Принудительная смена пароля

Список разделов Форум Тех. поддержка

Описание: Здесь вы можете задать вопросы по технической части.

#1 Эрик » Вс, 12 октября 2008, 10:56

Данная мера является вынужденной потому как есть вероятность использования хакером старых паролей, в основном тех что были простыми. Сегодня им был произведен вход под аккаунтом Kadeta.
В базе данных пароли хранятся не в явном виде, а в виде md5 хешей, в случае простого пароля сломать хеш мд5 не проблема. Во время взлома хакер использовал дыру в движке Joomla стоявшего на сайте Народ-Власть, и поскольку сайты находятся на одном хостинге получил доступ и к БД форума и тем самым к хешам паролей. Обязательная смена паролей должна предотвратить возможность повторения случая с аккаунтом Kadeta.
Прошу отнестись с пониманием.
Эрик
Автор темы
Аватара
Сообщения: 697
Темы: 43
Зарегистрирован: Чт, 1 февраля 2007
С нами: 18 лет 6 месяцев

#2 Благодарю » Вс, 12 октября 2008, 11:02

Эрик писал(а):Прошу отнестись с пониманием.
Дык дело в том, что у многих Опера стоит, а там пароль забивается.
У меня тож самое, я не смог вспомнить пароль.
Поэтому пришлось воспользоваться функцией восстановления пароля.
Это для тех у кого будут проблеммы со входом и сменой пароля. :smile: :wub:
Благодарю
Аватара
Откуда: http://fastpic.ru/
Сообщения: 21887
Темы: 729
Зарегистрирован: Чт, 2 ноября 2006
С нами: 18 лет 9 месяцев

#3 Лада » Вс, 12 октября 2008, 11:05

Эрик, а что такое простой или сложный пароль?
Лада

#4 Эрик » Вс, 12 октября 2008, 11:18

Хороший пароль:

содержит как заглавные, так и строчные буквы;

содержит как цифры, так и специальные символы;

имеет минимум 8 знаков;

не содержит имен (Вашего или Ваших родственников), дат и т.д.;

не содержит словарных слов.

Конечно врядли все требования получится выполнить, но чем больше пунктов тем лучше. :)
Простой в общем случае это распространенный, присутсвующий в словарях для подбора, просто числовой или из даты какой нибудь, слово известное или простая модификация из него типа parol123 .
Эрик
Автор темы
Аватара
Сообщения: 697
Темы: 43
Зарегистрирован: Чт, 1 февраля 2007
С нами: 18 лет 6 месяцев

#5 СТ » Вс, 12 октября 2008, 11:24

попыталась сменить пароль, теперь не знаю, под каким я здесь присутствую :smile:
СТ
Откуда: почти отовсюду
Сообщения: 4956
Темы: 10
Зарегистрирован: Пн, 4 февраля 2008
С нами: 17 лет 6 месяцев

#6 Эрик » Вс, 12 октября 2008, 11:26

Всегда можно воспользоваться автоматической напоминалкой пароля )
ucp.php?mode=sendpassword
Эрик
Автор темы
Аватара
Сообщения: 697
Темы: 43
Зарегистрирован: Чт, 1 февраля 2007
С нами: 18 лет 6 месяцев

#7 Лада » Вс, 12 октября 2008, 11:51

Ужас, я такой пародльточно не запомню)))) :grin: Буду каждый раз напоминалкой пользоваться))) :?
Лада

#8 ку-ку » Вс, 12 октября 2008, 11:53

Не могу почему-то активироваться, мне пишут, что учетная запись не найдена. Как связаться с администратором? Что делать? :help:
ку-ку

#9 Эрик » Вс, 12 октября 2008, 12:05

ку-ку
Вы бы написали ник который не нашли. По айпи вашему я не нашел соотвествий.
Писать если не получается надо на lazarev.forum.bot@gmail.com , постараюсь отвечать оперативно )
Эрик
Автор темы
Аватара
Сообщения: 697
Темы: 43
Зарегистрирован: Чт, 1 февраля 2007
С нами: 18 лет 6 месяцев

#10 ку-ку » Вс, 12 октября 2008, 12:32

Администраторы! Помогите активироваться. Написано, что письмо выслано, а на почте пусто. Что делать? В личные данные зайти не могу и активироваться не могу. Мой ник ***Ванга***. Теперь меня просто нет!!!! :cry:
ку-ку

#11 Эрик » Вс, 12 октября 2008, 12:41

Мой ник ***Ванга***
Активировал.
Эрик
Автор темы
Аватара
Сообщения: 697
Темы: 43
Зарегистрирован: Чт, 1 февраля 2007
С нами: 18 лет 6 месяцев

#12 ***Ванга*** » Вс, 12 октября 2008, 12:47

Эрик
Эрик писал(а):Активировал.
:my_heart: :wub: :yahoo: :rose: :fly: :bouquet:
Огромное человеческое спасибо!!!!!! Бесполезно просидела все утро, для меня все это слишком непостежимо.
***Ванга***
Аватара
Откуда: Беларусь Минск
Сообщения: 262
Темы: 3
Зарегистрирован: Вт, 20 мая 2008
С нами: 17 лет 2 месяца

#13 Kadet » Вс, 12 октября 2008, 13:28

Вот товарисЧ обидчивый и заносчивый... :-D
Давай чжие ники пользовать...
Я его рублю постоянно буквально с 1-2 сообщений узнаваем...
И в вечный бан...
Так он решил на мне отыграться...
Ну ничего, переживём...
Наверное ему от этого легче стало. :wink: :-D
Kadet

#14 Samersen » Вс, 12 октября 2008, 13:34

А если свой новый пароль забудешь?
К старому привык уже.
Samersen
Аватара
Сообщения: 32002
Темы: 765
Зарегистрирован: Сб, 15 октября 2005
С нами: 19 лет 10 месяцев

#15 Эрик » Вс, 12 октября 2008, 13:44

Тогда туда - ucp.php?mode=sendpassword :)
Да и новый можно сделать на базе старого, не сильно, но и не угадываемо, переделав его.
Эрик
Автор темы
Аватара
Сообщения: 697
Темы: 43
Зарегистрирован: Чт, 1 февраля 2007
С нами: 18 лет 6 месяцев

#16 ivolya » Вс, 12 октября 2008, 14:05

Эрик писал(а):Данная мера является вынужденной
Вот уж, женщины. Только с пятого раза просьбу поменять пороль увидела.А то уже фигеть начинала.Чёй то меня в личный выкидывает.А можно следующий раз буковки покрупней и цвет что бы в глазки кидался :? :-D :-D :-D
ivolya
Аватара
Откуда: Запорожье
Сообщения: 5932
Темы: 10
Зарегистрирован: Вс, 6 апреля 2008
С нами: 17 лет 4 месяца

#17 Музыка ветра » Вс, 12 октября 2008, 14:08

а я решила "обмануть" систему и меняла пороль на старый пороль)))) так не получается)))))) пришлось-таки сменить))))
Музыка ветра
Аватара
Откуда: уфа
Сообщения: 8568
Темы: 135
Зарегистрирован: Вт, 13 марта 2007
С нами: 18 лет 5 месяцев
О себе: бодхисаттва

#18 Благодарю » Вс, 12 октября 2008, 14:14

Музыка ветра писал(а):а я решила "обмануть" систему и меняла пороль на старый пороль)))) так не получается)))))) пришлось-таки сменить))))
да добавь единицу иль всего одну букву, е ма е в чем траблы? :smile:
Благодарю
Аватара
Откуда: http://fastpic.ru/
Сообщения: 21887
Темы: 729
Зарегистрирован: Чт, 2 ноября 2006
С нами: 18 лет 9 месяцев

#19 Музыка ветра » Вс, 12 октября 2008, 14:48

Благодарю
никаких траблов..опытом делюсь)))
Музыка ветра
Аватара
Откуда: уфа
Сообщения: 8568
Темы: 135
Зарегистрирован: Вт, 13 марта 2007
С нами: 18 лет 5 месяцев
О себе: бодхисаттва

#20 Kadet » Вс, 12 октября 2008, 15:30

Благодарю писал(а):да добавь единицу иль всего одну букву, е ма е в чем траблы?
Ребята, предлагаю отнестись к сменам паролей серьёзней. Особенно модераторам.
У меня ентот товарисЧ не только аккаунт на форуме покрыжил, пароль поменял и пр...
Он ещё почту мою забомбил...
Блин лет 7-8 существовала никого не трогала, никто не лез... :-D
Простые ники пароли и пр...
И никому дела небыло... А тут маЛчик досужий решил покавыряца... :-D
Ну да Бог с ним... Пусть отлёживается после своих куралесов.
Kadet

След.

Вернуться в Тех. поддержка

Кто сейчас на форуме (по активности за 5 минут)

Сейчас этот раздел просматривают: 1 гость

cron