Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 3.х
Расширенный поиск

vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта

Ответ
 
Опции темы Поиск в этой теме
Старый 11.06.2010, 16:03 Вверх   #1
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
Вопрос Где хранятся пароли пользователей?

Мне вот интересно в каком файле хранятся пароли пользователей?
Могу я их посмотреть?
И как это сделать?
И можно этот файл как то обезопасить или спрятать?
  Ответить с цитированием
Старый 11.06.2010, 16:07 Вверх   #2
Модератор
 
Аватар для Slavok47
Slavok47 вне форума
Доп. информация
По умолчанию

Пароли хранятся в БД, таблице user
  Ответить с цитированием
Старый 11.06.2010, 16:27 Вверх   #3
Старший модератор
 
Аватар для Prometej
Prometej вне форума
Доп. информация
По умолчанию

sertaras, пароли и так зашифрованы. Плюс ко всему на форуме vBulletin не зря же включена функция что бы юзеры меняли пароли через каждые пол года (эту настройку можно менять)
  Ответить с цитированием
Старый 26.06.2010, 02:13 Вверх   #4
Опытный пользователь
 
Аватар для Mademoiselle
Mademoiselle вне форума
Доп. информация
По умолчанию

Если я правильно поняла, админ может видеть пароли пользователей?
И еще одни вопрос, не в тему, но все же, админ может читать личные сообщения пользователей?
  Ответить с цитированием
Старый 26.06.2010, 03:03 Вверх   #5
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Mademoiselle Посмотреть сообщение
Если я правильно поняла, админ может видеть пароли пользователей?
Админ не может видеть пароли пользователей так как они запрятаны сильно-сильно да еще и зашифрованые.
Но он может назначить другой пароль.

А вот за ЛС нез наю самому стало интересно ждем ответа спецов!!!

Последний раз редактировалось sertaras; 26.06.2010 в 03:05..
  Ответить с цитированием
Cказали cпасибо:
Старый 26.06.2010, 05:14 Вверх   #6
Старший модератор
 
Аватар для Prometej
Prometej вне форума
Доп. информация
По умолчанию

На форуме есть хак который позволяет Администратору войти на форум под ником ЛЮБОГО пользователя со всеми вытекающими последствиями.
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Старый 26.06.2010, 07:28 Вверх   #7
Уважаемая личность
 
Аватар для SEREGA94
SEREGA94 вне форума
Доп. информация
По умолчанию

Cyb - Login To User Account-Вход под аккаунтом любого юзера
  Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Старый 26.06.2010, 10:09 Вверх   #8
Грамотный форумчанин
 
Аватар для kadet
kadet вне форума
Доп. информация
По умолчанию

Оффтоп
  Ответить с цитированием
Cказали cпасибо:
Старый 16.09.2010, 22:40 Вверх   #9
Пользователь
 
Аватар для Gerolder
Gerolder вне форума
Доп. информация
По умолчанию

Цитата Сообщение от sertaras Посмотреть сообщение
А вот за ЛС нез наю самому стало интересно ждем ответа спецов!!!
Можно прочитать ЛС пользователей при условии если они их не удалили и у вас есть доступ к БД форума.
В БД ищем вот эту табличку: pmtext (перед этими буковками могут стоять другие знаки, если вы определяли префикс на таблицы при установке форума). Открываем эту табличку - обзор, в поле message и хранятся ЛС пользователей форума, поле fromuserid - показывает id пользователя от кого сообщение, fromusername - имя пользователя от кого сообщения, поле touserarray - кому сообщение.
Но, в самой базе вы увидите сообщение ввиде таких вот символов íåò это не беда, идём сюда http://web.artlebedev.ru/tools/decoder/ вставляем то, что скопировали в этих символах и нажимаем "расшифровать" и перед вами вместо íåò появляется слово "нет".
Успехов.
  Ответить с цитированием
Старый 21.09.2010, 11:41 Вверх   #10
Человек
 
Аватар для TAIFUN
TAIFUN вне форума
Доп. информация
По умолчанию

Пользователи должны понимать, что главный администратор форума (или технический администратор) может практически всё, потому что у него в руках множество инструментов и доступ в: базу, админку, FTP и т.д. и т.п.
Но они также должны понимать, что нормальному администратору не нужны их пароли и личные сообщения, особенно, если это более-менее серьёзный форум.
Если всё-таки админ позволил себе войти в аккаунт пользователя не с целью технической, а с целью "выковыривания" личной информации пользователя, то он - мудак. Это сугубо моё мнение.
Часто такие админы придумывают оправдания такого типа "у меня на форуме заговорщики, я хочу их раскусить". Да ладно? Они настолько тупы, чтобы вести беседы на твойм форуме понимая, что ты админ? Бред.
Как в мультике про Скрудж Макдака пела арфа "это ложь, это ложь.. ложь, л-о-о-о-ожь, ло-о-о-ожь"
  Ответить с цитированием
5 пользователя(ей) сказали cпасибо:
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Вопрос] Как расшифровать пароли? no name Сайтостроение 10 30.11.2010 09:19
Прячем файлы забываем пароли Litvin Антивирусы и компьютерная безопастность 1 28.10.2010 21:11
[Вопрос] Где хранятся картинки шаблона? rafterss vBulletin 4.x 5 22.09.2010 20:14
В какой кодировке пароли в БД sertaras vBulletin 3.х 16 02.07.2010 19:10
В Сеть выложили логины и пароли 135 тысяч пользователей «ВКонтакте» Serberg Происшествия 1 15.08.2009 16:45


Текущее время: 17:01. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.09681 секунды с 12 запросами