phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.
Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.
Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.
Grazie ancora,
Carlo - Amministratore di phpBB Italia
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.
Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.
Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.
Grazie ancora,
Carlo - Amministratore di phpBB Italia
Registrazione utente come su phpbb2?
- Barrnet
- Leader Moderatori
- Messaggi: 3124
- Iscritto il: 04/07/2010, 23:31
- Sesso: Maschio
- Versione: 3.0.10
- Server: UNIX/Linux
- PHP: 5.3.10
- Database: MySQL 5.1.61-community-log
- Contatta:
Re: Registrazione utente come su phpbb2?
Meno sicuro di un hash personalizzato come quello di phpbb3 non vuol dire "insicuro", attualmente si può bucare una password hashata in md5 solo con una ricerca a dizionario.
Prima di installare una mod pensa...

Regolamento ~ Guida al ripristino integrale FTP ~ Guida al backup
Videogame Zone! ~ Phpbb-Store

Regolamento ~ Guida al ripristino integrale FTP ~ Guida al backup
Videogame Zone! ~ Phpbb-Store
- marcomg
- Utente
- Messaggi: 160
- Iscritto il: 08/08/2011, 20:17
- Sesso: Maschio
- Versione: 3.0.11
- Server: UNIX/Linux
- PHP: 5.4.7
- Database: MySQL(i) 5.1.57
Re: Registrazione utente come su phpbb2?
L'md5 è rotto! Non serve più a niente...Barrnet ha scritto:Meno sicuro di un hash personalizzato come quello di phpbb3 non vuol dire "insicuro", attualmente si può bucare una password hashata in md5 solo con una ricerca a dizionario.
Windows is what you open when you want fresh air from outside.
- Silver Surfer
- Utente
- Messaggi: 115
- Iscritto il: 07/04/2011, 20:44
- Sesso: Maschio
- Versione: 3.0.12
- Server: UNIX/Linux
- PHP: 5.3.10
- Database: MySQL 5.1.49-community-log
- Località: Sassuolo
- Contatta:
Re: Registrazione utente come su phpbb2?
Una password MD5 concepita male è facilmente aggirabile ( anche se i siti o i software che praticano l'attacco non sono affatto legali ) ma siccome le tecniche usate non sono ricorsive con password concepite da un MD5 già esistente combinata con un una password normale ( ad esempio) ti restituisce un MD5 sconosciuto ai dizionari; poi se tu fai un brute force con una GPU Ferrari Testarossa con raffreddamento all'Azoto per abbastanza tempo.... 

- marcomg
- Utente
- Messaggi: 160
- Iscritto il: 08/08/2011, 20:17
- Sesso: Maschio
- Versione: 3.0.11
- Server: UNIX/Linux
- PHP: 5.4.7
- Database: MySQL(i) 5.1.57
Re: Registrazione utente come su phpbb2?
1) Non esiste alcuna legge che mi impedisce di memorizzare stringhe e i relativi md5/sha/etc
2) Non serve il brute force, md5 è rotto!
2) Non serve il brute force, md5 è rotto!
Windows is what you open when you want fresh air from outside.
- Silver Surfer
- Utente
- Messaggi: 115
- Iscritto il: 07/04/2011, 20:44
- Sesso: Maschio
- Versione: 3.0.12
- Server: UNIX/Linux
- PHP: 5.3.10
- Database: MySQL 5.1.49-community-log
- Località: Sassuolo
- Contatta:
Re: Registrazione utente come su phpbb2?
Se uno si affida a tale algoritmo crittografico, non vedo perchè non possa farlo, esiste una legge che impedisce di usarlo?
Per essere precisi anche le password phpbb3 si craccano senza problemi eccessivi, questo non vuol dire in termini assoluti che l'algoritmo crittografico del phpbb3 è rotto.
Le cose rotte, in tempi di vacche magre, non si buttano, si aggiustano.

Per essere precisi anche le password phpbb3 si craccano senza problemi eccessivi, questo non vuol dire in termini assoluti che l'algoritmo crittografico del phpbb3 è rotto.
Le cose rotte, in tempi di vacche magre, non si buttano, si aggiustano.

- marcomg
- Utente
- Messaggi: 160
- Iscritto il: 08/08/2011, 20:17
- Sesso: Maschio
- Versione: 3.0.11
- Server: UNIX/Linux
- PHP: 5.4.7
- Database: MySQL(i) 5.1.57
Re: Registrazione utente come su phpbb2?
Uno può fare quello che vuole, nulla ti impedisce di salvare le password in chiaro, però è come utilizzare il DES 
I certificati che utilizzavano md5 sono violabili in maniera facile tanto che le CA non usano più l'md5!

I certificati che utilizzavano md5 sono violabili in maniera facile tanto che le CA non usano più l'md5!
Windows is what you open when you want fresh air from outside.
- Silver Surfer
- Utente
- Messaggi: 115
- Iscritto il: 07/04/2011, 20:44
- Sesso: Maschio
- Versione: 3.0.12
- Server: UNIX/Linux
- PHP: 5.3.10
- Database: MySQL 5.1.49-community-log
- Località: Sassuolo
- Contatta:
Re: Registrazione utente come su phpbb2?
Stiamo parlando di una password per un forum, non di dati sensibili per il lancio di una bomba atomica.
A me hanno craccato il login da admin di un phpbb3 con password di 21 alphanumerici, con un lavoro preciso e veloce.
Quando sono bravi io mio limito a fargli pure i complimenti.
Quando accendi un computer, in realtà sei già esposto a rischi: il tutto sta ad accettare questo ineludibile assioma
A me hanno craccato il login da admin di un phpbb3 con password di 21 alphanumerici, con un lavoro preciso e veloce.
Quando sono bravi io mio limito a fargli pure i complimenti.

Quando accendi un computer, in realtà sei già esposto a rischi: il tutto sta ad accettare questo ineludibile assioma

- marcomg
- Utente
- Messaggi: 160
- Iscritto il: 08/08/2011, 20:17
- Sesso: Maschio
- Versione: 3.0.11
- Server: UNIX/Linux
- PHP: 5.4.7
- Database: MySQL(i) 5.1.57
Re: Registrazione utente come su phpbb2?
Ovvio, anche perché una password per quanto lunga e complessa si potrebbe indovinarla al primo colpo (probabilità tendente a 0). Comunque un forum se ha un bug ed il database diventa pubblico potrebbero esserci seri problemi con l'md5. Considera che la maggior parte degli utenti utilizza sempre e comunque la stessa password! Detto questo che cosa può andar male (a parte tutto s'intende)?
Windows is what you open when you want fresh air from outside.
- Silver Surfer
- Utente
- Messaggi: 115
- Iscritto il: 07/04/2011, 20:44
- Sesso: Maschio
- Versione: 3.0.12
- Server: UNIX/Linux
- PHP: 5.3.10
- Database: MySQL 5.1.49-community-log
- Località: Sassuolo
- Contatta:
Re: Registrazione utente come su phpbb2?
Ma io ti ho risposto perchè mi pare ci si stia fissando sulla pagliuzza e non si prende di vista il palo.
Non c'è bisogno di craccare password MD5 per entrare fraudolamente in un forum, questi sono mezzucci da lamer... e qui finisco il discorso.
Non c'è bisogno di craccare password MD5 per entrare fraudolamente in un forum, questi sono mezzucci da lamer... e qui finisco il discorso.

- marcomg
- Utente
- Messaggi: 160
- Iscritto il: 08/08/2011, 20:17
- Sesso: Maschio
- Versione: 3.0.11
- Server: UNIX/Linux
- PHP: 5.4.7
- Database: MySQL(i) 5.1.57
Re: Registrazione utente come su phpbb2?
Sarà da lamer, ma funziona quindi meglio evitare.
Detto questo finisco anche io.
Ciao!
P.S. Io sono fissato su millemiglia pagliuzze
Detto questo finisco anche io.
Ciao!
P.S. Io sono fissato su millemiglia pagliuzze

Windows is what you open when you want fresh air from outside.
Chi c’è in linea
Visitano il forum: Bing [Bot] e 94 ospiti