Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Provaljen password na forumu...kako je moguce

[es] :: Web aplikacije :: Provaljen password na forumu...kako je moguce

[ Pregleda: 1214 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

etro

Član broj: 142983
Poruke: 32
*.dialup.sezampro.yu.



Profil

icon Provaljen password na forumu...kako je moguce05.08.2007. u 20:09 - pre 203 meseci
Naime danas sam se suocila sa velikim problemom, a to je da mi je neko upao u privatnu postu na jednom forumu i zatekla sam situaciju da mi je cela posta obrisana, znaci bukvalno je svako sanduce prazno.I evo sad ja ceo dan lupam glavu kako je to uopste moguce....licno sumnjam na samog administratora tog foruma jer iz xy razloga verujem da je sposoban da uradi tako nesto, ali me zanima da li on uopste ima tu privilegiju da mi vidi sifru i da taj posao uradi s nekom da kazem lakocom i da li ta kriminalna radnja moze uopste da se dokaze i da ostavi neki trag. Inace sama sifra ko sifra i nije bila bog zna koliko domisljata i kompleksna, ako vam to ista znaci.
U pitanju je klasicni phpbb forum.

Svako objasnjenje bi mi znacilo.
Hvala.

P.S. Znaci password nije promenjen jer pretpostavljam da adminu to ne bi bilo tesko da jednostavno zameni password, ali u tom slucaju ja ne bih mogla da se ulogujem i udjem u svoje sanduce.
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12851



+4784 Profil

icon Re: Provaljen password na forumu...kako je moguce05.08.2007. u 21:17 - pre 203 meseci
Administrator sajta moze saznati password. U phpBB-u je mislim hash-ovan password (sifrovan, ono sto se moze videti iz baze nije konkretan password kojim se moze ulogovati) ali moze ili da bruteforce metodom iz hash-a izvuce password ili da privremno resetuje password (promeni na neki drugi) pa uradi sta hoce a onda resetuje na stari (diretno u bazi upise stari hash).
 
Odgovor na temu

etro

Član broj: 142983
Poruke: 32
*.dialup.sezampro.yu.



Profil

icon Re: Provaljen password na forumu...kako je moguce05.08.2007. u 22:21 - pre 203 meseci
Ok.Hvala, objasnjenje mi je dovoljno.
 
Odgovor na temu

misk0
.: Lugano :. _.: CH :.

SuperModerator
Član broj: 634
Poruke: 2824
*.adsl.ticino.com.

ICQ: 46802502


+49 Profil

icon Re: Provaljen password na forumu...kako je moguce06.08.2007. u 09:40 - pre 203 meseci
Administrator nekog foruma moze da vidi tvoje privatne poruke i bez toga da zna tvoju sifru ili da je mjenja. Ima direktan pristup bazi podataka gdje se nalaze sve poruke i to mu je dovoljno. Moguce je samo, da je tabela sa privatnim porukama ostecena tako da tebi djeluje da ti je neko obrisao poruke. Raspitaj se jesi li jedina kojoj se to desilo.

:: Nemoj se svadjati sa budalom, ljudi cesto nece primjetiti razliku ::
 
Odgovor na temu

etro

Član broj: 142983
Poruke: 32
*.dialup.sezampro.yu.



Profil

icon Re: Provaljen password na forumu...kako je moguce06.08.2007. u 10:00 - pre 203 meseci
Ha, pa ja sam i pretpostavljala da je to moguce, samo mi je trebalo objasnjene, nekako nemam utisak da je sam admin sposoban da izvede neku iole slozeniju kompjutersku operaciju, zato sam i pitala sa kojom lakocom moze covek da pristupi sadrzaju mojih privatnih poruka. Uostalom sama cinjenica da je forum klasicni besplatni phpbb forum mi je i govorila da je zastita privatnosti pod znakom pitanja.

Nikome se to jos nije desilo, makar koliko znam, a zbog odredjenih desavanja i licnog odnosenja administratora prema meni kristalno mi je jasno sta se desilo.

U svakom slucaju obojici vam hvala za objasnjenje.
 
Odgovor na temu

[es] :: Web aplikacije :: Provaljen password na forumu...kako je moguce

[ Pregleda: 1214 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.