Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Интернет и общество > uForum.uz & форумы > Техподдержка uForum > Предложения по форуму
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Предложения по форуму ... от пользователей. Каждое предложение - в отдельной теме. Тема закрывается, если предложение внедрено или нет таких возможностей


Ответить

 
Опции темы Опции просмотра
Старый 22.03.2007 14:45   #1  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Exclamation Поддержка SSL на uForum

Админы, можно ли поднять ssl для доступа на форум? Есть закрытые разделы, так что логичнее и доступ делать шифрованным.

Другой вопрос: авторизация на форуме или пароли при входе. Криптуются при передаче или провайдер может "нюхать"?
Ответить 
Старый 22.03.2007 14:56   #2  
Аватар для Dmitry Paleev
Оффлайн
Сообщений: 967
+ 184  236/143
– 1  1/1

Uzbekistan
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
Админы, можно ли поднять ssl для доступа на форум? Есть закрытые разделы, так что логичнее и доступ делать шифрованным.

Другой вопрос: авторизация на форуме или пароли при входе. Криптуются при передаче или провайдер может "нюхать"?
SSL поднять можно для доступа на форум. Сегодня сделаем.

Пароли криптуются в базе с помощью алгоритма MD5 с добавлением "соли" - salt. Расшифровать такие пароли очень сложно и порой практически невозможно. При передаче провайдер может снифферить трафик и возможно получит пароль уже в расшифрованном виде. От этого никто не защищен.
Ответить 
Старый 22.03.2007 15:03   #3  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
Цитата:
Сообщение от Dmitry Paleev Посмотреть сообщение
При передаче провайдер может снифферить трафик и возможно получит пароль уже в расшифрованном виде. От этого никто не защищен.
тогда надо поднимать ssl на момент передачи пароля или вообще в течение всей сессии работы на форуме.
Ответить 
Старый 22.03.2007 16:15   #4  
Real ID Group
Аватар для Daniyar Atadjanov
Оффлайн
Госкомитет связи, информатизации и телекоммуникационных технологий
Сообщений: 652
+ 222  283/101
– 0  3/3

Uzbekistan
Можно создавать мд5-хэш сначала в браузере (с примесями в пароль разного текста), а потом передавать его на сервер уже в виде хэша (уже не открытым текстом). При перехвате получат только хэш. Причем, как правило, каждый раз разный.

Единственное требование к браузеру - поддержка JavaScript (а сейчас это даже текстовые браузеры умеют).

Это реализовано на Yahoo! Mail, LiveJournal и на вопроснике UZ-CERT ;-)

Но не сложно ли все это реализовывать в форуме? Проще SSL поднять. Но основные минусы SSL, насколько я это почувствовал на себе - тормознутость и увеличение трафика.
Ответить 
Старый 22.03.2007 16:45   #5  
Real ID Group uParty Member Ultimate
Аватар для Djalolatdin Rakhimov
Оффлайн
AKA:dj
Сообщений: 23,604
+ 8,711  10,751/5,416
– 62  55/49

UzbekistanОтправить сообщение для Djalolatdin Rakhimov с помощью Skype™Аккаунт на Twitter
ок, пообсуждайте варианты - выложите финальный
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх