Skocz do zawartości
"Idzie nowe..." - o zmianach i nie tylko ×
Przeniesienie zakupów z IPS Marketplace / Moving bought items from IPS Marketplace ×

Rekomendowane odpowiedzi

Opublikowano

Witam, mam problem z peną osobą, która włamała się na moje konto administratora.

Na serwerach gier i forum udostępniała hasło innych użytkowników.

Nie mam pojęcia jak można by było się przed tym zabezpieczyć.

 

IPB 3.4.5

Opublikowano

Hasło moje ma jakieś 24 litery w tym duże i małe oraz cyfry. Login jest całkiem inny. I o to chodzi mi, że właśnie są zakodowane, a hasła użytkowników podawał prawidłowe.

Opublikowano

To jak niby je odgadła? Może to jakiś hakier, który złamał algorytmy ipb? Grubsza sprawa.

 

Może mając twoje konto zmienia dane i podaje te zmienione hasła? A tak w ogóle to czemu nie zmienisz hasła do admina ( choćby przez phpmyadmin dodając nowe konto i zmieniając hasło na starym )?

Znajdziesz mnie na LinkedIn

Opublikowano

Zmieniłem już 3 razy hasło co nic nie dało. A użytkowników podawał hasła te, które oni mieli, a nie nowe bo rozmawiałem z nimi. Może gdyby napisać do ipb coś by poradzili.

Opublikowano

A zastanowiłeś się skąd miał te hasła? Z ACP ich sobie nie odczytał, bo są zakodowane. W ACP można co najwyżej zalogować się na czyjeś konto bez poznawania hasła lub zmienić hasło. Uzyskanie haseł obecnych jest niewykonalne. Na Twoim miejscu:

 

  • sprawdziłbym ftp pod kątem wrogich plików,
  • usunąłbym dostęp do ACP osobom niepowołanym,
  • zmieniłbym hasło do acp, ftp, pma,
  • założyłbym dodatkowe hasło .htaccess do acp

To tak na pierwszy ogień.

  • Lubię to 1
Opublikowano

Może to jakiś hakier, który złamał algorytmy ipb? Grubsza sprawa.

 

IPB korzysta ze zwykłego md5 + soli, przy dzisiejszych mocach obliczeniowych GPU które nawet generują 6 miliardów hash'y na sekundę, kolizja w takim czymś jest kwestią paru dni.

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.