Может ли админ расшифровать мой пароль на WordPress, vBulletin, или IPB?

интернет безопасность пароль шифрование


Примечание:
и всяких CMS

Примечание:
точнее, всяких известных CMS

Примечание:
Пользователь отправляет пароль. Допустим 123. В базе данных например $dAOrl33lAox. Как тогда проверяет пароль на правильность?
Ответы:
Нет не может. Там высокая степень шифрования. Расшифровать пароли не могут даже разработчики...
На расшифровку таких паролей понадобятся столетия если не тысячелетия. Это не реально.
Вроде когда то были расшифрофщики MD5, а админ к MD5 имеет доступ.
Инструменты для расшифровки паролей. For RL only.
Если у вас есть квантовый компьютер то может быть и расшифруете. На деле нет.
Да и причём здесь md5. Для шифрования паролей используются такие алгоритмы, что их расшифровать не удастся при всём желании, разве что тупым перебором но на уйдут столетия.
md5 это контрольная сумма, по которой определяется целостность файла, к шифрованию паролей она не имеет ни малейшего отношения.
>Мозг2
>md5 ... к шифрованию паролей она не имеет ни малейшего отношения.
Правильность определяется также как и в md5...
Для понимания механизмов шифрования читайте статьи типа этой про Md5 http://ru.wikipedia.org/wiki/MD5
Про пароли надо искать отдельно. Но суть в том, что восстановить пароль НЕвозможно.
>srs2k
srs2k
Если вы настолько умны - то ответьте автору вопроса а не кидайте сне свои ссылки. Меня заданный вопрос не интересует и ответа на него я не ищу, потому что ответ мне известен.
>Мозг2
>...Но суть в том, что восстановить пароль НЕвозможно.
srs2k
Я повторяю вам ещё раз. Меня этот вопрос не интересует. Если вы в нём хорошо разбираетесь - ответьте автору вопроса и объясните подробно.
Мне до этих статей нет никакого дела. Отвечайте автору вопроса.
>Мозг2
>...ответьте автору вопроса а не кидайте сне свои ссылки
Вопрос задан в общей форме, типа "возможно ли такое вообще". Не зная конкретных деталей ничего точно сказать нельзя. Имхо, проще поломать сервер и слить базы, чем расшифровывать пароли.
зато админ может установить вам кейлоггер и просто считать ваш пароль когда вы его вводите.
В расшифровке нет смысле. Если я админ, я и так имею доступ к вашим данным в базе.
А если я не админ этого IPB/WP/etc, но мне надо получить Ваш пароль, то я посталвлю сниффер, и выловлю его, когда Вы зайдёте на форум.
Расшифровать пароль из базы никто не сможет (сильно казал, скорее всего на хрен никому это не надо, т.к. будет затрачено очень много времени на его подбор), т.к. там не сам пароль, а его хеш.
Не всегда это требуется, чтобы делать что-то отвашего имени. К примеру для vBulletin есть мод, позволяющий админу логиниться со своим паролем в чужие аккаунты.
Если есть root доступ к БД. То изменить/восстановить можно. Зачастую, для паролей используется md5 хэш, как уже здесь упоминали. Не вижу проблем в редактирование 1-й строчки в таблице.
А вот расшифровать — вряд ли, если пасс — не подобие "йцукен".
А зачем расшифровывать - администратору и так всё видно )))
Обычно пароли не шифруются, а хешируются (hash). для этого есть следующие алгоритмы: MD5, CRC32 и т.д.
много глупостей все написали конечно) у админа вариантов много)
два самых простых
1. модифицировать скрипт регистрации или входа, и перехватывать пароль отправляемый в форме в незашифрованном виде


15 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.