SlimDeluxe

Statistika

Pridružen/a:
29 apr 2010, 07:13
Zadnjič aktiven:
Prispevki:
1241 | Vsi prispevki
Teme:
77 | Vse teme
1022
144
9

Podpis

Freelance Web Developer
#65

blackbird +1 glede mikro > mini



Kot drugo, na pastebinu so podatki zaposlenih in njihovih službenih certifikatov. Pomoje je objava čisto na mestu, že če gre za napad na institucijo.



Profiliranje članov te organizacije pa ne vem kako lahko komentiraš, razen na lastnih predpostavkah... (ali pa.... gasp imaš interno znanje? :) )


všeč(0) ni všeč(1) spam(0)
#57

SpinX:

Ce bi dejansko hackal, za kar je potrebno znanje tudi mene nic ne moti, ce SDS ostane brez strani. Ddosat po drugi srani zna pa vsak 13letnik s 5min casa. In z ddosanjem povzrocijo izpade in poslovno skodo podjetjem k nimajo veze z acta.




Ja, ker DDOSaš lahko z domačo 4mpbs linijo. Botnet ne pade z neba, sploh pa ne v 5 minutah.

Ali je sploh kakšna "uradna" informacija, da je domenca napadena in ne da imajo tehnične težave?



Hanyo: sem kaj zamudil, ali so kje objavili kakšne podatke fizičnih oseb?

FYI večina hekerjev/exploiterjev nima finančnih težav (ker, če ne drugo, imajo za svoje storitve naročnike) in z opazko o WoW naročnini samo kažeš svoje (ne)poznavanje teme pogovora.



Sej ne da jih branim, berem pa razne ignorantske in neutemeljene izjave.


všeč(6) ni všeč(2) spam(0)
#3

SELECT secret, COUNT() FROM komentarji GROUP BY secret HAVING COUNT() > 1


všeč(0) ni všeč(0) spam(0)
#8

Zdaj se več ne obnaša tako, pomoje so ravno takrat kaj delali... Default metoda za submit forme je GET, razen če nastaviš na POST, tako da je verjetno bil to problem.


všeč(0) ni všeč(0) spam(0)
#4

Še en glas za Virtual Box.



Samo nekaj če ni skrivnost, kaj pa ima Windows posebnega da bi ga potreboval poleg Linuxa.


všeč(1) ni všeč(0) spam(0)
#9

Prosim da boljše prebereš in da ne obsojaš česar nisi niti videl.



Nisem rekel, da sta MD5 ali SHA1 pomanjkljiva algoritma ampak sama po sebi pomanjkljiva pristopa za avtentikacijo.



Rezultat zgoščevalne operacije, kljub vsem čira čara in byte shiftanju, bo vedno alfanumeričen string, katerega protivrednost dobiš s pomočjo rainbow tabele.



To je offtopic, sprašujem zaradi uporabniškega vidika, zato tema ni v forumu "Programiranje".


všeč(0) ni všeč(0) spam(0)
#6

Spinx, ti torej ne bi naredil podpore za kompatibilnost hashov ampak raje prislil uporabnike, da ponastavijo gesla?


všeč(0) ni všeč(0) spam(0)
#4

Se strinjam, bom implementiral tako kot si opisal.



Glede sha1, mislil sem na to, če je bila (ali bognedaj v prihodnosti bo) tabela uporabnikov odtujena lahko z rainbow tabelami dobijo string, ki ima enak hash rezultat.

Kakorkoli, preprosta hash funkcija je pomanjkljiv pristop.


všeč(0) ni všeč(0) spam(0)
#2

Ja to bi nekako šlo. Samo pri tem imam pomislek glede varnosti, saj stari sistemi uporabljajo večinoma sha1 (ali celo md5), kar je precej zastarel/pomanjkljiv koncept preverjanja pristnosti (rainbow tabele). Ena od trgovin (oscommerce 2) je bila pred časom tudi shekana.


všeč(0) ni všeč(0) spam(0)
#

Pozdravljeni,

zanima me vaše mnenje glede sledečega.

Imam 3 aktualne projekte (spletne trgovine), kjer se menja CMS. Stara CMSa uporabljata različno zgoščevalno (hash) funkcijo, kot jo uporablja novi, zato gesla niso prenosljiva. V novem pa se z enim email naslovom lahko naredi samo 1 račun.

Torej imam 2 opciji:

1. migriram uporabnike, le-ti pa morajo pred naslednjim nakupom nastaviti novo geslo (s pomočjo funkcije "pozabljeno geslo").

2. migriram podatke uporabnikov samo v tabelo naročil (torej njihove podatke se zapiše k naročilom, tako da evidenca naročil ostane enaka) in pustim opcijo, da si vsi nadaljni uporabniki naredijo nov račun.



Ne vem, kateri način je boljši. V obeh primerih bo nekaj slabe volje...


všeč(0) ni všeč(0) spam(0)