BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 20 июн 2025, 03:30

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: 17 дек 2008, 15:15 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
Уважаемые коллеги, просьба подсказать, какой алгоритм хеширования пароля пользователя (логина) модуля Dial-UP - используется при хранении пароля в СУБД?

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 15:43 
Не в сети
Клиент

Зарегистрирован: 12 фев 2007, 18:49
Сообщения: 335
Карма: 15
никакой?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 19:18 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
алгоритм называется plain text ;)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 23:44 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
Опа... Действительно... так и есть.

Коллеги, большая просьба оказать содействие: как сделать так, чтоб хотябы MD5-хеши хранились в таблице....

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 17 дек 2008, 23:49 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
md5 хеши, пардон, чего? паролей для логинов/алиасов? если да, тогда встречный вопрос - зачем?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 дек 2008, 00:41 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
snark писал(а):
md5 хеши, пардон, чего? паролей для логинов/алиасов? если да, тогда встречный вопрос - зачем?


Именно, вы правы. Дело в том, что имею такое требование от департамента ИБ в своей организации...


Можно что-то придумать?

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 дек 2008, 03:04 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
как вариант - при создании логина (скрипт будет наипримитивнейший) копируйте пароль в отдельную табличку, в которой лежат только логины и пароли, и показывайте секьюрити ее как икону, а dbinfo.bitel.ru сделайте им недоступным ;)

P.S. поверьте, хранить пароли как в том же vBulletin Вы точно не захотите!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 дек 2008, 11:38 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
snark писал(а):
как вариант - при создании логина (скрипт будет наипримитивнейший) копируйте пароль в отдельную табличку, в которой лежат только логины и пароли, и показывайте секьюрити ее как икону, а dbinfo.bitel.ru сделайте им недоступным ;)

P.S. поверьте, хранить пароли как в том же vBulletin Вы точно не захотите!


Понятно, спасибо! Но все-таки, есть ли какая возможность не хранить пароли в скрытом виде? Что можно почитать? БОльшая просьба подсказать...

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 дек 2008, 15:53 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
Цитата:
Понятно, спасибо! Но все-таки, есть ли какая возможность не хранить пароли в скрытом виде? Что можно почитать? БОльшая просьба подсказать...

Для реализации Chap алгоритмов авторизации требуется чтобы у проверяющей стороны был открытый пароль.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 18 дек 2008, 16:22 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
Dmitri писал(а):
Но все-таки, есть ли какая возможность не хранить пароли в скрытом виде?

б-р-р ... ничего не понял :( Вы же хотели чтобы пароли были шифрованными, а сейчас хотите прямо противоположное ... вопрос - что именно Вы хотите?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 дек 2008, 11:40 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
snark писал(а):
Dmitri писал(а):
Но все-таки, есть ли какая возможность не хранить пароли в скрытом виде?

б-р-р ... ничего не понял :( Вы же хотели чтобы пароли были шифрованными, а сейчас хотите прямо противоположное ... вопрос - что именно Вы хотите?


Очепятка... Естетственно, речь идет о шифрованных паролях - либо хеше, который бы хранился в БД вместо plain-text`а.

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 дек 2008, 16:55 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
как я уже писал - создайте отдельную табличку, например, dialup_passwords, складывайте туда логины и пароли в виде, например MD5(CONCAT(MD5('пароль'), 'логин')) ну и скажите департаменту ИБ что все данные лежат именно там ;)


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 19 дек 2008, 22:13 
Не в сети

Зарегистрирован: 13 июн 2008, 15:10
Сообщения: 362
Откуда: Москва
Карма: 0
snark писал(а):
как я уже писал - создайте отдельную табличку, например, dialup_passwords, складывайте туда логины и пароли в виде, например MD5(CONCAT(MD5('пароль'), 'логин')) ну и скажите департаменту ИБ что все данные лежат именно там ;)


Понял, спасибо... А вообще, теоретически хранить хеши - возможно? Т.е. что бы действительно в базе не лежали плейн-текстовые пароли?

_________________
God Bless Linux! and blessings to FreeBSD!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 20 дек 2008, 00:25 
Не в сети
Разработчик

Зарегистрирован: 07 апр 2007, 23:51
Сообщения: 4494
Откуда: Уфа, Россия
Карма: 187
Читайте внимательно посты выше. Вам же сказали что для CHAP авторизации НУЖНЫ открытые пароли, так что ХЕШИ точно НЕЛЬЗЯ, можно СДЕЛАТЬ хранение зашифрованными (использовать обратимое шифрование) только весь вопрос какой в этом смысл, вы не доверяете своим админам?


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB
[ Time : 0.047s | 43 Queries | GZIP : On ]