Шифровка пароля

Co®sar

Пользователь
Есть конечно методы, типа rainbow таблиц, не спорю. Может вы и правы. В любом случае - не помешает.
 
T

Texnarev

Гость
Люди, а как вообще установить ТП2?
В конфиге
строки:
Код:
// Database
$dbcharset = 'utf8';
$pconnect  = defined('IN_CRON') ? false : false;
А куда писать название БД и пароль?
 
L

logon

Гость
Люди, а как вообще установить ТП2?
В конфиге
строки:
Код:
// Database
$dbcharset = 'utf8';
$pconnect  = defined('IN_CRON') ? false : false;
А куда писать название БД и пароль?
там есть чуть ниже строка ..
Код:
$bb_cfg['db']['db1'] = array('localhost', 'dbase', 'user', 'pass', $dbcharset, $pconnect);
Она тебе не о чем не говорит ???
 

Exile

Администратор
_Xz_, да не будет никто никогда браться за расшифровку md5 хеша - это по меньшей мере глупая затея.​
У меня вот уже два года md5^3 используется (md5 наложенный три раза). Метод полезен на случай угона базы, т.к. расшифровать подобные конструкции из-за резко возрастающего числа коллизий на третьем хешировании невозможно. После длительных подборов по таблицам теоретически через несколько лет и найдешь сотню-другую возможных паролей.
 

Lange

Легенда
У меня вот уже два года md5^3 используется (md5 наложенный три раза). Метод полезен на случай угона базы, т.к. расшифровать подобные конструкции из-за резко возрастающего числа коллизий на третьем хешировании невозможно. После длительных подборов по таблицам теоретически через несколько лет и найдешь сотню-другую возможных паролей.
Если mysql сервер хорошо защищен, и внешних соединений нет, то угнать практически не возможно :)
 
A

Algert

Гость
_Xz_,
спасибо
--- добавлено: Jun 29, 2011 7:30 PM ---
Locer,
дополнительная защита не помешает;)
 

Exile

Администратор
Если mysql сервер хорошо защищен, и внешних соединений нет, то угнать практически не возможно :)
Если приходится прибегать к услугам наемных админов, то ничего гарантировать нельзя. Не мой случай, но я в целом говорю.
 
Сверху