Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как и в чем хранить пароль? 
:(
    Опции темы
Dima85
Дата 6.4.2011, 14:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 396
Регистрация: 19.7.2007

Репутация: нет
Всего: нет



Пароль хранится в MD5 в файле pass.php в одной директории с index.php вот так:
Код

fc011d58473b31998b67a6f0dbf441ce

pass.php chmod сейчас поставил 755.
Как-то его смогут выкачать с сайта?

Я слышал лучше пароль в pass.php хранить в таком виде, так ли это?:
Код

<?php 
fc011d58473b31998b67a6f0dbf441ce
?>


Это сообщение отредактировал(а) Dima85 - 6.4.2011, 14:29
PM MAIL   Вверх
Gold Dragon
Дата 6.4.2011, 14:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: 10
Всего: 71



хранить можно как угодно, но в MD5.. вопрос только как ты его будешь считывать... Я бы хранил так
Код

<?php 
$pas= 'fc011d58473b31998b67a6f0dbf441ce';
?>

достаточно просто подключить файл и он доступен уже через переменную

а на файл поставил бы права 644


--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
Dima85
Дата 6.4.2011, 14:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 396
Регистрация: 19.7.2007

Репутация: нет
Всего: нет



Хранить можно как угодно. Но ведь MD5 хеш если пароль слишком простой его можно найти в интернете и дабы исключить это лучше предотвратить скачивание файла с паролем.


Какой из способов лучше (надежнее, быстрее):

pass.php: (chmod 755)
Код

fc011d58473b31998b67a6f0dbf441ce

index.php:
Код

$pas = @file_get_contents("pas.php");

или
pass.php: (chmod 755)
Код

<?php 
$pas= 'fc011d58473b31998b67a6f0dbf441ce';
?>

index.php
Код

include("pass.php"); 


Или может еще есть какие-то варианты?

Это сообщение отредактировал(а) Dima85 - 6.4.2011, 14:45
PM MAIL   Вверх
Gold Dragon
Дата 6.4.2011, 14:46 (ссылка) |  (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: 10
Всего: 71



Цитата(Dima85 @  6.4.2011,  15:42 Найти цитируемый пост)
Но ведь MD5 хеш если пароль слишком простой его можно найти в интернете и дабы исключить это лучше предотвратить скачивание файла с паролем.

так если у тебя права 644 и файл PHP, то попробуй сначала скачать пароль.. Первый вариант у тебя вообще текстовый документ..

Во-вторых, а зачем создавать простые пароли? Если ты до сих пор считаешь что пароль три единицы это самый сложный пароль, то тогда вообще не заморачивайся что лучше  smile ... А вот даже восьмизначный пароль подбирать перебором очень и очень долго..

В-третьих.. я лично вообще пароли храню в базе smile



Это сообщение отредактировал(а) Gold Dragon - 6.4.2011, 14:48


--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
KLeonid
Дата 8.4.2011, 01:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Entropy
*


Профиль
Группа: Участник
Сообщений: 51
Регистрация: 5.7.2007
Где: Shpongleland

Репутация: 1
Всего: 1



Цитата

Во-вторых, а зачем создавать простые пароли? Если ты до сих пор считаешь что пароль три единицы это самый сложный пароль, то тогда вообще не заморачивайся что лучше  smile ...

Нужно изначально сделать контроль сложности пароля, чтоб защитить дураков от них самих же smile. Это если речь идет о пользовательских паролях.
Но тогда хранить их в файле - это... даже не знаю как назвать... smile 

Цитата

А вот даже восьмизначный пароль подбирать перебором очень и очень долго..

Это смотря на чем... На PS3 можно поломать smile.
PM MAIL   Вверх
Gold Dragon
Дата 8.4.2011, 07:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: 10
Всего: 71



Цитата(KLeonid @  8.4.2011,  02:10 Найти цитируемый пост)
Но тогда хранить их в файле - это... даже не знаю как назвать...
 smile 

Цитата(KLeonid @  8.4.2011,  02:10 Найти цитируемый пост)
Это смотря на чем... На PS3 можно поломать
сколько по времени займёт перебор? Просто интересно smile



--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
KLeonid
Дата 8.4.2011, 08:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Entropy
*


Профиль
Группа: Участник
Сообщений: 51
Регистрация: 5.7.2007
Где: Shpongleland

Репутация: 1
Всего: 1



Цитата
сколько по времени займёт перебор? Просто интересно

Сложно сказать, я не пробовал, у меня xbox, который для этих целей нифига не подходит smile.
Тем более можно объединить несколько консолей в кластер и получить брутфорс-суперкомпутер smile. Так что подбор паролей нынче вполне доступен не только ЦРУ smile . А это заставляет серьезнее подходить к защите данных.

Это сообщение отредактировал(а) KLeonid - 8.4.2011, 08:27
PM MAIL   Вверх
Gold Dragon
Дата 8.4.2011, 08:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Призрачный
****


Профиль
Группа: Экс. модератор
Сообщений: 6753
Регистрация: 1.3.2004
Где: Россия, Тамбов

Репутация: 10
Всего: 71



если соблюдать правила парольной безопасности. то очень и очень долго.. Перебор пароля RAR буквенный, семизначный у меня занял 5 суток. Буквы латинские в нижнем регистре smile


--------------------
Нельзя жить в прошлом, оно уже прошло.
Нельзя жить в будущем, оно ещё не наступило.
Нужно жить в настоящем, помня прошлое и думая о будущем!
PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0468 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.