Akademia Wojny - forum

Sprawy Akademii Wojny - Włamanie na serwer strony

mbehemot - 2017-10-05, 11:50
: Temat postu: Włamanie na serwer strony
29 września (6 dni temu) ok. 1 w nocy miało miejsce włamanie na serwer, na którym działa Akademia Wojny. Poniżej co udało się ustalić:

Podsumowując: Nie ma pewności, czy włamywacz pobrał bazę danych, jeśli tak się stało, to hasła nie są zapisane "czystym" tekstem, ale zakodowane. Mimo wszystko dobrym pomysłem jest zmiana hasła.

Przepraszam za zaistniałą sytuację. Serwer został już lepiej zabezpieczony. To był pierwszy taki przypadek w historii AW i mam nadzieję, że ostatni.
Aramil - 2017-10-06, 01:11
:
mbehemot napisał/a:
Hasła są zakodowane, mimo to zawsze w takich sytuacjach zaleca się ich zmianę.

Strategiczne pytanie: czym zakodowane? Bo jak zwykły hash bez soli to powiedziałbym, że zmieniać koniecznie :-P
mbehemot - 2017-10-06, 09:37
:
Aramil napisał/a:
czym zakodowane?

phpBB jako sól używa część (dokładnie 8 znaków) hasha. Cały proces kodowania soli z hasłem wygląda dość dobrze, zresztą można to sprawdzić samemu w kodzie phpBB (modified by Przemo) ;)
Neo - 2023-12-13, 04:10
:
Te ataki hakerskie zaczęły się w marcu 2017. Nie wiem, kiedy VR zaczął hakować, ale w maju 2017 miał już zhakowane Demotywatory...