Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Propozycje, sugestie, błędy forum (https://forum.cdrinfo.pl/f10/)
-   -   Forum hacznięte... (https://forum.cdrinfo.pl/f10/forum-haczniete-90397/)

Skubi 28.01.2012 23:31

Cytat:

Napisany przez Jarson (Post 1198243)
... a tym razem "na wszelki" nieco zwiększyłem stopień skomplikowania aktualnego.

zamiast admin1 dałeś admin2 :D

Bartez 28.01.2012 23:00

Cytat:

Napisany przez andy (Post 1198249)
Może warto zastanowić się nad usunięciem informacji o wersji skryptu vB oraz vBSeo? Zawsze to jakieś utrudnienie... ;)

In progress... :) Ale dzięki za słuszną uwagę.

andy 28.01.2012 22:37

Cytat:

Napisany przez Jarson
U mnie podobnie :P Teraz trzeba się nauczyć nowego - też mam zasadę, że jeden target + jedno niepowtarzalne hasło, a tym razem "na wszelki" nieco zwiększyłem stopień skomplikowania aktualnego.

KeePass, KeePass, KeePass! :)

Cytat:

Napisany przez Bartez
Domysłów brak. Żadne żądania okupu nie wpłynęły ;) Możliwe, że to poszło z automatu, ale to mogę sobie tylko gdybać.

Może warto zastanowić się nad usunięciem informacji o wersji skryptu vB oraz vBSeo? Zawsze to jakieś utrudnienie... ;)

Bartez 28.01.2012 22:26

Domysłów brak. Żadne żądania okupu nie wpłynęły ;) Możliwe, że to poszło z automatu, ale to mogę sobie tylko gdybać.

Jarson 28.01.2012 21:54

Cytat:

Napisany przez Bartez (Post 1198192)
Tak jak ktoś wyżej napisał, zmiana haseł na wszelki wypadek. Wstyd się przyznać, ale ja zmuszony zostałem do zmiany hasła pierwszy raz od 10 lat :D

U mnie podobnie :P Teraz trzeba się nauczyć nowego - też mam zasadę, że jeden target + jedno niepowtarzalne hasło, a tym razem "na wszelki" nieco zwiększyłem stopień skomplikowania aktualnego.

Swoją drogą jakieś pomysły, jaki był cel ataku?

Bartez 28.01.2012 20:34

Na pewno nie ten ostatni ;) Nie mam tam konta, więc komentarz oczekuje na moderację.

demek 28.01.2012 20:29

@bartez
ktory to twoj? bo sa 3 i zaden mi nie pasuje do ciebie :D

andy 28.01.2012 20:21

@Bartez udało się namierzyć dowcipnisia?

Patrix 28.01.2012 19:40

Pierwszy raz chyba na tym forum takie coś się stało :)
Hasło już zmieniłem na inne, nie stosuję identycznych haseł, jedno hasło=jedna strona więc wszystko ok.

Bartez 28.01.2012 19:29

Właśnie widziałem, Dodałem komentarz.

szczuru 28.01.2012 19:11

http://niebezpiecznik.pl/post/wlamanie-na-cdrinfo-pl/

Heh - mój screen :P

M@X 28.01.2012 18:19

Jak sol to i tequilla by sie przydala...

Bartez 28.01.2012 16:03

Tak jak ktoś wyżej napisał, zmiana haseł na wszelki wypadek. Wstyd się przyznać, ale ja zmuszony zostałem do zmiany hasła pierwszy raz od 10 lat :D

Hasła są hashowane i solone. Coś w formie md5(md5(passwd).salt). Złamanie takiego hasha jest bardzo trudne, bez soli praktycznie niemożliwe w jakimś rozsądnym czasie, ale jeżeli ktoś by wykradł bazę (nie ma żadnych śladów, że tak się stało), to ma znacznie bardziej ułatwione zadanie.

andy 28.01.2012 13:01

@Aramil, nawet jak było coś takiego hasło = (sha1(hasło+salt)) a atakujący przechwycił sól to...

Aramil 28.01.2012 12:58

Dobra, a takie pytanko. Jak dokładnie zostały zabezpieczone hasła? Zwyczajny hash czy może jakaś sól czy inne bardziej zaawansowane zabezpieczenia?


Wszystkie czasy w strefie CET. Aktualna godzina: 23:33.

Powered by vBulletin® Version 3.9.0 LTS
Copyright ©2000 - 2026, vBulletin Solutions Inc.