Сперли дамп базы

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5426
Стаж: 20 лет 3 месяца
Откуда: Питер
Благодарил (а): 177 раз
Поблагодарили: 749 раз

Сообщение Siava »

Erlang
да. В правах пользователя.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Erlang
phpBB 2.0.15
Сообщения: 1033
Стаж: 20 лет 9 месяцев
Откуда: Москва
Благодарил (а): 207 раз
Поблагодарили: 4 раза

Сообщение Erlang »

А они будут равнозначны?
С уважением,
Сергей
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 9 месяцев
Откуда: Бердск

Сообщение crash »

Erlang да
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
[R: R@m$e$ :U]
phpBB Maniac
Сообщения: 1464
Стаж: 20 лет 3 месяца
Откуда: Novosibirsk,RU

Сообщение [R: R@m$e$ :U] »

Merlin
а может лучше поставить мод md5*3 =) или как-то так... есть в бета версиях =)
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)

Оставь благодарность, подтверди работоспособность совета.

ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
Аватара пользователя
Егор Наклоняев
phpBB 2.0.4
Сообщения: 404
Стаж: 20 лет 6 месяцев
Откуда: оттуда

Сообщение Егор Наклоняев »

Гм. Позволю себе встрять, дело в том, что вы забываете о человеческой психологии.
Давайте без обиняков, кто из вас, позиционирующих себя "админами" пользуется паролем больше 6 символов с чередованием прописных, строчных и цифр? А?
Сколько у Вас на форуме людей с паролем 12345 или другими примитивами, которые легко разгадываются по MD5?
Теперь угадайте, что будет, когда человеку принудительно пришлют новый пароль, после того как Администратор обнулил все пароли?
Правильно! Он войдет, и вернёт пароль в предыдущее состояние на радость хакерам.

Возникает вопрос: а есть ли решение? Есть.

В таблицу пользователя добавляется срок окончания пароля. По истечению срока действия при регистрации сессии вместо открытия затребованной страницы предлагается ввести новый пароль с подтверждением, ОТЛИЧНЫЙ ОТ СТАРОГО, с котролем длины.
Завести таблицу использованных паролей, чтобы пароли не повторялись...
Примерно, в таком аспекте...
Dion
phpBB 1.2.1
Сообщения: 23
Стаж: 19 лет 11 месяцев
Откуда: Moscow

Сообщение Dion »

Я может чё-то торможу, а как эта фигня-то (с изменеием номера) делается?
По-идее, надо создать файл phpbb_db_backup.sql:

Код: Выделить всё

UPDATE phpbb_users SET user_id=464 WHERE username='admin_name';
UPDATE phpbb_posts SET poster_id = 464 WHERE poster_id=2;
UPDATE phpbb_privmsgs SET privmsgs_from_userid = 464 WHERE privmsgs_from_userid=2;
UPDATE phpbb_privmsgs SET privmsgs_to_userid = 464 WHERE privmsgs_to_userid=2;
UPDATE phpbb_user_group SET user_id = 464 WHERE user_id=2;
UPDATE phpbb_topics_watch SET user_id = 464 WHERE user_id=2;
UPDATE phpbb_vote_voters SET vote_user_id = 464 WHERE vote_user_id=2;
UPDATE phpbb_topics SET topic_poster = 464 WHERE topic_poster=2;
и "восстановить" БД
Я ничего не забыл?

2Егор Наклоняев:
Ну мой пароль использует строчные, прописные и спецсимволы: более 10 знаков, менее 15-ти :)
Кстати, наверное, не сложно при желании прикрутить что-то типа sequrity mod, который проверял бы исползованные пароли аналогично испаользованным никам...
С почтением, Dion.
Изображение
Изображение
Аватара пользователя
surgeon
phpBB 1.4.3
Сообщения: 87
Стаж: 20 лет 4 месяца

Сообщение surgeon »

[R: R@m$e$ :U] писал(а):а может лучше поставить мод md5*3 =) или как-то так... есть в бета версиях =)
А никто не пробовал сделать авторизацию на подобие vbull 3.0.7. Там пасс от клиента идет уже шифрованный и в бд храниться не просто мд5 хэш. Рульный бы мод был! Пожалуй с расшифровкой паролей спертой базы у хаксоров возникли бы реальные проблемы!
Dion
phpBB 1.2.1
Сообщения: 23
Стаж: 19 лет 11 месяцев
Откуда: Moscow

Сообщение Dion »

Ну, разница между идущими от клиента зашифрованными и незашифрованными данными нулевая против сниффера, а вот небольшой твикинг алгоритма md5 сводит к нулю все старания хацкеров. Быстрее им будет переключиться на другой форум. Главное, шоб эта, как её... энтропия была высокой! :)
С почтением, Dion.
Изображение
Изображение
Аватара пользователя
[R: R@m$e$ :U]
phpBB Maniac
Сообщения: 1464
Стаж: 20 лет 3 месяца
Откуда: Novosibirsk,RU

Сообщение [R: R@m$e$ :U] »

Dion & surgeon
у меня сейчас еще есть идея по защите... =) хотя от спертого дампа она не очень защитит... разве что вдвое длинее процесс станет... подробнее после беты скажу =))) так что ждите... =)
Руководство пользователя | FAQ | Правила | Как устанавливать MOD'ы
ВОСПОЛЬЗУЙСЯ ПОИСКОМ, ТАМ ЕСТЬ БОЛЬШИНСТВО ОТВЕТОВ
ЕСЛИ НЕ ПОМОГЛО, ИСПОЛЬЗУЙ ШАБЛОН ЗАПРОСА, ПОМОГИ В РЕШЕНИИ ЗАДАЧИ
БЕСПЛАТНО ПОМОГУ ТОЛЬКО НА ФОРУМЕ!!! (ЛС НЕ В СЧЕТ)

Оставь благодарность, подтверди работоспособность совета.

ВСЕ ПРАВА НА МОДЫ ОТДАНЫ m157y
Dion
phpBB 1.2.1
Сообщения: 23
Стаж: 19 лет 11 месяцев
Откуда: Moscow

Сообщение Dion »

Кстати, вопрос о смене id остаётся открытым. Пробовал это сделать уже 3 раза и каждый раз чего-то забывал - так вот, всё ли я перечислил?
С почтением, Dion.
Изображение
Изображение

Вернуться в «Поддержка phpBB 2.0.x»