powered by simpleCommunicator - 2.0.38     © 2025 Programmizd 02
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / Храните пароль открытым текстом? Ну спасибо
25 сообщений из 72, страница 1 из 3
Храните пароль открытым текстом? Ну спасибо
    #12590668
Mamut
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нажал на восстановление пароля, мне пришел тот пароль, что я ввел еще нцать лет тому назад, а не новый пароль. Храните пароль открытым текстом? Ну спасибо
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590727
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Mamut 
Нажал на восстановление пароля, мне пришел тот пароль, что я ввел еще нцать лет тому назад, а не новый пароль. Храните пароль открытым текстом? Ну спасибо
А что, жалко? Боитесь, украдут?
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590820
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Mamut 
Нажал на восстановление пароля, мне пришел тот пароль, что я ввел еще нцать лет тому назад, а не новый пароль. Храните пароль открытым текстом? Ну спасибо
а новый пароль не открытым бы текстом пришел?
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590839
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iscrafm 
а новый пароль не открытым бы текстом пришел?
Хекс-кодом
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590840
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
хеш-кодом*
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590842
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Hett 
хеш-кодом*
Т.е. при восстановлении пароля надо будет руками сей хеш-код отбрутфорсить и получить новый пароль? O_o
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590844
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iscrafm 
а новый пароль не открытым бы текстом пришел?
Наличие его в письме никак не означает наличие его в БД. Хоть старый, хоть новый, хоть пользователем придуманный, хоть сервером - назачем его хранить то?
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590861
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гавриленко Сергей Алексеевич 
Hett 
хеш-кодом*
Т.е. при восстановлении пароля надо будет руками сей хеш-код отбрутфорсить и получить новый пароль? O_o
Вы что, никогда не видели процедуры "восстановления" пароля, по которой присылается не пароль на доступ к акку, а пароль и ссылка по которой:

- введите код, который пришел в письме;
- введите новый пароль;
- подтвердите новый пароль.

?
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590884
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Edd.Dragon 
Гавриленко Сергей Алексеевич 
пропущено...
Т.е. при восстановлении пароля надо будет руками сей хеш-код отбрутфорсить и получить новый пароль? O_o
Вы что, никогда не видели процедуры "восстановления" пароля, по которой присылается не пароль на доступ к акку, а пароль и ссылка по которой:

- введите код, который пришел в письме;
- введите новый пароль;
- подтвердите новый пароль.

?
Нет. В лучшем случае приходила или ссылка на страницу, где я его мог его поменять, или сгенерированный новый. Вот прямо чтобы какой-то код, который мне надо копипастить из письма и вставлять куда-то в веб-форму - это только вебмани любят мозг взрывать, да и то с активацией оборудования. И, заметьте, хеш от пароля мне тоже никто никогда не присылал.
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590896
Фотография Esofter
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Mamut,

думаешь пароль от твоего аккаунта на скуле предоставляет хоть какую-то информационную ценность?
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590933
Фотография Яростный Меч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гавриленко Сергей Алексеевич 
Вот прямо чтобы какой-то код, который мне надо копипастить из письма и вставлять куда-то в веб-форму
обычно предоставляют готовую ссылку, по которой надо просто кликнуть
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590937
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
до того как пользоваться манагером пароля я ставил одинаковые. Было 3 уровня паролей: для говносайтов, для нормальных сайтов и для почты :)))
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590939
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
то есть у меня было всего 3 пароля
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12590944
Гаджимурадов Рустам
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сделано так, как сделано. Возмущенцам предлагаю сразу
перейти к конкретным претензиям - чем сабж им мешает.

Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591006
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гавриленко Сергей Алексеевич 
Нет. В лучшем случае приходила или ссылка на страницу, где я его мог его поменять, или сгенерированный новый. Вот прямо чтобы какой-то код, который мне надо копипастить из письма и вставлять куда-то в веб-форму - это только вебмани любят мозг взрывать, да и то с активацией оборудования. И, заметьте, хеш от пароля мне тоже никто никогда не присылал.
А в этой ссылке кроме самого урла есть так же хеш, пароль, код - назовите как хотите.

И для порядку, на странице должно быть поле, в которое этот код можно ввести вручную (мало ли, не получается из письма по ссылке пройти).

Вот об этом способе и речь. Хотя конечно, не знаю, что именно имел ввиду Hett, но буду удивлен, если он имел ввиду не что-то подобное, а именно хеш от логина, который нужен серверу, но не юзеру ))
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591142
Mamut
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iscrafm 
а новый пароль не открытым бы текстом пришел?
Заново сгенерированный — пожалуйста. А то, что мне пришел мой же пароль открытым текстом явно говорит о том, что пароли где-то хранятся открытым текстом, не?
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591143
Mamut
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Edd.Dragon 
Наличие его в письме никак не означает наличие его в БД. Хоть старый, хоть новый, хоть пользователем придуманный, хоть сервером - назачем его хранить то?
Да, действительно. То, что мне пришел мой старый пароль открытым текстом ну никак не означает его наличие в БД
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591145
Mamut
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Гаджимурадов Рустам,

Напрягает наплевательское отношение к безопасности.
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591171
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Mamut 
Edd.Dragon 
Наличие его в письме никак не означает наличие его в БД. Хоть старый, хоть новый, хоть пользователем придуманный, хоть сервером - назачем его хранить то?
Да, действительно. То, что мне пришел мой старый пароль открытым текстом ну никак не означает его наличие в БД
Вопрос был о новом, а не о старом
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591172
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Mamut 
Гаджимурадов Рустам,

Напрягает наплевательское отношение к безопасности.
Может у них БД защищена получше всех Пентагонов и ФБРов вместе взятых!
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591336
Фотография Hett
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сервер от инета отключен шоль? :)))
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591402
Фотография judge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В базе, пароли не лежат в открытом виде.

Это мой пароль.

0xCB4C23127361DEC138C35EFE77A1D6C267EE5367AE2727CF

Все равно с этим ничего не сделаете.
То что хеш надежнее - спорить не буду. Действительно так.
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591511
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
judge 
В базе, пароли не лежат в открытом виде.

Это мой пароль.

0xCB4C23127361DEC138C35EFE77A1D6C267EE5367AE2727CF

Все равно с этим ничего не сделаете.
То что хеш надежнее - спорить не буду. Действительно так.
Шифрование?
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591547
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Эта не шифрование, а хеш называется.
...
Рейтинг: 0 / 0
Храните пароль открытым текстом? Ну спасибо
    #12591562
Гавриленко Сергей Алексеевич
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge 
Эта не шифрование, а хеш называется.
Из хеша невозможно восстановить изначальный пароль (кроме как брутфорсом). Однако, если ткнуть "восстановить пароль", то на почту этот пароль приходит. Отсюда два варианта: или пароли хранятся где-то в другом месте в открытом виде, или это не хеш, а зашифрованный пароль, который можно хотя бы одним способом расшифровать.
...
Рейтинг: 0 / 0
25 сообщений из 72, страница 1 из 3
Форумы / Обсуждение нашего сайта (архив) [закрыт] [закрыт для гостей] / Храните пароль открытым текстом? Ну спасибо
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]