Я расскажу о себе - но это будет твоя история.
Почитал тут на Diary-Spirit про пароли...
Извраты!
Кому пришло в голову ставить паролем имя папки на дайрах (то, что с ~ начинается...)?!
Глупые чтоли все?
И в каментах все пишут свои методы...
Идиоты!
Да их же тут же всех похакают!
Не проще ли усилить криптование на серве?
Например вместо
md5(pass)
сделать
md5(Base64_Encode(pass))
Или вместо Base64 написать свой криптер, чтоб вообще хрен кто догадался, как ломать?!
Например, чтобы криптер действовал аналогично Base64, но немного по-другому...
И тогда, даже если хакеры взломают серв дайроф - все, что у них будет - md5 уже закриптованного пароля (который при этом стал раз в 5 длиннее и подобрать его подбором - нереально. даже если изначальный пароль всего из 5 символов)...
Главное запрятать криптер на серве так, чтобы его не успели найти...
Про тех, кто ставит пароль типа 12345 - молчу... (хотя только таких - уже 1500 на дайрах...)
И кстати, что за мода такая - ставить пароли типа slovo1?
Почему всегда 1? Чо, на 2 фантазии не хватает?
А про 3 никто и вспомнить не успевает?
А ведь еще целых 7 цифр, 33 русских и 26 английский букв!
Любую из них поставить - и уже хрен подберешь...
А еще если и в начале что-нибудь подогнать - все. хана.
Извраты!
Кому пришло в голову ставить паролем имя папки на дайрах (то, что с ~ начинается...)?!
Глупые чтоли все?
И в каментах все пишут свои методы...
Идиоты!
Да их же тут же всех похакают!
Не проще ли усилить криптование на серве?
Например вместо
md5(pass)
сделать
md5(Base64_Encode(pass))
Или вместо Base64 написать свой криптер, чтоб вообще хрен кто догадался, как ломать?!
Например, чтобы криптер действовал аналогично Base64, но немного по-другому...
И тогда, даже если хакеры взломают серв дайроф - все, что у них будет - md5 уже закриптованного пароля (который при этом стал раз в 5 длиннее и подобрать его подбором - нереально. даже если изначальный пароль всего из 5 символов)...
Главное запрятать криптер на серве так, чтобы его не успели найти...
Про тех, кто ставит пароль типа 12345 - молчу... (хотя только таких - уже 1500 на дайрах...)
И кстати, что за мода такая - ставить пароли типа slovo1?
Почему всегда 1? Чо, на 2 фантазии не хватает?
А про 3 никто и вспомнить не успевает?
А ведь еще целых 7 цифр, 33 русских и 26 английский букв!
Любую из них поставить - и уже хрен подберешь...
А еще если и в начале что-нибудь подогнать - все. хана.