|
06.01.2013, 17:08 Вверх | #1 | |||
Опытный пользователь
|
Безопасность Ваших проектов под угрозой
Только-что получил такое письмо:
"Внимание. Огромная просьба сменить пароль от учетной записи на форуме Бормотухи.НЕТ. А так же всем кто отправлял какие либо пароли или данные через личные сообщения - НЕМЕДЛЕННО измените эти пароли в целях Вашей же безопасности. С уважением, администрация Бормотухи.НЕТ" Так и должно-быть ? Если да, то с чем это связанно, интересно стало ! Если не там создал тему, то извиняюсь, направьте где про это можно прочитать ! P/S:Пароль я свой так и не вспомнил, пришлось восстанавливать, через email ! Прикольные смайлики ! |
|||
Cказали cпасибо: |
06.01.2013, 18:15 Вверх | #2 | |||
Модератор
|
Слили базу форума, неизвестно зачем и кто, но пароли нужно поменять.
Об этом на главной странице написано. |
|||
Cказали cпасибо: |
06.01.2013, 18:23 Вверх | #3 | |||
Опытный пользователь
|
Вот гады, форум отличный нельзя такие ресурсы ломать !
А школо-хакерам этим: Почему "школо", думаю, что профи такими вещами навряд-ли будет заниматься ! Давно за Вами наблюдаю, правда зарегился не так давно, форум сразу понравился, не забрасывайте проект, таких проектов не так много ! |
|||
06.01.2013, 19:08 Вверх | #4 | |||
Коварный тип
|
В базе можно прочитать ЛС с паролями например, если они были. Те кто получал номера асек - надеюсь тоже меняли свой пароль, хотя я удалял все ЛС с паролями.
|
|||
07.01.2013, 08:44 Вверх | #5 | |||
Опытный пользователь
|
Может-быть не в тему, но интересно, реально ли из базы вытащить пароль, если он минимум 8-м символов ?
Я как понимаю они там в нехило зашифрованном виде, всё-равно нужно брутить ! |
|||
07.01.2013, 19:27 Вверх | #7 | |||
Коренной житель
|
Нельзя вытащить пароли они все в md5 и на расшифровку уйдёт достаночно большое количество времени!
А ещё я вам посоветую убрать возможность у новичков заливать файлы на сайт, так как вместо файла можно залить SQL Инъекцию(Shell) и через Havij вытащить БД сайта. (Я предполагаю что вы знаете это, но всё же!) |
|||