phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

Registrazione utente come su phpbb2?

Supporto per phpBB 3.0.x.
Avatar utente
Barrnet
Leader Moderatori
Leader Moderatori
Messaggi: 3124
Iscritto il: 04/07/2010, 23:31
Sesso: Maschio
Versione: 3.0.10
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.61-community-log
Contatta:

Re: Registrazione utente come su phpbb2?

Messaggio da Barrnet » 04/08/2013, 19:51

Meno sicuro di un hash personalizzato come quello di phpbb3 non vuol dire "insicuro", attualmente si può bucare una password hashata in md5 solo con una ricerca a dizionario.

Avatar utente
marcomg
Utente
Utente
Messaggi: 160
Iscritto il: 08/08/2011, 20:17
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux
PHP: 5.4.7
Database: MySQL(i) 5.1.57

Re: Registrazione utente come su phpbb2?

Messaggio da marcomg » 04/08/2013, 20:01

Barrnet ha scritto:Meno sicuro di un hash personalizzato come quello di phpbb3 non vuol dire "insicuro", attualmente si può bucare una password hashata in md5 solo con una ricerca a dizionario.
L'md5 è rotto! Non serve più a niente...
Windows is what you open when you want fresh air from outside.

Avatar utente
Silver Surfer
Utente
Utente
Messaggi: 115
Iscritto il: 07/04/2011, 20:44
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.49-community-log
Località: Sassuolo
Contatta:

Re: Registrazione utente come su phpbb2?

Messaggio da Silver Surfer » 05/08/2013, 18:47

Una password MD5 concepita male è facilmente aggirabile ( anche se i siti o i software che praticano l'attacco non sono affatto legali ) ma siccome le tecniche usate non sono ricorsive con password concepite da un MD5 già esistente combinata con un una password normale ( ad esempio) ti restituisce un MD5 sconosciuto ai dizionari; poi se tu fai un brute force con una GPU Ferrari Testarossa con raffreddamento all'Azoto per abbastanza tempo.... :mrgreen:

Avatar utente
marcomg
Utente
Utente
Messaggi: 160
Iscritto il: 08/08/2011, 20:17
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux
PHP: 5.4.7
Database: MySQL(i) 5.1.57

Re: Registrazione utente come su phpbb2?

Messaggio da marcomg » 05/08/2013, 20:24

1) Non esiste alcuna legge che mi impedisce di memorizzare stringhe e i relativi md5/sha/etc
2) Non serve il brute force, md5 è rotto!
Windows is what you open when you want fresh air from outside.

Avatar utente
Silver Surfer
Utente
Utente
Messaggi: 115
Iscritto il: 07/04/2011, 20:44
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.49-community-log
Località: Sassuolo
Contatta:

Re: Registrazione utente come su phpbb2?

Messaggio da Silver Surfer » 05/08/2013, 21:02

Se uno si affida a tale algoritmo crittografico, non vedo perchè non possa farlo, esiste una legge che impedisce di usarlo? :mrgreen:

Per essere precisi anche le password phpbb3 si craccano senza problemi eccessivi, questo non vuol dire in termini assoluti che l'algoritmo crittografico del phpbb3 è rotto.
Le cose rotte, in tempi di vacche magre, non si buttano, si aggiustano. ;)

Avatar utente
marcomg
Utente
Utente
Messaggi: 160
Iscritto il: 08/08/2011, 20:17
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux
PHP: 5.4.7
Database: MySQL(i) 5.1.57

Re: Registrazione utente come su phpbb2?

Messaggio da marcomg » 06/08/2013, 7:01

Uno può fare quello che vuole, nulla ti impedisce di salvare le password in chiaro, però è come utilizzare il DES ;)
I certificati che utilizzavano md5 sono violabili in maniera facile tanto che le CA non usano più l'md5!
Windows is what you open when you want fresh air from outside.

Avatar utente
Silver Surfer
Utente
Utente
Messaggi: 115
Iscritto il: 07/04/2011, 20:44
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.49-community-log
Località: Sassuolo
Contatta:

Re: Registrazione utente come su phpbb2?

Messaggio da Silver Surfer » 06/08/2013, 7:39

Stiamo parlando di una password per un forum, non di dati sensibili per il lancio di una bomba atomica.
A me hanno craccato il login da admin di un phpbb3 con password di 21 alphanumerici, con un lavoro preciso e veloce.
Quando sono bravi io mio limito a fargli pure i complimenti. :mrgreen:

Quando accendi un computer, in realtà sei già esposto a rischi: il tutto sta ad accettare questo ineludibile assioma :twisted:

Avatar utente
marcomg
Utente
Utente
Messaggi: 160
Iscritto il: 08/08/2011, 20:17
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux
PHP: 5.4.7
Database: MySQL(i) 5.1.57

Re: Registrazione utente come su phpbb2?

Messaggio da marcomg » 06/08/2013, 11:23

Ovvio, anche perché una password per quanto lunga e complessa si potrebbe indovinarla al primo colpo (probabilità tendente a 0). Comunque un forum se ha un bug ed il database diventa pubblico potrebbero esserci seri problemi con l'md5. Considera che la maggior parte degli utenti utilizza sempre e comunque la stessa password! Detto questo che cosa può andar male (a parte tutto s'intende)?
Windows is what you open when you want fresh air from outside.

Avatar utente
Silver Surfer
Utente
Utente
Messaggi: 115
Iscritto il: 07/04/2011, 20:44
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.3.10
Database: MySQL 5.1.49-community-log
Località: Sassuolo
Contatta:

Re: Registrazione utente come su phpbb2?

Messaggio da Silver Surfer » 06/08/2013, 11:31

Ma io ti ho risposto perchè mi pare ci si stia fissando sulla pagliuzza e non si prende di vista il palo.
Non c'è bisogno di craccare password MD5 per entrare fraudolamente in un forum, questi sono mezzucci da lamer... e qui finisco il discorso. :roll:

Avatar utente
marcomg
Utente
Utente
Messaggi: 160
Iscritto il: 08/08/2011, 20:17
Sesso: Maschio
Versione: 3.0.11
Server: UNIX/Linux
PHP: 5.4.7
Database: MySQL(i) 5.1.57

Re: Registrazione utente come su phpbb2?

Messaggio da marcomg » 06/08/2013, 13:55

Sarà da lamer, ma funziona quindi meglio evitare.
Detto questo finisco anche io.
Ciao!

P.S. Io sono fissato su millemiglia pagliuzze ;)
Windows is what you open when you want fresh air from outside.

Rispondi

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Bing [Bot] e 94 ospiti