|
|
vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта |
|
Опции темы | Поиск в этой теме |
11.06.2010, 17:03 Вверх | #1 | |||
Знаток
|
Где хранятся пароли пользователей?
Мне вот интересно в каком файле хранятся пароли пользователей?
Могу я их посмотреть? И как это сделать? И можно этот файл как то обезопасить или спрятать? |
|||
11.06.2010, 17:27 Вверх | #3 | |||
Старший модератор
|
sertaras, пароли и так зашифрованы. Плюс ко всему на форуме vBulletin не зря же включена функция что бы юзеры меняли пароли через каждые пол года (эту настройку можно менять)
|
|||
26.06.2010, 03:13 Вверх | #4 | |||
Опытный пользователь
|
Если я правильно поняла, админ может видеть пароли пользователей?
И еще одни вопрос, не в тему, но все же, админ может читать личные сообщения пользователей? |
|||
26.06.2010, 06:14 Вверх | #6 | |||
Старший модератор
|
На форуме есть хак который позволяет Администратору войти на форум под ником ЛЮБОГО пользователя со всеми вытекающими последствиями.
|
|||
2 пользователя(ей) сказали cпасибо: |
16.09.2010, 23:40 Вверх | #9 | |||
Пользователь
|
Можно прочитать ЛС пользователей при условии если они их не удалили и у вас есть доступ к БД форума.
В БД ищем вот эту табличку: pmtext (перед этими буковками могут стоять другие знаки, если вы определяли префикс на таблицы при установке форума). Открываем эту табличку - обзор, в поле message и хранятся ЛС пользователей форума, поле fromuserid - показывает id пользователя от кого сообщение, fromusername - имя пользователя от кого сообщения, поле touserarray - кому сообщение. Но, в самой базе вы увидите сообщение ввиде таких вот символов íåò это не беда, идём сюда http://web.artlebedev.ru/tools/decoder/ вставляем то, что скопировали в этих символах и нажимаем "расшифровать" и перед вами вместо íåò появляется слово "нет". Успехов. |
|||
21.09.2010, 12:41 Вверх | #10 | |||
Человек
|
Пользователи должны понимать, что главный администратор форума (или технический администратор) может практически всё, потому что у него в руках множество инструментов и доступ в: базу, админку, FTP и т.д. и т.п.
Но они также должны понимать, что нормальному администратору не нужны их пароли и личные сообщения, особенно, если это более-менее серьёзный форум. Если всё-таки админ позволил себе войти в аккаунт пользователя не с целью технической, а с целью "выковыривания" личной информации пользователя, то он - мудак. Это сугубо моё мнение. Часто такие админы придумывают оправдания такого типа "у меня на форуме заговорщики, я хочу их раскусить". Да ладно? Они настолько тупы, чтобы вести беседы на твойм форуме понимая, что ты админ? Бред. Как в мультике про Скрудж Макдака пела арфа "это ложь, это ложь.. ложь, л-о-о-о-ожь, ло-о-о-ожь" |
|||
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
[Вопрос] Как расшифровать пароли? | no name | Сайтостроение | 10 | 30.11.2010 10:19 |
Прячем файлы забываем пароли | Litvin | Антивирусы и компьютерная безопастность | 1 | 28.10.2010 22:11 |
[Вопрос] Где хранятся картинки шаблона? | rafterss | vBulletin 4.x | 5 | 22.09.2010 21:14 |
В какой кодировке пароли в БД | sertaras | vBulletin 3.х | 16 | 02.07.2010 20:10 |
В Сеть выложили логины и пароли 135 тысяч пользователей «ВКонтакте» | Serberg | Происшествия | 1 | 15.08.2009 17:45 |