Pagina 1 di 2 12 UltimoUltimo
Visualizzazione risultati 1 fino 30 di 35

Discussione: importante!!!! la pass di altervista!!!

  1. #1
    Guest

    Thumbs down importante!!!! la pass di altervista!!!

    la nostra password in altervista non è criptata infatti se chiediamo che ci sia rispedite questa non viene cambiata con una generata dal sistema, come ad es succede con php-nuke o phpbb2 dove le pass sono degli md5..e dall'Hashes della pass non si può risalie a questa,se non provando a generare gli Hashes di una password e confrontandoli, questo vuol dire che i nostri accuont son omolto vulnerabili (anche se si pensa di poterci fidare degli admin....) quindi non mettete la stessa pass che usate per qualcos'altro...(a meno che non vi fidiate ciecamente degli amministratori...
    Ultima modifica di cornaro : 24-12-2004 alle ore 13.10.16

  2. #2
    Guest

    Predefinito

    sei sicuro d quello che dici?
    nn ha ancora postato nessun altro qui per confermare

  3. #3
    Guest

    Predefinito

    semplice... batsa provare.. vai su recupera i tuoi dati nella home page matti l'indirizzo e-mail e il nome delll'account e vedi che ti rispediscono la tua pass..

  4. #4
    Guest

    Predefinito

    be succede anche con altri siti qst

  5. #5
    Guest

    Predefinito

    si infatti questo vuol dire che naenche li la password è criptata.. quindi bisogna stare mooooooooooooooooolTO ATTENTI

  6. #6
    Guest

    Predefinito

    attenti a cosa?

  7. #7
    Guest

    Predefinito

    attenti a non mettere una password che si usa già per qualcos'altro..magari per l e-mail che si ha dato al sito stesso..... insomma se qui uno avesse accesso al database di altervista poterbbe deffacciare tutti i siti..

  8. #8
    Guest

    Predefinito

    cosa c'entra la nostra password con l'accesso al database d Av??

  9. #9
    Guest

    Predefinito

    CI SARà N DATABASE GENERALE IN CUI SON OSALVATE LE PASSWORD DI TUTTI GLI UTENTI?????

  10. #10
    Guest

    Predefinito

    ma sarà protetto in qualche modo

  11. #11
    Guest

    Predefinito

    SI MA BASTEREBBE ACCEDERCI(COSA CHE GLI ADMIN POSSO FARE SENZA PROBLEMI )E IL GIOCO è FATTO...

  12. #12
    L'avatar di dse
    dse
    dse non è connesso Utente
    Data registrazione
    12-08-2004
    Residenza
    A galaxy far, far away...
    Messaggi
    189

    Predefinito

    se te la rispediscono in chiaro non significa che anche nel database non abbia alcuna protezione... L'unica soluzione mi sembra: dopo che te la sei fatta rispedire cambiala subito

    Double Star Entertainment HOME
    - Grafica, Musica, Giochi Freeware

    Arrakis' GeneRally Web Page - Gioca e invia i tuoi tempi migliori!
    Campionato Italiano di GeneRally - Presto la seconda edizione!

  13. #13
    Guest

    Predefinito

    DSE ha ragione... ti rispediscono la password? tu la prendi e te la cambi.. ^__^

  14. #14
    Guest

    Predefinito

    NO CERTO NON SIGNIFICA CHE IL DATABASE NON ABBIA PROTEZIONI MA SIGNIFICA CHE LA PASSWORD NON è CRIPTATA... INSOMMA CRIPATA VIENE COSì:
    B3DE5B26728B1D947352959D3F543C9C
    NON CRIPTATA VIENE COSì (E CHI HA ACCESO AL DATABASE LA PUò VEDERE)
    èèè~123PIPPO

    ... SE ME LA SPEDISCONO IN CHIARO VUOL DIRE CHE ON è CRIPTATA.. PERCHè , SE NO , DA B3DE5B26728B1D947352959D3F543C9C NON SI POTREBBE OTTENERE : èèè~123PIPPO
    Ultima modifica di cornaro : 24-12-2004 alle ore 13.50.35

  15. #15
    Guest

    Predefinito

    cmq cornaro edita il testo, se vedono che scrivi tutto maiuscolo t miniaturizzano

  16. #16
    Guest

    Predefinito

    avevo il block maiusc... non ho voglia di riscrivere tutto.. cmq pensate a ciò che vi ho detto .. in ogni caso è serio questo comportamento??? le password non dovrebbero essere visibili neanche dagli amministratori!!!

  17. #17
    Guest

    Predefinito

    nn saprei che dirti.. dovrebbe rispondere un mod o la Staff per chiarirci i dubbi

  18. #18
    Guest

    Predefinito giusto

    si ... il fatto è che se io (ad esempio) riesco ad accedere al database generale e la password è criptata.. sono fregato perchè no mi rimane che fare lunghissimi e inefficaci attacchi forza bruta.. se inveca la password se ne sta li bella bella... allora...... vi lascio immaginare..

  19. #19
    Guest

    Predefinito

    .mhm. io credo che altervista (con le migliaia di siti che ospita) qualche protezione la abbia..... :grin:

  20. #20
    Guest

    Predefinito

    anche perchè altrimenti m sa che ne avremmo subiti d attacchi

  21. #21
    Guest

    Predefinito

    per accedere al db di av gli devi attaccare il server... è sta sicuro che Gianluca non è così fesso da farti passare...

  22. #22
    L'avatar di s7ntech
    s7ntech non è connesso AlterVistiano
    Data registrazione
    26-09-2004
    Messaggi
    758

    Predefinito

    Non avrebbe senso fare qualcosa di nocivo ad av

  23. #23
    Guest

    Predefinito

    be oddio.. ci sono già stati dei siti che son ostati crakkati... percui senso o non senso.. la criptazione della password era una cosa sicura al 100%...

    edit al 99%
    Ultima modifica di cornaro : 24-12-2004 alle ore 16.31.26

  24. #24
    L'avatar di s7ntech
    s7ntech non è connesso AlterVistiano
    Data registrazione
    26-09-2004
    Messaggi
    758

    Predefinito

    questo non lo nego, era solo una mia opinione personale

  25. #25
    Guest

    Predefinito

    Ma che topic è?
    MA scusa tu credi che in altri siti siano tutte criptate?
    Quello è solo modo per avere maggiore sicurezza, ma stai certo che se qualcuno è così bravo da accedere ad un db, non gli serve tanto la psw per defacciarti il sito!

    Quindi, come tutti i grossi siti o quasi, possiamo stare tranquilli.

    Poi pensare di non fidarsi degli admin???!!!!!!!?????!!!!!! ODDIO! :D
    Allora non potresti nemmeno navigare!


    Ciaoooooo!!!!!!!!!

  26. #26
    L'avatar di mythologia
    mythologia non è connesso Moderatore
    Data registrazione
    05-01-2004
    Messaggi
    2,614

    Predefinito

    Queste cose...
    Gianluca è uno SERIO...

  27. #27
    Guest

    Predefinito

    la soluzione è kiedere info a un admin per sapere se ci sono protezione eccedere eccedera... cmq spero siano protette senno' mi metto le mani nei capelli

  28. #28
    L'avatar di Evcz
    Evcz non è connesso Utente storico
    Data registrazione
    31-05-2002
    Residenza
    Vicenza
    Messaggi
    5,670

    Predefinito

    tutti i providers web tengono le password in chiaro

    tutti i servizi di mail tengono le password in chiaro...

    e per finire... si: mi fido ciecamente di Gianluca...

    le pass sono criptate solo sulle applicazioni web alla portata di tutti in quanto avete visto con i vostri occhio quando facile è bucarle e rubare gli interi databases degli utenti... :P
    There are three kinds of people in this world: people who watch things happen ... people who complain about things that happen ... and people who make things happen...

  29. #29
    Guest

  30. #30
    Guest

    Predefinito

    l'avete già segnalato voi sto tipo qui?

Pagina 1 di 2 12 UltimoUltimo

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •