Kom ihåg mig?
Home Menu

Menu


Intrång på spray.se

 
Ämnesverktyg Visningsalternativ
Oläst 2008-04-20, 17:48 #1
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
Lumax Lumax är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 610
IDG - Intrång på Spray.se - lösenord låg ute i klartext
Lumax är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-20, 17:56 #2
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Erik Stenman Erik Stenman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Aug 2007
Inlägg: 2 154
Det var väl på tiden. Har mailat dem några gånger om deras usla "glömt bort lösenord"-funktion men inte fått något svar. Det har gått att få ut lösenord från användare som registrerade sig för cirka ett år sedan genom den utan att veta något om dem. Ska inte gå in närmare hur man gör men helt ofattbart att de lagrar lösenord i klartext.
Erik Stenman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-20, 19:09 #3
RickardPs avatar
RickardP RickardP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2004
Inlägg: 515
RickardP RickardP är inte uppkopplad
Mycket flitig postare
RickardPs avatar
 
Reg.datum: Jun 2004
Inlägg: 515
Efter alla tragedier med lösenord och grejer, vad är det för kryptering man ska sattsa på?

Några förslag?

Har inget stor site själv ännu men har planer ;-)
RickardP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-20, 19:24 #4
htiawes avatar
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Aug 2006
Inlägg: 1 511
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
htiawes avatar
 
Reg.datum: Aug 2006
Inlägg: 1 511
MD5 + salt brukar väl rekommenderas.
Det diskuterades väl ungefär när Proinet hackades, har jag för mig.
htiawe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-20, 19:28 #5
gsocs avatar
gsoc gsoc är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Jun 2007
Inlägg: 568
gsoc gsoc är inte uppkopplad
Mycket flitig postare
gsocs avatar
 
Reg.datum: Jun 2007
Inlägg: 568
sha256 och salt brukar räcka...
gsoc är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-20, 19:50 #6
KarlRoos KarlRoos är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2007
Inlägg: 1 416
KarlRoos KarlRoos är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2007
Inlägg: 1 416
Jag tänker implementera något liknande den här
Kod:
$salt0 = 'K"J8iewu89re7")=4890¤2304ioeuf98dufi4yu58rtysadifh489ytisd';
$salt1 = 'kdajrkehr8747623w4uijhds125ÖÄÖÅ|<>1228djvhdtshc**^^¨¨14kd9';
$salt2 = 'ok9s8dj!!¤%&==#)¤(83940+909Xlkxlkl-lö8)(KJ!)u3ih(!Y"#uyw83';
$salt3 = 'oakdoU"(9u3897)=#8294789¤YU89324y84789<se<893y483749<8syue';
$salt4 = 'I!OU#(/¤"6¤"/")%¤("=%"?!%&)!#(%)#8493i<jd<9234ijf593ufidh5';
$salt5 = '--._:-:-:Pdlkwke§294i9)"3013o32irofkjl<sfk?++0<><kljwkr535';
$salt6 = '&!"/"y4udhsjadhJDMNsxnmnmNXiwiu93419i49odiolwdko  1i3o23';
$salt7 = '!)("/¤("/RISjdskcm,scm="64968598e390rio<kfl<jf9ir90i594ire';
$salt8 = '½!"½!2§13klfjSKfjkjtej9fdjvin4köl0(/(#7539589%=3958989siuf';
$salt9 = 'OKS9ri294u8)=(935+0+osdsokd035i0isoadfosjf0324OJSIhriS=?=)';

$pass = sha1(sha1(sha1(md5(sha1(sha1(sha1(md5(sha1(md5($salt0 . $pass) . $salt1 . $pass) . $salt2 . $pass) . $salt3 . $pass) . $salt4 . $pass) . $salt5 . $pass) . $salt6 . $pass) . $salt7 . $pass) . $salt8 . $pass) . $salt9 . $pass);
då lär man ligga på den säkra sidan...
KarlRoos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-20, 20:00 #7
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
KarlRoos, detta är väl ändå lite onödigt... kommer att belasta servern en del

Edit: Tänk hur många operationer som kommer behöva göras varje gång någon loggar in
Timofey är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-20, 20:20 #8
KarlRoos KarlRoos är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2007
Inlägg: 1 416
KarlRoos KarlRoos är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Jul 2007
Inlägg: 1 416
Citat:
Originally posted by alltinggratis@Apr 20 2008, 20:00
KarlRoos, detta är väl ändå lite onödigt... kommer att belasta servern en del
Edit: Tänk hur många operationer som kommer behöva göras varje gång någon loggar in
Yep, jag vet.
Men hellre ligga på en totalt överdriven säker sida och sova gott om natten.
KarlRoos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-20, 20:41 #9
Julian Julian är inte uppkopplad
Medlem
 
Reg.datum: Dec 2007
Inlägg: 151
Julian Julian är inte uppkopplad
Medlem
 
Reg.datum: Dec 2007
Inlägg: 151
varför lär dom sig inte? ...suck
Julian är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-04-20, 21:04 #10
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Timofey Timofey är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2006
Inlägg: 2 041
Undrar vad "Vuxna Förbannade Hackare" tjänar på det hela?
Timofey är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 19:28.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017