BRL Down
Übersicht

Gehe zu Seite Zurück 1, 2, 3 Weiter
![]() |
Firstdeathmaker |
![]() Antworten mit Zitat ![]() |
---|---|---|
Zitat: Sie werden eben nicht gehashed Waaas? Der hat alle PW als Klartext in der DB? Wie fahrlässig ist das denn? Ich dachte es wäre standart die zu hashen?
|
||
www.illusion-games.de
Space War 3 | Space Race | Galaxy on Fire | Razoon Gewinner des BCC #57 User posted image |
![]() |
BlitzcoderNewsposter |
![]() Antworten mit Zitat ![]() |
---|---|---|
Das würde mich ehrlich gesagt bei jemandem wie mark wundern. Ein simples md5 kann man eigentlich erwarten. | ||
P4 3 Ghz@3,55Ghz|GF 6600GT 256MB|Samsung 80GB | 2x Samsung 160GB|2048MB DDR-400 RAM|6 Mbit Flatrate | Logitech G15 | Samsung 225BW-TFT | Ubuntu Gutsy Linux | Windows Vista | Desktop | Blog | CollIDE | Worklog
________________ |°°°°°°°°°°°°°°||'""|""\__,_ |______________ ||__ |__|__ |) |(@) |(@)"""**|(@)(@)****|(@) |
![]() |
Mr.Keks |
![]() Antworten mit Zitat ![]() |
---|---|---|
Also es gab afair mal nen Vorfall, der deshalb gefährlich war, weil die PWs im Klartext inner DB standen. Würde ja fast hoffen, dass danach Maßnahmen ergriffen wurden... | ||
MrKeks.net |
![]() |
FreetimeCoder |
![]() Antworten mit Zitat ![]() |
---|---|---|
Hm irgendwie ham sies in letzer zeit :/
Wie gut das ich mir meine BUIDs seit dem letzen Vorfall ausgedruckt hab ![]() Aber irgendwie ists schon deppert PWs im Klartext zu haben... Da muss man doch irgendwie mit einem Hack rechnen. MfG |
||
"Wir haben keine Chance, aber wir werden sie nutzen!"
Projekte: Dexterity Ball (100%) Aquatic Atmosfear (22 % ca 4700 Zeilen) eingefrohren mangels OOP Fähigkeiten von Blitz (ehemals Uboot) PC: Intel D 3 GHz | NVidiaGforce 6700 256 Mb | 1024 Mb DDR RAM 400 Mhz | 2x160 GB S-ATA |
#ReaperNewsposter |
![]() Antworten mit Zitat ![]() |
|
---|---|---|
Stand nicht sogar direkt über den Login-Einstellungen, dass die PWs im Klartext gespeichert werden?
Ich hatte nämlich deshalb extra ein anderes PW genommen.... @klin: Sowas kann z.B. auch durch eine Lücke im (PHP-)Code passieren. Wenn er bei einer DB-Abfrage vergisst eine Variable zu behandeln. Stichwort: SQL-Injection. Er ist im übrigen nicht der einzigste, der Gestern gehack wurde... *hust* ![]() |
||
- Zuletzt bearbeitet von #Reaper am Do, Feb 26, 2009 20:28, insgesamt 2-mal bearbeitet
![]() |
DAK |
![]() Antworten mit Zitat ![]() |
---|---|---|
was? sag jetz nicht, dass auch wer bf.de angegangen is... | ||
Gewinner der 6. und der 68. BlitzCodeCompo |
![]() |
ozzi789 |
![]() Antworten mit Zitat ![]() |
---|---|---|
So ne scheisse, ich muss jetzt bei ein paar Sachen mein PW ändern -.-*
Hoffen wir doch das wenigstens nach dem 2 Hack, Sibly seine DB verschlüsselt ![]() |
||
0x2B || ! 0x2B
C# | C++13 | Java 7 | PHP 5 |
#ReaperNewsposter |
![]() Antworten mit Zitat ![]() |
|
---|---|---|
DAK hat Folgendes geschrieben: was? sag jetz nicht, dass auch wer bf.de angegangen is...
Öh.. nein? Oder sieht es hier etwa so aus? ![]() Sorry, du hast das völlig falsch verstanden. Hat rein garnichts mit BB & Co zu tun. ![]() |
||
AMD Athlon 64 3500+, ATI AX800 Pro/TD, 2048 MB DRR 400 von Infineon, ♥RIP♥ (2005 - Juli 2015 -> sic!)
Blitz3D, BlitzMax, MaxGUI, Monkey X; Win7 |
![]() |
klin |
![]() Antworten mit Zitat ![]() |
---|---|---|
tzz... hat mark es bald? Als ich eben rein gegangen bin stand das:
Zitat: Blitz Research Community News
ERROR:Internal error Also entwerder er ist immernoch nicht hack frei oder er lernt php neu xD Naja hoffe jedenfalls, das es bald ein ende hat und ich mich einloggen kann! MFG Klin EDIT: Er kann von glück reden, das er die BB Sachen nicht über seine eigene Seite verkauft hat ![]() Und ausserdem muss er nun nen neues key system machen da die hackern sicherlich wissen, wie nun das system aufgebaut ist. |
||
plash |
![]() Antworten mit Zitat ![]() |
|
---|---|---|
Ich denke, dass der einzige wirkliche Verlust die ganzen Codesarchive ist.
Hoffentlich dreht Mark zu phpbb, oder ein anderes gutes forum. |
||
(Entschuldigen bitte mein Deutsch) |
![]() |
klin |
![]() Antworten mit Zitat ![]() |
---|---|---|
nein... phpbb ist noch schlimmer! Ich hatte mal phpbb und keine 3 monate später wurde meins gehackt -.- mit soner gay scheiße. Hatte noch glück, das der von funpic nichts bemerkt hatte. Also phpbb ist normal nicht 100%tig hack sicher. Genauso wie dieses Formum ![]() ![]() Am besten ist es, er macht es selbst (wie sonst) und macht jedesmal backups! so jeden monat oder 3x die woche. Naja hoffe nur, es wird alles so wie früher... MFG Klin Achja und ist für hacks berühmter ![]() |
||
![]() |
DAK |
![]() Antworten mit Zitat ![]() |
---|---|---|
ja... du hast wohl phpbb verwendet... inzwischen gibts phpbb3... is schon ein wenig sicherer...
und selbst gemacht mit ungehashten passwörtern is WESENTLICH unsicherer als phpbb3... um notfall gibts vBulletin. das is imho besser als phpbb... |
||
Gewinner der 6. und der 68. BlitzCodeCompo |
![]() |
Artemis |
![]() Antworten mit Zitat ![]() |
---|---|---|
Mittlerweile müsste das Passwort in der Datenbank geshasht sein, da es in den Cookies auch einfach md5-gehasht ist. Früher war das Passwort auch in den Cookies im Klartext, was den Schluss zulässt, dass sie jetzt auch in der DB gehasht sind.
Zur Sicherheit und phpBB usw.: Viel benutzte Systeme haben Vor- und Nachteile: Die Vorteile sind, dass dadurch, dass es so viele benutzen, Fehler schneller auffallen und behoben werden. Der Nachteil ist, dass wenn mal ein großer Fehler gefunden wird, der beispielsweise den Zugriff auf die Datenbank erlaubt, alle Seiten, die diese Software benutzen gefährdet sind. Man muss also, wenn man so eine Software benutzt prinzipiell sofort nach erscheinen eines Patches diesen einspielen. |
||
![]() |
BtbN |
![]() Antworten mit Zitat ![]() |
---|---|---|
Alleine die tatsache, dass das PW(hash oder nicht, MD5 würde ich nicht als effektiven schutz bezeichnen) im cookie steht(Was zur hölle hat es da verloren?!), zeugt von einem sehr kaputten System. | ||
![]() |
Smily |
![]() Antworten mit Zitat ![]() |
---|---|---|
klin hat Folgendes geschrieben: Ich hatte mal phpbb und keine 3 monate später wurde meins gehackt -.- mit soner gay scheiße.
Das Zeugt weniger von der Inkompetenz von phpbb als von deiner ![]() Zitat: Also phpbb ist normal nicht 100%tig hack sicher. Genauso wie dieses Formum
![]() ![]() Doch, weil fähige Admins dahinter sitzen und regelmäßig Patchen. Zitat: Achja und ist für hacks berühmter
![]() Womit du bewiesen hast, dass du von "Hacken" keine Ahnung hast. Entweder es ist ein Exploit bekannt, das der Angreifer kennt und das Ziel veräumt hat, zu Patchen, oder es ist eben nicht so. Im Ersteren Fall ist es eine Sache von 2 Sekunden, im Zweiteren passiert nix. dieses, "Eine Sache von einer Stunde" wie man es gerne in diesen ich-bin-so-1337-kiddie-actionfilmem sieht, gibts nicht |
||
Lesestoff:
gegen Softwarepatente | Netzzensur | brain.exe | Unabhängigkeitserklärung des Internets "Wir müssen die Rechte der Andersdenkenden selbst dann beachten, wenn sie Idioten oder schädlich sind. Wir müssen aufpassen. Wachsamkeit ist der Preis der Freiheit --- Keine Zensur!" stummi.org |
![]() |
shure_kyuNewsposter |
![]() Antworten mit Zitat ![]() |
---|---|---|
jo smily muss ich dir zustimmen nur leider haben die fähigen admins hier schon ne ganze weile vergessen zu patchen... [edit] weil es für phpbb2 keine patches mehr gibt seit 01.02.09(danke dee)
weils einfach die viele arbeit zu nichte machen würde die hier im bbp drin steckt kein mensch weiß ob nach dem patch/update noch alles einwandfrei funktionieren würde |
||
_______//¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\________ ◄Blitz 3D/MAX • PC - 2x 3.16Ghz, 4GB-Ram, ATi HD 4890 1024MB• win7 • site$ Rush2Play ° My-Htc.de► ¯¯¯¯¯¯¯\__________________________________________________________________________//¯¯¯¯¯¯¯¯ BBP-RSS FEED Halt dich auf dem laufenden! (C)Shure_kyu |
- Zuletzt bearbeitet von shure_kyu am Fr, Feb 27, 2009 16:22, insgesamt einmal bearbeitet
![]() |
D2006Administrator |
![]() Antworten mit Zitat ![]() |
---|---|---|
Ich darf wohl sehr bitten! ![]() phpBB(2) ist hier auf dem aktuellsten Stand. Das Problem ist viel eher, dass der Support ausgelaufen ist und keine Patches für phpBB 2 mehr kommen werden. |
||
Intel Core i5 2500 | 16 GB DDR3 RAM dualchannel | ATI Radeon HD6870 (1024 MB RAM) | Windows 7 Home Premium
Intel Core 2 Duo 2.4 GHz | 2 GB DDR3 RAM dualchannel | Nvidia GeForce 9400M (256 MB shared RAM) | Mac OS X Snow Leopard Intel Pentium Dual-Core 2.4 GHz | 3 GB DDR2 RAM dualchannel | ATI Radeon HD3850 (1024 MB RAM) | Windows 7 Home Premium Chaos Interactive :: GoBang :: BB-Poker :: ChaosBreaker :: Hexagon :: ChaosRacer 2 |
![]() |
shure_kyuNewsposter |
![]() Antworten mit Zitat ![]() |
---|---|---|
über die aktualität haben wir uns ja schon unterhalten im chat ![]() |
||
_______//¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\________ ◄Blitz 3D/MAX • PC - 2x 3.16Ghz, 4GB-Ram, ATi HD 4890 1024MB• win7 • site$ Rush2Play ° My-Htc.de► ¯¯¯¯¯¯¯\__________________________________________________________________________//¯¯¯¯¯¯¯¯ BBP-RSS FEED Halt dich auf dem laufenden! (C)Shure_kyu |
![]() |
D2006Administrator |
![]() Antworten mit Zitat ![]() |
---|---|---|
Mag ja sein, dass es nun seit ner Weile phpBB3 gibt, aber das heißt ja nicht, dass Version 2 nun plötzlich total unsicher ist. Und gerade deswegen verbitte ich es mir auch, hier so darzustellen, dass wir das patchen vergessen und die Sicherheit des Portals gefährdet ist. | ||
Intel Core i5 2500 | 16 GB DDR3 RAM dualchannel | ATI Radeon HD6870 (1024 MB RAM) | Windows 7 Home Premium
Intel Core 2 Duo 2.4 GHz | 2 GB DDR3 RAM dualchannel | Nvidia GeForce 9400M (256 MB shared RAM) | Mac OS X Snow Leopard Intel Pentium Dual-Core 2.4 GHz | 3 GB DDR2 RAM dualchannel | ATI Radeon HD3850 (1024 MB RAM) | Windows 7 Home Premium Chaos Interactive :: GoBang :: BB-Poker :: ChaosBreaker :: Hexagon :: ChaosRacer 2 |
![]() |
Thorsten |
![]() Antworten mit Zitat ![]() |
---|---|---|
Artemis hat Folgendes geschrieben: Früher war das Passwort auch in den Cookies im Klartext, was den Schluss zulässt, dass sie jetzt auch in der DB gehasht sind.
Das PW stand ganz sicher nie im Cookie..lol mfG, Thorsten |
||
Gehe zu Seite Zurück 1, 2, 3 Weiter
Übersicht


Powered by phpBB © 2001 - 2006, phpBB Group