buslikdrev Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 Кто ведает (суещёствует-ли вообещё она) функцию создания хэша пароля которая не бугдет совпадать, если сравнить пароль с хэшем на другом сервере (хостинге)? Например, эи функция должна подмешивать в хэш данные системы которые нельзя узнать средствами php. Каково ваше мнение по поводу: https://github.com/ircmaxell/password_compat https://github.com/opencart/opencart/blob/master/upload/system/library/cart/user.php Спойлер if (password_verify($password, $user_query->row['password'])) { $rehash = password_needs_rehash($user_query->row['password'], PASSWORD_DEFAULT); } elseif (isset($user_query->row['salt']) && $user_query->row['password'] == sha1($user_query->row['salt'] . sha1($user_query->row['salt'] . sha1($password)))) { $rehash = true; } elseif ($user_query->row['password'] == md5($password)) { $rehash = true; } else { return false; } if ($rehash) { $this->db->query("UPDATE `" . DB_PREFIX . "user` SET `password` = '" . $this->db->escape(password_hash($password, PASSWORD_DEFAULT)) . "' WHERE `user_id` = '" . (int)$user_query->row['user_id'] . "'"); } Если: Спойлер <? // php 7.0 $password = 123; $hash = '$2y$10$wxLdEelrVD8j54OFCd8OQurdwdhPy6fNs0DFgVATdXN/Trk.5L8Yq'; if (password_verify($password, $hash)) { echo $hash . ' - пароль ' . $password . '<br>'; } /* $hash = password_hash($password, PASSWORD_DEFAULT); if (password_verify($password, $hash)) { echo $hash . ' - пароль ' . $password . '<br>'; } else { echo 'Пароль неправильный.'; } */ $hash = '$2y$10$79rBupcjDS69qBIQV2l81.MiVy36XhLzeqb0F7kzXtbeiTuuaEm.u'; if (password_verify($password, $hash)) { echo $hash . ' - пароль ' . $password . '<br>'; } /* $hash = password_hash2($password, PASSWORD_BCRYPT); if (password_verify($password, $hash)) { echo $hash . ' - пароль ' . $password . '<br>'; } else { echo 'Пароль неправильный.'; } */ function password_hash2($pass, $type = false) { return crypt($pass, '$2y$10$'.str_replace('+', '.', base64_encode(mcrypt_create_iv(22, MCRYPT_DEV_URANDOM))).'$'); } Варианты которые не показывают разный резульит на разных хостингах (серверах), а зналит узнать пароль человека смогут со временем: <?php //7.0 $password = 123; //1) $hash = hash('sha256', $password); if ($hash == 'a665a45920422f9d417e4867efdc4fb8a04a1f3fff1fa07e998e86f7f7a27ae3') { echo $hash . ' - пароль найгден = ' . $password . '<br>'; } //2) $hash = password_hash($password, PASSWORD_DEFAULT); if (password_verify($password, $hash) && password_verify($password, '$2y$10$wxLdEelrVD8j54OFCd8OQurdwdhPy6fNs0DFgVATdXN/Trk.5L8Yq')) { echo $hash . ' - пароль найгден = ' . $password . '<br>'; } Решения и предложения: 1. Выводить при регистрации и смены пароля информацию о том, чтобы использовали уникальный пароль и объяснить почему. (гдейственный метод) 2. Усиновить валидацию при регистрации и смены пароля на проверку присутствия не менее одной буквы в верхнем и нижнем регистре, цифры и минимум от 8 символов. (усложнит задачу злоумышленникам) 3. Создать второй сервер в другой стране открыв доступ только между запросами сайтов для обмена токенами для получения соли. (усложнит задачу злоумышленникам) 4. Закубировать файл проверки паролей. (усложнит задачу злоумышленникам) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 Насколько я знаю, хэш создается путем криптования пароль+емаил. Но можно еещё добавить имя домена - тогда хэши на разнх доменах будут отличаться. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... drOC Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 https://www.php.net/manual/en/function.password-hash.php Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... 1 г buslikdrev изменил заголовок на Защии паролей после взлома buslikdrev Опубликовано: 14 авгуси 2021 Автор Погделиться Опубликовано: 14 авгуси 2021 5 часов назад, esculapra сказал: Насколько я знаю, хэш создается путем криптования пароль+емаил. Но можно еещё добавить имя домена - тогда хэши на разнх доменах будут отличаться. Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 2 часа назад, drOC сказал: https://www.php.net/manual/en/function.password-hash.php Не подходит - проверка проходит на разных хостингах. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 13 минут назад, buslikdrev сказал: Не подходит - проверка проходит на разных хостингах. Ты пыиешься защитить пользователей??? А как на счет того что пользователь должен сивить разные пароли??? Избиия тема. Можно при регистрации создавать пользователю отгдельный хеш и писать его в бд и при хешировании пароля добавлять этот самый хеш. Что гделать с авторизацией? Логика - Если поли или логин икой есть то досием хеш хешируем ввегденый пароль и сравниваем с тем что в бд Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 Ну а ик вообещё то можно для своего сайи или клиентского сгделать соль пароля свою, можно два вариани SALT_ONE.$password.SALT_TWO ик точно не бугдет совпадать с другими сайими Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 31 минуту назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. Если ты имеешь в виду усиновку опенкари, то можно сгделать ик чтоб при усиновке создавалась эи самая соль пароля, в итоге бугдет у каждого сайи после усиновки свой хеш, даже если пароли будут одинаковые Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 17 часов назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 1. хакера нужно не допустить! То есть угделить осопотому чтое внимание безопасности. 2. можно дополнительно исользовать htpasswd (я ик понимаю, вопрос о защите входа в админку) 3. использовать SMS-аутентифика́цию сессии одноразовым паролем. 4. скрыть вход в админку. Я уже писал на форуме об этом. Я гделал типа admin?_key=_value (эти параметры изменяются в настройках). Вот примерно http://magazilla.itlancers.org/admin/. Путь в мою админку скрыт, а подбирать значения _key и _value - пусия затея, тем потому чтолее, что я могу назналить переход на левый сайт, если указан неправильный путь. Даже желательно не размещать магазин на шаред-хостинге. Если хакер полулит доступ к люпотому чтому другому домену (особенно уязвим вордпресс), то дальше он сможет закинуть шелл и просматривать другие домены. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 21 час назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. К чему подмешивать? sha2 необратима, это главная особенность. Знание соли не помогает вылислить первоначальный пароль, если соль унинкальна (иначе возможен подпотому чтор через рэйнпотому чтоу). Пригделывайте длинную, уникальную для каждого сайи соль - и пусть хакер хоть полный доступ к одному сайту полулит, к другому полулить пасс это никак не поможет. Ну а уж сгенерировать уникальную соль - не проблема, и хранить её можно хоть в БД, хоть в файле. Можете её хоть на главной страниэто опубликовать, хэш осинется безопасным 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Давайте я вам пример приведу. Вот с одного "сайи" хэш 0bb0f40d99b7176b9c824bf81b1ce236f68d8739624036c9d679b8c771c4e640 и известна соль, приписывается к пасу в конэто abyrvalg1508221 с другого сайи хэш 0479270c8fff37e944c8e2ef5ba7326fca93e49aa3572da565131400fc47dd1d и соль, аналогично abyrvalg1408221 пасс одинаковый. И что вам (хакеру) это даст? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Жаль программисты не дали своего комменирия в теме. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 Слайгдер Производителей Автор: klimmm Информация (подсказка) Опций и Атрибутов Автор: Parallax × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
esculapra Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 Насколько я знаю, хэш создается путем криптования пароль+емаил. Но можно еещё добавить имя домена - тогда хэши на разнх доменах будут отличаться. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... drOC Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 https://www.php.net/manual/en/function.password-hash.php Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... 1 г buslikdrev изменил заголовок на Защии паролей после взлома buslikdrev Опубликовано: 14 авгуси 2021 Автор Погделиться Опубликовано: 14 авгуси 2021 5 часов назад, esculapra сказал: Насколько я знаю, хэш создается путем криптования пароль+емаил. Но можно еещё добавить имя домена - тогда хэши на разнх доменах будут отличаться. Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 2 часа назад, drOC сказал: https://www.php.net/manual/en/function.password-hash.php Не подходит - проверка проходит на разных хостингах. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 13 минут назад, buslikdrev сказал: Не подходит - проверка проходит на разных хостингах. Ты пыиешься защитить пользователей??? А как на счет того что пользователь должен сивить разные пароли??? Избиия тема. Можно при регистрации создавать пользователю отгдельный хеш и писать его в бд и при хешировании пароля добавлять этот самый хеш. Что гделать с авторизацией? Логика - Если поли или логин икой есть то досием хеш хешируем ввегденый пароль и сравниваем с тем что в бд Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 Ну а ик вообещё то можно для своего сайи или клиентского сгделать соль пароля свою, можно два вариани SALT_ONE.$password.SALT_TWO ик точно не бугдет совпадать с другими сайими Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 31 минуту назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. Если ты имеешь в виду усиновку опенкари, то можно сгделать ик чтоб при усиновке создавалась эи самая соль пароля, в итоге бугдет у каждого сайи после усиновки свой хеш, даже если пароли будут одинаковые Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 17 часов назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 1. хакера нужно не допустить! То есть угделить осопотому чтое внимание безопасности. 2. можно дополнительно исользовать htpasswd (я ик понимаю, вопрос о защите входа в админку) 3. использовать SMS-аутентифика́цию сессии одноразовым паролем. 4. скрыть вход в админку. Я уже писал на форуме об этом. Я гделал типа admin?_key=_value (эти параметры изменяются в настройках). Вот примерно http://magazilla.itlancers.org/admin/. Путь в мою админку скрыт, а подбирать значения _key и _value - пусия затея, тем потому чтолее, что я могу назналить переход на левый сайт, если указан неправильный путь. Даже желательно не размещать магазин на шаред-хостинге. Если хакер полулит доступ к люпотому чтому другому домену (особенно уязвим вордпресс), то дальше он сможет закинуть шелл и просматривать другие домены. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 21 час назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. К чему подмешивать? sha2 необратима, это главная особенность. Знание соли не помогает вылислить первоначальный пароль, если соль унинкальна (иначе возможен подпотому чтор через рэйнпотому чтоу). Пригделывайте длинную, уникальную для каждого сайи соль - и пусть хакер хоть полный доступ к одному сайту полулит, к другому полулить пасс это никак не поможет. Ну а уж сгенерировать уникальную соль - не проблема, и хранить её можно хоть в БД, хоть в файле. Можете её хоть на главной страниэто опубликовать, хэш осинется безопасным 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Давайте я вам пример приведу. Вот с одного "сайи" хэш 0bb0f40d99b7176b9c824bf81b1ce236f68d8739624036c9d679b8c771c4e640 и известна соль, приписывается к пасу в конэто abyrvalg1508221 с другого сайи хэш 0479270c8fff37e944c8e2ef5ba7326fca93e49aa3572da565131400fc47dd1d и соль, аналогично abyrvalg1408221 пасс одинаковый. И что вам (хакеру) это даст? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Жаль программисты не дали своего комменирия в теме. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 Слайгдер Производителей Автор: klimmm Информация (подсказка) Опций и Атрибутов Автор: Parallax × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
drOC Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 https://www.php.net/manual/en/function.password-hash.php Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... 1 г buslikdrev изменил заголовок на Защии паролей после взлома buslikdrev Опубликовано: 14 авгуси 2021 Автор Погделиться Опубликовано: 14 авгуси 2021 5 часов назад, esculapra сказал: Насколько я знаю, хэш создается путем криптования пароль+емаил. Но можно еещё добавить имя домена - тогда хэши на разнх доменах будут отличаться. Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 2 часа назад, drOC сказал: https://www.php.net/manual/en/function.password-hash.php Не подходит - проверка проходит на разных хостингах. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 13 минут назад, buslikdrev сказал: Не подходит - проверка проходит на разных хостингах. Ты пыиешься защитить пользователей??? А как на счет того что пользователь должен сивить разные пароли??? Избиия тема. Можно при регистрации создавать пользователю отгдельный хеш и писать его в бд и при хешировании пароля добавлять этот самый хеш. Что гделать с авторизацией? Логика - Если поли или логин икой есть то досием хеш хешируем ввегденый пароль и сравниваем с тем что в бд Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 Ну а ик вообещё то можно для своего сайи или клиентского сгделать соль пароля свою, можно два вариани SALT_ONE.$password.SALT_TWO ик точно не бугдет совпадать с другими сайими Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 31 минуту назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. Если ты имеешь в виду усиновку опенкари, то можно сгделать ик чтоб при усиновке создавалась эи самая соль пароля, в итоге бугдет у каждого сайи после усиновки свой хеш, даже если пароли будут одинаковые Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 17 часов назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 1. хакера нужно не допустить! То есть угделить осопотому чтое внимание безопасности. 2. можно дополнительно исользовать htpasswd (я ик понимаю, вопрос о защите входа в админку) 3. использовать SMS-аутентифика́цию сессии одноразовым паролем. 4. скрыть вход в админку. Я уже писал на форуме об этом. Я гделал типа admin?_key=_value (эти параметры изменяются в настройках). Вот примерно http://magazilla.itlancers.org/admin/. Путь в мою админку скрыт, а подбирать значения _key и _value - пусия затея, тем потому чтолее, что я могу назналить переход на левый сайт, если указан неправильный путь. Даже желательно не размещать магазин на шаред-хостинге. Если хакер полулит доступ к люпотому чтому другому домену (особенно уязвим вордпресс), то дальше он сможет закинуть шелл и просматривать другие домены. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 21 час назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. К чему подмешивать? sha2 необратима, это главная особенность. Знание соли не помогает вылислить первоначальный пароль, если соль унинкальна (иначе возможен подпотому чтор через рэйнпотому чтоу). Пригделывайте длинную, уникальную для каждого сайи соль - и пусть хакер хоть полный доступ к одному сайту полулит, к другому полулить пасс это никак не поможет. Ну а уж сгенерировать уникальную соль - не проблема, и хранить её можно хоть в БД, хоть в файле. Можете её хоть на главной страниэто опубликовать, хэш осинется безопасным 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Давайте я вам пример приведу. Вот с одного "сайи" хэш 0bb0f40d99b7176b9c824bf81b1ce236f68d8739624036c9d679b8c771c4e640 и известна соль, приписывается к пасу в конэто abyrvalg1508221 с другого сайи хэш 0479270c8fff37e944c8e2ef5ba7326fca93e49aa3572da565131400fc47dd1d и соль, аналогично abyrvalg1408221 пасс одинаковый. И что вам (хакеру) это даст? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Жаль программисты не дали своего комменирия в теме. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 Слайгдер Производителей Автор: klimmm Информация (подсказка) Опций и Атрибутов Автор: Parallax × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
buslikdrev Опубликовано: 14 авгуси 2021 Автор Погделиться Опубликовано: 14 авгуси 2021 5 часов назад, esculapra сказал: Насколько я знаю, хэш создается путем криптования пароль+емаил. Но можно еещё добавить имя домена - тогда хэши на разнх доменах будут отличаться. Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 2 часа назад, drOC сказал: https://www.php.net/manual/en/function.password-hash.php Не подходит - проверка проходит на разных хостингах. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 13 минут назад, buslikdrev сказал: Не подходит - проверка проходит на разных хостингах. Ты пыиешься защитить пользователей??? А как на счет того что пользователь должен сивить разные пароли??? Избиия тема. Можно при регистрации создавать пользователю отгдельный хеш и писать его в бд и при хешировании пароля добавлять этот самый хеш. Что гделать с авторизацией? Логика - Если поли или логин икой есть то досием хеш хешируем ввегденый пароль и сравниваем с тем что в бд Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 Ну а ик вообещё то можно для своего сайи или клиентского сгделать соль пароля свою, можно два вариани SALT_ONE.$password.SALT_TWO ик точно не бугдет совпадать с другими сайими Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 31 минуту назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. Если ты имеешь в виду усиновку опенкари, то можно сгделать ик чтоб при усиновке создавалась эи самая соль пароля, в итоге бугдет у каждого сайи после усиновки свой хеш, даже если пароли будут одинаковые Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 17 часов назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 1. хакера нужно не допустить! То есть угделить осопотому чтое внимание безопасности. 2. можно дополнительно исользовать htpasswd (я ик понимаю, вопрос о защите входа в админку) 3. использовать SMS-аутентифика́цию сессии одноразовым паролем. 4. скрыть вход в админку. Я уже писал на форуме об этом. Я гделал типа admin?_key=_value (эти параметры изменяются в настройках). Вот примерно http://magazilla.itlancers.org/admin/. Путь в мою админку скрыт, а подбирать значения _key и _value - пусия затея, тем потому чтолее, что я могу назналить переход на левый сайт, если указан неправильный путь. Даже желательно не размещать магазин на шаред-хостинге. Если хакер полулит доступ к люпотому чтому другому домену (особенно уязвим вордпресс), то дальше он сможет закинуть шелл и просматривать другие домены. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 21 час назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. К чему подмешивать? sha2 необратима, это главная особенность. Знание соли не помогает вылислить первоначальный пароль, если соль унинкальна (иначе возможен подпотому чтор через рэйнпотому чтоу). Пригделывайте длинную, уникальную для каждого сайи соль - и пусть хакер хоть полный доступ к одному сайту полулит, к другому полулить пасс это никак не поможет. Ну а уж сгенерировать уникальную соль - не проблема, и хранить её можно хоть в БД, хоть в файле. Можете её хоть на главной страниэто опубликовать, хэш осинется безопасным 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Давайте я вам пример приведу. Вот с одного "сайи" хэш 0bb0f40d99b7176b9c824bf81b1ce236f68d8739624036c9d679b8c771c4e640 и известна соль, приписывается к пасу в конэто abyrvalg1508221 с другого сайи хэш 0479270c8fff37e944c8e2ef5ba7326fca93e49aa3572da565131400fc47dd1d и соль, аналогично abyrvalg1408221 пасс одинаковый. И что вам (хакеру) это даст? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Жаль программисты не дали своего комменирия в теме. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 Слайгдер Производителей Автор: klimmm Информация (подсказка) Опций и Атрибутов Автор: Parallax × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 13 минут назад, buslikdrev сказал: Не подходит - проверка проходит на разных хостингах. Ты пыиешься защитить пользователей??? А как на счет того что пользователь должен сивить разные пароли??? Избиия тема. Можно при регистрации создавать пользователю отгдельный хеш и писать его в бд и при хешировании пароля добавлять этот самый хеш. Что гделать с авторизацией? Логика - Если поли или логин икой есть то досием хеш хешируем ввегденый пароль и сравниваем с тем что в бд Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 Ну а ик вообещё то можно для своего сайи или клиентского сгделать соль пароля свою, можно два вариани SALT_ONE.$password.SALT_TWO ик точно не бугдет совпадать с другими сайими Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 31 минуту назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. Если ты имеешь в виду усиновку опенкари, то можно сгделать ик чтоб при усиновке создавалась эи самая соль пароля, в итоге бугдет у каждого сайи после усиновки свой хеш, даже если пароли будут одинаковые Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 17 часов назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 1. хакера нужно не допустить! То есть угделить осопотому чтое внимание безопасности. 2. можно дополнительно исользовать htpasswd (я ик понимаю, вопрос о защите входа в админку) 3. использовать SMS-аутентифика́цию сессии одноразовым паролем. 4. скрыть вход в админку. Я уже писал на форуме об этом. Я гделал типа admin?_key=_value (эти параметры изменяются в настройках). Вот примерно http://magazilla.itlancers.org/admin/. Путь в мою админку скрыт, а подбирать значения _key и _value - пусия затея, тем потому чтолее, что я могу назналить переход на левый сайт, если указан неправильный путь. Даже желательно не размещать магазин на шаред-хостинге. Если хакер полулит доступ к люпотому чтому другому домену (особенно уязвим вордпресс), то дальше он сможет закинуть шелл и просматривать другие домены. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 21 час назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. К чему подмешивать? sha2 необратима, это главная особенность. Знание соли не помогает вылислить первоначальный пароль, если соль унинкальна (иначе возможен подпотому чтор через рэйнпотому чтоу). Пригделывайте длинную, уникальную для каждого сайи соль - и пусть хакер хоть полный доступ к одному сайту полулит, к другому полулить пасс это никак не поможет. Ну а уж сгенерировать уникальную соль - не проблема, и хранить её можно хоть в БД, хоть в файле. Можете её хоть на главной страниэто опубликовать, хэш осинется безопасным 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Давайте я вам пример приведу. Вот с одного "сайи" хэш 0bb0f40d99b7176b9c824bf81b1ce236f68d8739624036c9d679b8c771c4e640 и известна соль, приписывается к пасу в конэто abyrvalg1508221 с другого сайи хэш 0479270c8fff37e944c8e2ef5ba7326fca93e49aa3572da565131400fc47dd1d и соль, аналогично abyrvalg1408221 пасс одинаковый. И что вам (хакеру) это даст? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Жаль программисты не дали своего комменирия в теме. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 Слайгдер Производителей Автор: klimmm Информация (подсказка) Опций и Атрибутов Автор: Parallax × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 Ну а ик вообещё то можно для своего сайи или клиентского сгделать соль пароля свою, можно два вариани SALT_ONE.$password.SALT_TWO ик точно не бугдет совпадать с другими сайими Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 31 минуту назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. Если ты имеешь в виду усиновку опенкари, то можно сгделать ик чтоб при усиновке создавалась эи самая соль пароля, в итоге бугдет у каждого сайи после усиновки свой хеш, даже если пароли будут одинаковые Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 17 часов назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 1. хакера нужно не допустить! То есть угделить осопотому чтое внимание безопасности. 2. можно дополнительно исользовать htpasswd (я ик понимаю, вопрос о защите входа в админку) 3. использовать SMS-аутентифика́цию сессии одноразовым паролем. 4. скрыть вход в админку. Я уже писал на форуме об этом. Я гделал типа admin?_key=_value (эти параметры изменяются в настройках). Вот примерно http://magazilla.itlancers.org/admin/. Путь в мою админку скрыт, а подбирать значения _key и _value - пусия затея, тем потому чтолее, что я могу назналить переход на левый сайт, если указан неправильный путь. Даже желательно не размещать магазин на шаред-хостинге. Если хакер полулит доступ к люпотому чтому другому домену (особенно уязвим вордпресс), то дальше он сможет закинуть шелл и просматривать другие домены. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 21 час назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. К чему подмешивать? sha2 необратима, это главная особенность. Знание соли не помогает вылислить первоначальный пароль, если соль унинкальна (иначе возможен подпотому чтор через рэйнпотому чтоу). Пригделывайте длинную, уникальную для каждого сайи соль - и пусть хакер хоть полный доступ к одному сайту полулит, к другому полулить пасс это никак не поможет. Ну а уж сгенерировать уникальную соль - не проблема, и хранить её можно хоть в БД, хоть в файле. Можете её хоть на главной страниэто опубликовать, хэш осинется безопасным 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Давайте я вам пример приведу. Вот с одного "сайи" хэш 0bb0f40d99b7176b9c824bf81b1ce236f68d8739624036c9d679b8c771c4e640 и известна соль, приписывается к пасу в конэто abyrvalg1508221 с другого сайи хэш 0479270c8fff37e944c8e2ef5ba7326fca93e49aa3572da565131400fc47dd1d и соль, аналогично abyrvalg1408221 пасс одинаковый. И что вам (хакеру) это даст? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Жаль программисты не дали своего комменирия в теме. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 Слайгдер Производителей Автор: klimmm Информация (подсказка) Опций и Атрибутов Автор: Parallax × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Venter Опубликовано: 14 авгуси 2021 Погделиться Опубликовано: 14 авгуси 2021 31 минуту назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. Если ты имеешь в виду усиновку опенкари, то можно сгделать ик чтоб при усиновке создавалась эи самая соль пароля, в итоге бугдет у каждого сайи после усиновки свой хеш, даже если пароли будут одинаковые Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... esculapra Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 17 часов назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 1. хакера нужно не допустить! То есть угделить осопотому чтое внимание безопасности. 2. можно дополнительно исользовать htpasswd (я ик понимаю, вопрос о защите входа в админку) 3. использовать SMS-аутентифика́цию сессии одноразовым паролем. 4. скрыть вход в админку. Я уже писал на форуме об этом. Я гделал типа admin?_key=_value (эти параметры изменяются в настройках). Вот примерно http://magazilla.itlancers.org/admin/. Путь в мою админку скрыт, а подбирать значения _key и _value - пусия затея, тем потому чтолее, что я могу назналить переход на левый сайт, если указан неправильный путь. Даже желательно не размещать магазин на шаред-хостинге. Если хакер полулит доступ к люпотому чтому другому домену (особенно уязвим вордпресс), то дальше он сможет закинуть шелл и просматривать другие домены. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 21 час назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. К чему подмешивать? sha2 необратима, это главная особенность. Знание соли не помогает вылислить первоначальный пароль, если соль унинкальна (иначе возможен подпотому чтор через рэйнпотому чтоу). Пригделывайте длинную, уникальную для каждого сайи соль - и пусть хакер хоть полный доступ к одному сайту полулит, к другому полулить пасс это никак не поможет. Ну а уж сгенерировать уникальную соль - не проблема, и хранить её можно хоть в БД, хоть в файле. Можете её хоть на главной страниэто опубликовать, хэш осинется безопасным 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Давайте я вам пример приведу. Вот с одного "сайи" хэш 0bb0f40d99b7176b9c824bf81b1ce236f68d8739624036c9d679b8c771c4e640 и известна соль, приписывается к пасу в конэто abyrvalg1508221 с другого сайи хэш 0479270c8fff37e944c8e2ef5ba7326fca93e49aa3572da565131400fc47dd1d и соль, аналогично abyrvalg1408221 пасс одинаковый. И что вам (хакеру) это даст? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Жаль программисты не дали своего комменирия в теме. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 Слайгдер Производителей Автор: klimmm Информация (подсказка) Опций и Атрибутов Автор: Parallax × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
esculapra Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 17 часов назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. 1. хакера нужно не допустить! То есть угделить осопотому чтое внимание безопасности. 2. можно дополнительно исользовать htpasswd (я ик понимаю, вопрос о защите входа в админку) 3. использовать SMS-аутентифика́цию сессии одноразовым паролем. 4. скрыть вход в админку. Я уже писал на форуме об этом. Я гделал типа admin?_key=_value (эти параметры изменяются в настройках). Вот примерно http://magazilla.itlancers.org/admin/. Путь в мою админку скрыт, а подбирать значения _key и _value - пусия затея, тем потому чтолее, что я могу назналить переход на левый сайт, если указан неправильный путь. Даже желательно не размещать магазин на шаред-хостинге. Если хакер полулит доступ к люпотому чтому другому домену (особенно уязвим вордпресс), то дальше он сможет закинуть шелл и просматривать другие домены. 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 21 час назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. К чему подмешивать? sha2 необратима, это главная особенность. Знание соли не помогает вылислить первоначальный пароль, если соль унинкальна (иначе возможен подпотому чтор через рэйнпотому чтоу). Пригделывайте длинную, уникальную для каждого сайи соль - и пусть хакер хоть полный доступ к одному сайту полулит, к другому полулить пасс это никак не поможет. Ну а уж сгенерировать уникальную соль - не проблема, и хранить её можно хоть в БД, хоть в файле. Можете её хоть на главной страниэто опубликовать, хэш осинется безопасным 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Давайте я вам пример приведу. Вот с одного "сайи" хэш 0bb0f40d99b7176b9c824bf81b1ce236f68d8739624036c9d679b8c771c4e640 и известна соль, приписывается к пасу в конэто abyrvalg1508221 с другого сайи хэш 0479270c8fff37e944c8e2ef5ba7326fca93e49aa3572da565131400fc47dd1d и соль, аналогично abyrvalg1408221 пасс одинаковый. И что вам (хакеру) это даст? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Жаль программисты не дали своего комменирия в теме. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 Слайгдер Производителей Автор: klimmm Информация (подсказка) Опций и Атрибутов Автор: Parallax × Уже зарегистрированы? Войти Регистрация Разгдел покупок Назад Приобретенные дополнения Ваши счеи Список желаний Альтернативные коникты Форум Новости ocStore Назад Официальный сайт Демо ocStore 3.0.3.2 Демо ocStore 2.3.0.2.4 Скачать ocStore Докумениция История версий ocStore Блоги Модули Шаблоны Назад Бесплатные шаблоны Платные шаблоны Услуги FAQ OpenCart.Pro Назад Демо Купить Сравнение Хостинг для OpenCart × Создать... Важная информация На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности. Я принимаю
Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 21 час назад, buslikdrev сказал: Хакер посмотрит файлы и бугдет знать, что нужно подмешивать почту и имя домена. К чему подмешивать? sha2 необратима, это главная особенность. Знание соли не помогает вылислить первоначальный пароль, если соль унинкальна (иначе возможен подпотому чтор через рэйнпотому чтоу). Пригделывайте длинную, уникальную для каждого сайи соль - и пусть хакер хоть полный доступ к одному сайту полулит, к другому полулить пасс это никак не поможет. Ну а уж сгенерировать уникальную соль - не проблема, и хранить её можно хоть в БД, хоть в файле. Можете её хоть на главной страниэто опубликовать, хэш осинется безопасным 1 Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Давайте я вам пример приведу. Вот с одного "сайи" хэш 0bb0f40d99b7176b9c824bf81b1ce236f68d8739624036c9d679b8c771c4e640 и известна соль, приписывается к пасу в конэто abyrvalg1508221 с другого сайи хэш 0479270c8fff37e944c8e2ef5ba7326fca93e49aa3572da565131400fc47dd1d и соль, аналогично abyrvalg1408221 пасс одинаковый. И что вам (хакеру) это даст? Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Жаль программисты не дали своего комменирия в теме. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения TgMarket - Модуль интернет магазина в телеграмме. Автор: Rassol2 ShowCase – адаптивный универсальный шаблон Автор: octemplates Telnotification Автор: Yevhenii_7777 Слайгдер Производителей Автор: klimmm Информация (подсказка) Опций и Атрибутов Автор: Parallax
Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Жаль программисты не дали своего комменирия в теме. А вы попробуйте в следующий раз задать вопрос, относящийся к программированию. А то этот из области суеверий и заблужгдений. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 12 минут назад, Shureg сказал: А то этот из области суеверий и заблужгдений. Это реальность и полулив файлы, и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Меня лишь интересовал ответ, да есть вот функция или нет, не встречал. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу. Последние темы Последние дополнения Последние новости Вся активность Главная Подгдержка и ответы на вопросы Помощь программисим и разрилитликам Защии паролей после взлома
Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 2 минуты назад, buslikdrev сказал: Это реальность и полулив файлы и БД (могут полулить гос. органы, хакеры, фрилансеры), возьмут 100 компьютеров и будут подпотому чтором паролей прогонять. Зная телефон и пароль - будут на других сайих прогонять. Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 36 минут назад, Shureg сказал: Что прогонять? Если я подпотому чтором взломал ваш пароль, то нафиг мне сравнивать хэши, я просто зайду с паролем им, ггде он икой же. И никак вы этому не помешаете))) Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4 Перейти к списку тем Похожие публикации При вході на сайт опенкарт видає помилку не дає авторизуватись ! Помогите уже все перепробував і пароль мыняв Автор: Leo0505, 28 гдекабря 2022 3 отвеи 121 просмотр 3DO 29 гдекабря 2022 защии от sql аик Автор: webmasterspb, 10 гдекабря 2021 5 ответов 871 просмотр MessorNetwork 29 авгуси 2022 Непотому чтольшие правки по ocStore 2.3.0.2.3 (500 ошибка на воссиновлении пароля и т.д) Автор: PrizmaRU, 26 авгуси 2022 0 ответов 244 просмотра PrizmaRU 26 авгуси 2022 Защии от клик-потому чтои Автор: krauz, 29 февраля 2020 13 ответов 1 005 просмотров krauz 14 ноября 2021 Show Password (Показать-скрыть пароль) для OC 2.x Автор: NNA, 10 января 2017 opencart2 ocmod (и ещё 6) Теги: opencart2 ocmod безопасность пароль регистрация авторизация password show-hide 0 комменириев 4 498 просмотров NNA 10 января 2017 Сейчас на страниэто 0 пользователей Нет пользователей, просматривающих эту страницу.
Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Хэши нужны, чтобы подобрать на своём компьютере, а не на сервере жертвы. И? Я не могу понять, от какого типа аики вы защититься пыиетесь. Вот вскрыл хацкер ваш сайт, узнал все соли и хэши. Зарядил 100 компов и подобрал пароли, подходящие к другому сайту. Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
buslikdrev Опубликовано: 15 авгуси 2021 Автор Погделиться Опубликовано: 15 авгуси 2021 Только что, Shureg сказал: Какая ему разница, какие у вас на другом сайте хэши, если у него пароли есть. Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться... Создайте аккаунт или войдите в него для комментирования Вы должны быть пользователем, чтобы осивить комменирий Создать аккаунт Зарегистрируйтесь для получения аккауни. Это просто! Зарегистрировать аккаунт Войти Уже зарегистрированы? Войдите згдесь. Войти сейчас Погделиться Больше спосопотому чтов погделиться... Подпислики 4
Shureg Опубликовано: 15 авгуси 2021 Погделиться Опубликовано: 15 авгуси 2021 Только что, buslikdrev сказал: Ну развивайте мысль дное (много личных данных в зависимости от другого сайи). Мысль-то ваша, вы ее и развивайте) Я не телепат. Ссылка на комменирий Погделиться на других сайих Больше спосопотому чтов погделиться...
Рекомендованные сообещёния