Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > Как и в чем хранить пароль?


Автор: Dima85 6.4.2011, 14:28
Пароль хранится в MD5 в файле pass.php в одной директории с index.php вот так:
Код

fc011d58473b31998b67a6f0dbf441ce

pass.php chmod сейчас поставил 755.
Как-то его смогут выкачать с сайта?

Я слышал лучше пароль в pass.php хранить в таком виде, так ли это?:
Код

<?php 
fc011d58473b31998b67a6f0dbf441ce
?>

Автор: Gold Dragon 6.4.2011, 14:34
хранить можно как угодно, но в MD5.. вопрос только как ты его будешь считывать... Я бы хранил так
Код

<?php 
$pas= 'fc011d58473b31998b67a6f0dbf441ce';
?>

достаточно просто подключить файл и он доступен уже через переменную

а на файл поставил бы права 644

Автор: Dima85 6.4.2011, 14:42
Хранить можно как угодно. Но ведь MD5 хеш если пароль слишком простой его можно найти в интернете и дабы исключить это лучше предотвратить скачивание файла с паролем.


Какой из способов лучше (надежнее, быстрее):

pass.php: (chmod 755)
Код

fc011d58473b31998b67a6f0dbf441ce

index.php:
Код

$pas = @file_get_contents("pas.php");

или
pass.php: (chmod 755)
Код

<?php 
$pas= 'fc011d58473b31998b67a6f0dbf441ce';
?>

index.php
Код

include("pass.php"); 


Или может еще есть какие-то варианты?

Автор: Gold Dragon 6.4.2011, 14:46
Цитата(Dima85 @  6.4.2011,  15:42 Найти цитируемый пост)
Но ведь MD5 хеш если пароль слишком простой его можно найти в интернете и дабы исключить это лучше предотвратить скачивание файла с паролем.

так если у тебя права 644 и файл PHP, то попробуй сначала скачать пароль.. Первый вариант у тебя вообще текстовый документ..

Во-вторых, а зачем создавать простые пароли? Если ты до сих пор считаешь что пароль три единицы это самый сложный пароль, то тогда вообще не заморачивайся что лучше  smile ... А вот даже восьмизначный пароль подбирать перебором очень и очень долго..

В-третьих.. я лично вообще пароли храню в базе smile


Автор: KLeonid 8.4.2011, 01:10
Цитата

Во-вторых, а зачем создавать простые пароли? Если ты до сих пор считаешь что пароль три единицы это самый сложный пароль, то тогда вообще не заморачивайся что лучше  smile ...

Нужно изначально сделать контроль сложности пароля, чтоб защитить дураков от них самих же smile. Это если речь идет о пользовательских паролях.
Но тогда хранить их в файле - это... даже не знаю как назвать... smile 

Цитата

А вот даже восьмизначный пароль подбирать перебором очень и очень долго..

Это смотря на чем... На PS3 можно поломать smile.

Автор: Gold Dragon 8.4.2011, 07:25
Цитата(KLeonid @  8.4.2011,  02:10 Найти цитируемый пост)
Но тогда хранить их в файле - это... даже не знаю как назвать...
 smile 

Цитата(KLeonid @  8.4.2011,  02:10 Найти цитируемый пост)
Это смотря на чем... На PS3 можно поломать
сколько по времени займёт перебор? Просто интересно smile

Автор: KLeonid 8.4.2011, 08:04
Цитата
сколько по времени займёт перебор? Просто интересно

Сложно сказать, я не пробовал, у меня xbox, который для этих целей нифига не подходит smile.
Тем более можно объединить несколько консолей в кластер и получить брутфорс-суперкомпутер smile. Так что подбор паролей нынче вполне доступен не только ЦРУ smile . А это заставляет серьезнее подходить к защите данных.

Автор: Gold Dragon 8.4.2011, 08:33
если соблюдать правила парольной безопасности. то очень и очень долго.. Перебор пароля RAR буквенный, семизначный у меня занял 5 суток. Буквы латинские в нижнем регистре smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)