¿por qué, oh, por qué...

Ventanilla única del pH para sugerencias, ruegos y preguntas. Tus problemas burocráticos serán retenidos aquí.
Avatar de Usuario
Mr. Blonde
Ulema
Mensajes: 11327
Registrado: 06 May 2005 14:24
Ubicación: Viva el asueto!

Re: ¿por qué, oh, por qué...

Mensaje por Mr. Blonde »

Las contraseñas en la base de datos están cifradas, mayhem.

Estaría bien que Krad explicara exactamente que es lo que buscaba en el panel de administración. Que si no lo ha explicado a estas alturas será porque pretendía nada honesto, o porque le gusta hacerse el inetresante, digo yo.

Avatar de Usuario
rianxeira
Ulema
Mensajes: 18205
Registrado: 24 Nov 2003 04:10
Ubicación: Medio planeta
Contactar:

Re: ¿por qué, oh, por qué...

Mensaje por rianxeira »

A ver que las cosas se están saliendo de madre, la administración no puede leer las contraseñas, están encriptadas, lo único que alguna podría obtenerse en claro si se pasa por un filtro, pero no creo que sea muy efectivo, hace un tiempo mientras estudiaba esa función de codificación hice unas pruebas y no se si era por las palabras que escogía o por que pero la mayoría no podía obtenerlas de nuevo en claro.

Yo, y sólo yo, verificando una historia de assdolf editando mensajes privados y publicandolos comprobé esos mensajes accediendo a pedal directamente a la tabla y buscándolos (luego me di cuenta de que habia una forma mas fácil haciéndolo por sql encadenada) de la que estudiaba la base de datos y de propina alguno mas leí que estaban cerca de estos buscados. Sólo lo hice esa vez y no se lo comenté a nadie de la administración. Pero no tengo conocimiento de ninguna conspiranoia administrativa para ver todos los privados del foro, asi que menos imaginación.

Avatar de Usuario
Gandalfini
Mojahedín
Mensajes: 968
Registrado: 24 Dic 2008 18:12
Ubicación: Un autocine.

Re: ¿por qué, oh, por qué...

Mensaje por Gandalfini »

mayhem, acceso directo a las contraseñas se tiene entre comillas y si la contraseña es buena no podrían conocerla a no ser que tuvieran al MI5 detrás, cosa que dudo. No se guardan en claro en plan "1234" sino que se guarda su función hash y para eso tienen que romperla, cosa que puede ser muy fácil o imposible.

Porque si no, los foros de Internet serían un desparrame diario.

Avatar de Usuario
mayhem
Ulema
Mensajes: 12426
Registrado: 24 Feb 2003 14:41
Ubicación: Twickenham

Re: ¿por qué, oh, por qué...

Mensaje por mayhem »

rianxeira escribió:A ver que las cosas se están saliendo de madre, la administración no puede leer las contraseñas, están encriptadas, lo único que alguna podría obtenerse en claro si se pasa por un filtro, pero no creo que sea muy efectivo, hace un tiempo mientras estudiaba esa función de codificación hice unas pruebas y no se si era por las palabras que escogía o por que pero la mayoría no podía obtenerlas de nuevo en claro.


Ponte de acuerdo contigo mismo, Ryan, porque esto es lo que dices en la tercera página de este hilo:

Krad se ha hecho con mi contraseña, se ha metido en la zona de administración y se ha bajado una copia de la base de datos, con lo que si vuestras contraseñas eran poco seguras son fácilmente descifrables y como los mensajes privados no están encriptados, si os habeis estado pasando fotos en vuestras poses mas sexys Krad se lo está pasando de rechupete con ellas puesto que puede ver todos los privados sin ningún problema.


Venga.

Avatar de Usuario
rianxeira
Ulema
Mensajes: 18205
Registrado: 24 Nov 2003 04:10
Ubicación: Medio planeta
Contactar:

Re: ¿por qué, oh, por qué...

Mensaje por rianxeira »

No veo la contradicción, si la contraseña es poco segura puede romperse con una rainbow, pero las veces que yo lo he usado me ha funcionado sólo con algunas palabras de uso común y no todas, aunque de eso hace un tiempo.

PD: por si no queda claro, contraseña poco segura es aquella que sea una palabra normal en algun idioma y tenga menos de 8 letras, muchas páginas en el registro ya empiezan a comprobar la seguridad de la contraseña y advertirlo si no es segura.

Avatar de Usuario
mayhem
Ulema
Mensajes: 12426
Registrado: 24 Feb 2003 14:41
Ubicación: Twickenham

Re: ¿por qué, oh, por qué...

Mensaje por mayhem »

Contradicción no sé, lo que sí veo de repente es mucho más comedimiento. Como si le hubieras visto las orejas al lobo, vamos.

Krad, ya que estás por el hilo, ¿piensas decir algo?

¿Y pensáis banearlo de una puta vez?

Pregunto, eh.

Venga.

Avatar de Usuario
Jazzid
Mulá
Mensajes: 1356
Registrado: 23 Nov 2003 15:55
Ubicación: soƃıɯɐɥ ɐloɥ
Contactar:

Re: ¿por qué, oh, por qué...

Mensaje por Jazzid »

Una cosilla, los que tengáis la cuenta de google sites, tenéis la contraseña que se pone por defecto en un privado que envió arafat en su día (yo por lo menos lo tengo así). Si no la cambiasteis (sois tontos), yo creo que ahora es el momento.

Aunque, sinceramente, y desconociendo por qué ha hecho esto, dudo que krad se ponga a mirar los privados de la gente.

Avatar de Usuario
rianxeira
Ulema
Mensajes: 18205
Registrado: 24 Nov 2003 04:10
Ubicación: Medio planeta
Contactar:

Re: ¿por qué, oh, por qué...

Mensaje por rianxeira »

mayhem escribió:Contradicción no sé, lo que sí veo de repente es mucho más comedimiento. Como si le hubieras visto las orejas al lobo, vamos.


¿Comedimiento? con la base de datos, si la contraseña es una mierda puede ser descifrada, al menos es mas probable, y los privados leidos, y yo sólo se que la base de datos se descargó teniendo en cuenta que lo único que no es publico que se puede sacar de ahi son los correos que la gente no ha querido hacer públicos, las contraseñas encriptadas y los privados, ya me dirás para que se va a querer la base de datos.

¿Y pensáis banearlo de una puta vez?


Ya se le baneó, se le quitó porque al final es tan facil como que se haga otra cuenta, asi que si le sale de las narices puede entrar aqui cuando quiera. Yo personalmente nunca he creido en la efectividad del baneo, pero la gente es libre de pedirlo cuando quiera.

Avatar de Usuario
Lobogris
Mulá
Mensajes: 1425
Registrado: 04 Jul 2003 13:03
Ubicación: Midian

Re: ¿por qué, oh, por qué...

Mensaje por Lobogris »

A ver, podéis empezaros a arrancar las cabezas o algo? Es que me gustaría ir a dormir pero temo que alguien se cuele en la sala del núcleo del foro sorteando las fuertes medidas de seguridad, esquive los escuadrones de robozombies asesinos y vuele todo este chiringuito por los aires.

no me gustaría volver por aquí mañana por la mañana y sólo encontrar guardias de seguridad del Enterprise muertos.

Avatar de Usuario
_KraD_
Bomba Sexual del pHoro<br><b>Ñrgggg</b>
Mensajes: 2936
Registrado: 01 Sep 2003 13:06
Ubicación: Monte Parnaso
Contactar:

Re: ¿por qué, oh, por qué...

Mensaje por _KraD_ »

mayhem escribió:Contradicción no sé, lo que sí veo de repente es mucho más comedimiento. Como si le hubieras visto las orejas al lobo, vamos.

Krad, ya que estás por el hilo, ¿piensas decir algo?


Ah venga vale sí.

A Assdolf que yo sepa nadie le entró en el correo de hotmail.

A otro usuario si que le han entrado.

Podía aprovechar alguno para decirselo porque total hasta ha pasado por este hilo.

Y no tengo vuestros privados, pesados.

}:-D

Responder