Специалисты по VIVVO CMS есть? Нужна помощь.

12
D
На сайте с 09.07.2009
Offline
79
#11
sabotage:
в нормальных, правильных движках к паролю добавляется 'соль', что усложняет-делает невозможным подбор хеша.

То есть большинство движков ненормальные?:)

md5 очень сложно взламывается. Точнее в основном только брутфорсом. И эта соль в опенсурс движках в общем-то дела не меняет. Хотя такая доп. защита бывает очень полезна.

В закрытых индивидуальных движках это конечно очень важно.

m_valeriy:
Вот с первым вариантом попробовал, так он издох ваще.

Что именно сделали?

sabotage
На сайте с 14.02.2007
Offline
192
#12
digwnews:
md5 очень сложно взламывается. Точнее в основном только брутфорсом. И эта соль в опенсурс движках в общем-то дела не меняет. Хотя такая доп. защита бывает очень полезна.

Объясняю. Есть великое множество готовых баз со связкой: пароль-хеш.

Если пароль простой, то он 100% есть в базе, а значит его можно получить в исходном виде.

Если пароль простой, но при создании его хеша была использована 'соль', то получить его не выйдет.

D
На сайте с 09.07.2009
Offline
79
#13

Ну в принципе я могу такую базу сам нагенерировать, зная соль(это про опенсурс двиг).

md5("qwerty"."соль");

Ну и так по базе.

sabotage
На сайте с 14.02.2007
Offline
192
#14

digwnews, глупость же полная. Начиная от 'нагенерировать' и заканчивая тем, что 'соль' задается хозяином сайта как один из параметров конфигурации.

m_valeriy
На сайте с 24.10.2007
Offline
96
#15
sabotage:
В Гугле куча ответов

Не в этом дело. После смены пароля сайт не конектится с базой

D
На сайте с 09.07.2009
Offline
79
#16
sabotage:
digwnews, глупость же полная. Начиная от 'нагенерировать' и заканчивая тем, что 'соль' задается хозяином сайта как один из параметров конфигурации.

Да, вот такое решение отлично. Сразу не додумал. Если честно, ни в одном открытом движке это не видел по умолчанию.

m_valeriy:
После смены пароля сайт не конектится с базой

Сменили просто в пма у юзера и всё?

sabotage
На сайте с 14.02.2007
Offline
192
#17

Ничего :)

digwnews:
Если честно, ни в одном открытом движке это не видел по умолчанию.

Первое, что под руку попалось - wordpress.


define('AUTH_SALT', 'u]=BK z6|7%xj=%KuVrcB=,!j !>(uQGB;eL+J,|2cQ{');
define('SECURE_AUTH_SALT', 'n8j0%|L;+yzTNjcVj5)6dX6;XqWv]o:.l@rer4Rjf');
define('LOGGED_IN_SALT', 'oRD+laxsibv8:*.Zw=-Ko:@J3>=1nMye3;Vf/0L-q');
define('NONCE_SALT', '--nZ|L@-^oRR{G2[:nG+n=]/U {uRmA8~#*,4540');
m_valeriy
На сайте с 24.10.2007
Offline
96
#18

sabotage, UPDATE `jos_users` SET `password` = MD5( 'new_password' ) WHERE `jos_users`.`username` = "admin";

Да, у юзера и всё.

Вернул потом всё назад, но сайт не работает.

sabotage
На сайте с 14.02.2007
Offline
192
#19

m_valeriy, по джумле ничего не скажу, но таким макаром коннект с базой не нарушишь. Может конфиги таки правил?

m_valeriy
На сайте с 24.10.2007
Offline
96
#20
sabotage:
m_valeriy, по джумле ничего не скажу, но таким макаром коннект с базой не нарушишь. Может конфиги таки правил?

От я шлёма! Проль от базы юзернейм тоже сменил ибо и его не помнил. Всё отремонтировал.

Спасибо всем :)

m_valeriy добавил 05.07.2011 в 18:46

Jefa, Ну нельзя же так, над людьми! Ну лоханулся малёха, с кем не бывает. Рыдайю 😂

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий