Articoli 

La crittografia delle password in Aspnuke 2.0

Inserito il 09 luglio 2004 alle 06:57:30 da emu.

Introduzione

Uno dei problemi piu' noti agli utenti di aspnuke e' il fatto che se qualcuno riesce ad individuare e scaricare il main.mdb, si puo' impadronire delle password di tutti gli utenti, compreso l'amministratore.
Per difendersi da questo, e' possibile specificare in fase di setup un nome "difficile" da indovinare per i database.
Per esempio, la procedura di setup potrebbe copiare il file /db/main.mdb nel file /database/NOME_DIFFICILE23jnfr45ii.mdb

Se il malintenzionato riuscisse comunque a scaricare il file, si potrebbe comunque prevedere una password a livello di database, in modo che sia impossibile aprirlo con Access.

Purtroppo su internet si trovano tool in grado di aggirare facilmente la protezione con password dei file .mdb, quindi era necessario trovare un altro sistema.
 
  La crittografia >>

Commenti

5 Commenti - 3/5 - Voti : 1
Inserito il 14 agosto 2004 alle 10:24:39 da Cognaman.  0/5
 
Io personalmente, ho messo il main.mdb in un'altra cartella rinominata in un modo difficile, ma anche questa soluzione rischia di fallire nel momento in cui per un X motivo non funziona il database. Infatti direbbe errore in /db/etc. etc. etc. e quindi si scoprirebbe subito dove sta il file main.mdb :(
Inserito il 17 ottobre 2004 alle 03:02:04 da debby23.  3/5
 
Se proprio vogliono appropriarsi delle psw i malintenzionati... non si pongono limiti e superano ogni ostacolo...questa è l'amara realtà...c'è da augurarsi che facciano "scuola" con i siti degli altri...!! ( i portali di enormi dimensioni...e di società..subdole...)
ciao ciao gente!!
Inserito il 03 novembre 2004 alle 17:10:59 da AGiSoft.  0/5
 
scusate, ma esistono anche cartelle protette no? tipo mdb-database e _fpdb
non possiamo mettere lì il db?
Inserito il 04 novembre 2004 alle 00:04:42 da Anonimo.  0/5
 
SI, infatti si dovrebbe fare cosi. Queste cartelle sono fatte apposta per essere protette e private, quindi inaccessibili dai client.
Inserito il 19 novembre 2004 alle 18:52:54 da Anonimo.  0/5
 
lo sha1 e' testato ed ha un hash piu lungo.
meglio sha1 che md5.
liuggio.

Aggiungi - Commenti

Login Anonimo
Messaggio
[b] [i] [u] [s] [url] [img] [cit]
Codice di sicurezza
Vota! / 5

Log in

Login
Password
Memorizza i tuoi dati:

Cerca

 

Sostieni AspNuke

Un piccolo gesto per aiutarci a mantenere AspNuke.it online

Promo

MusicWebItalia.it
Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.

Visitatori

Visitatori Correnti : 154
Membri : 0 offline Anna

Iscritti

 Utenti: 18940
Ultimo iscritto : glauco
Lista iscritti
Messaggi privati: 3373 Commenti: 2210 Immagini: 39 Downloads: 144 Articoli: 49 Pagine: 101 Siti web: 558 Notizie: 180 Sondaggi: 11 Preferiti: 5685140 Post sui forum: 51195 Libro degli ospiti: 4 Eventi: 7

Versioni

Temi