бердск
Erlang да
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
-
- phpBB Maniac
- Сообщения: 1464
- Стаж: 20 лет 3 месяца
- Откуда: Novosibirsk,RU
Merlin
а может лучше поставить мод md5*3 =) или как-то так... есть в бета версиях =)
а может лучше поставить мод md5*3 =) или как-то так... есть в бета версиях =)
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
-
- phpBB 2.0.4
- Сообщения: 404
- Стаж: 20 лет 6 месяцев
- Откуда: оттуда
Гм. Позволю себе встрять, дело в том, что вы забываете о человеческой психологии.
Давайте без обиняков, кто из вас, позиционирующих себя "админами" пользуется паролем больше 6 символов с чередованием прописных, строчных и цифр? А?
Сколько у Вас на форуме людей с паролем 12345 или другими примитивами, которые легко разгадываются по MD5?
Теперь угадайте, что будет, когда человеку принудительно пришлют новый пароль, после того как Администратор обнулил все пароли?
Правильно! Он войдет, и вернёт пароль в предыдущее состояние на радость хакерам.
Возникает вопрос: а есть ли решение? Есть.
В таблицу пользователя добавляется срок окончания пароля. По истечению срока действия при регистрации сессии вместо открытия затребованной страницы предлагается ввести новый пароль с подтверждением, ОТЛИЧНЫЙ ОТ СТАРОГО, с котролем длины.
Завести таблицу использованных паролей, чтобы пароли не повторялись...
Примерно, в таком аспекте...
Давайте без обиняков, кто из вас, позиционирующих себя "админами" пользуется паролем больше 6 символов с чередованием прописных, строчных и цифр? А?
Сколько у Вас на форуме людей с паролем 12345 или другими примитивами, которые легко разгадываются по MD5?
Теперь угадайте, что будет, когда человеку принудительно пришлют новый пароль, после того как Администратор обнулил все пароли?
Правильно! Он войдет, и вернёт пароль в предыдущее состояние на радость хакерам.
Возникает вопрос: а есть ли решение? Есть.
В таблицу пользователя добавляется срок окончания пароля. По истечению срока действия при регистрации сессии вместо открытия затребованной страницы предлагается ввести новый пароль с подтверждением, ОТЛИЧНЫЙ ОТ СТАРОГО, с котролем длины.
Завести таблицу использованных паролей, чтобы пароли не повторялись...
Примерно, в таком аспекте...
-
- phpBB 1.2.1
- Сообщения: 23
- Стаж: 19 лет 11 месяцев
- Откуда: Moscow
Я может чё-то торможу, а как эта фигня-то (с изменеием номера) делается?
По-идее, надо создать файл phpbb_db_backup.sql:
и "восстановить" БД
Я ничего не забыл?
2Егор Наклоняев:
Ну мой пароль использует строчные, прописные и спецсимволы: более 10 знаков, менее 15-ти
Кстати, наверное, не сложно при желании прикрутить что-то типа sequrity mod, который проверял бы исползованные пароли аналогично испаользованным никам...
По-идее, надо создать файл phpbb_db_backup.sql:
Код: Выделить всё
UPDATE phpbb_users SET user_id=464 WHERE username='admin_name';
UPDATE phpbb_posts SET poster_id = 464 WHERE poster_id=2;
UPDATE phpbb_privmsgs SET privmsgs_from_userid = 464 WHERE privmsgs_from_userid=2;
UPDATE phpbb_privmsgs SET privmsgs_to_userid = 464 WHERE privmsgs_to_userid=2;
UPDATE phpbb_user_group SET user_id = 464 WHERE user_id=2;
UPDATE phpbb_topics_watch SET user_id = 464 WHERE user_id=2;
UPDATE phpbb_vote_voters SET vote_user_id = 464 WHERE vote_user_id=2;
UPDATE phpbb_topics SET topic_poster = 464 WHERE topic_poster=2;
Я ничего не забыл?
2Егор Наклоняев:
Ну мой пароль использует строчные, прописные и спецсимволы: более 10 знаков, менее 15-ти

Кстати, наверное, не сложно при желании прикрутить что-то типа sequrity mod, который проверял бы исползованные пароли аналогично испаользованным никам...
-
- phpBB 1.4.3
- Сообщения: 87
- Стаж: 20 лет 4 месяца
А никто не пробовал сделать авторизацию на подобие vbull 3.0.7. Там пасс от клиента идет уже шифрованный и в бд храниться не просто мд5 хэш. Рульный бы мод был! Пожалуй с расшифровкой паролей спертой базы у хаксоров возникли бы реальные проблемы![R: R@m$e$ :U] писал(а):а может лучше поставить мод md5*3 =) или как-то так... есть в бета версиях =)
-
- phpBB 1.2.1
- Сообщения: 23
- Стаж: 19 лет 11 месяцев
- Откуда: Moscow
-
- phpBB Maniac
- Сообщения: 1464
- Стаж: 20 лет 3 месяца
- Откуда: Novosibirsk,RU
Dion & surgeon
у меня сейчас еще есть идея по защите... =) хотя от спертого дампа она не очень защитит... разве что вдвое длинее процесс станет... подробнее после беты скажу =))) так что ждите... =)
у меня сейчас еще есть идея по защите... =) хотя от спертого дампа она не очень защитит... разве что вдвое длинее процесс станет... подробнее после беты скажу =))) так что ждите... =)
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)
Оставь благодарность, подтверди работоспособность совета.
ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
-
- phpBB 1.2.1
- Сообщения: 23
- Стаж: 19 лет 11 месяцев
- Откуда: Moscow