20 gennaio 2007 alle 15:56:14 Modificato il 20 gennaio 2007 alle 15:57:18Ciao a tutti. Ho letto il manuale e ho cercato nel forum, ma non sono riuscito a trovare una risposta al mio dubbio? mi ponevo la domanda se qualcuno potrebbe in qualche modo volendo risalire alla password di amministratore e "impadronirsi" del sito. Esiste tale possibilità? immagino di si. Se si quali sono i rimedi per evitare tutto questo. leggendo tra i vari post ho sentito parlare di una securpassword, mi chiedo in cosa consiste. Grazie per l'eventuale risposta.
20 gennaio 2007 alle 17:10:54 Le vecchie versioni soffrivano dei vari bug SQL, come tutti i portali sia ASP che PHP era possibile con una tecnica chiamata SQLinJection creare un errore che, per un bug sql rimandava una pagina di errore 500 con il nick e la pwd di amministratore, noi, come molti altri portali abbiamo riparato la falla e fino ad ora, chi ha installato le nuove versioni non ha più avuto problemi, però, c'è da dire che che i cracker sono sempre in agguato. La securepassword serve a criptare la password che diventa di fatto irrecuperabile, persino dall'amministratore, quindi in caso di smarrimento o dimenticanza della stessa, è necessario procedere ad una nuova iscrizione, attivare la securepassword da la garanzia certa che, anche scaricando in locale il db non è possibile leggere le password in chiaro.
--------------- A lavare la testa ai somari, ci si rimette l'acqua e il sapone!
25 gennaio 2007 alle 23:43:01 Come / dove si inserisce la securepassword? Grazie e ciao a tutti
skywalker57 Avanzato
137 Discussioni
26 gennaio 2007 alle 00:56:13 Ciao a tutti. Lo vorrei sapere anch'io, ma non l'ho chiesto perchè DJ mi ha detto che da quando hanno risolto il problema con le nuove versioni non è mai successo niente di tutto questo, però non nascondo che mi piacerebbe sapere il procedimento per installare la securepassword. Grazie 1000 per l'eventuale risposta.
--------------- http://www.gsgonnesa.it http://www.lorizzonteportopaglia.it Non sono gli anni che contano, ma il modo in cui li abbiamo vissuti.
piosky_to2003 Esperto
2291 Discussioni
26 gennaio 2007 alle 06:33:15 Modificato il 26 gennaio 2007 alle 06:35:42devi loggarti come amministratore e scrivere nella barra degli indirizzi admin_securepasswords.asp, e fa tutto da solo dopo vosta conferma
ricordatevi di fare un BACKUP DEL DATABASE perche' non e' possibile tornare indietro
Il modulo da due errori sql ( cerca di creare dei campi nella tabella users che ci sono gia) ma funziona non preoccupatevi
26 gennaio 2007 alle 11:39:09 Grazie Silvio per la tua disponibilità, ha funzionato perfettamente,
--------------- http://www.gsgonnesa.it http://www.lorizzonteportopaglia.it Non sono gli anni che contano, ma il modo in cui li abbiamo vissuti.
dagda Utente
79 Discussioni
01 febbraio 2007 alle 00:17:03 ringrazio anch'io
Log in
Cerca
Sostieni AspNuke
Un piccolo gesto per aiutarci a mantenere AspNuke.it online
Promo
MusicWebItalia.it Video Testi Traduzioni Spot Colonne sonore Accordi e Spartiti gratis.
Visitatori
Visitatori Correnti : 183 Membri : 0
Anna
Iscritti
Utenti: 18940
Ultimo iscritto : glauco Lista iscritti Messaggi privati: 3373Commenti: 2210Immagini: 39Downloads: 144Articoli: 49Pagine: 101Siti web: 558Notizie: 180Sondaggi: 11Preferiti: 5688475Post sui forum: 51195Libro degli ospiti: 4Eventi: 7