Forum hacken

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
roxi170481
Mitglied
Beiträge: 209
Registriert: 08.01.2004 21:49
Wohnort: Hannover

Forum hacken

Beitrag von roxi170481 »

Hab mal ne Frage... Also angenommen ich habe keine Passwörter eines Admins? Die Daten sind doch in der SQL Datei vor einem Hack sicher....Oder ?



Das soll keine Aufforderung sein!
Zuletzt geändert von roxi170481 am 03.10.2004 20:27, insgesamt 1-mal geändert.
Benutzeravatar
ema2412
Mitglied
Beiträge: 767
Registriert: 21.12.2003 13:51
Wohnort: Wien
Kontaktdaten:

Beitrag von ema2412 »

du wirst hier sicher keine Anweisungen zum Haken eines Forums bekommen!! 8)
roxi170481
Mitglied
Beiträge: 209
Registriert: 08.01.2004 21:49
Wohnort: Hannover

Beitrag von roxi170481 »

Nein das wollte ich nicht...aber ich kann mir nicht vorstellen wie sowas gehen soll.... :(








(Habe die Frage mal umfomiliert hörte sich echt etwas Krass an)
Tuxman
Mitglied
Beiträge: 2284
Registriert: 24.05.2003 13:32
Kontaktdaten:

Re: Forum hacken

Beitrag von Tuxman »

roxi170481 hat geschrieben:Die Daten sind doch in der SQL Datei vor einem Hack sicher....Oder ?
Die Passwörter sind MD5-verschlüsselt gespeichert, und selbst wenn jemand dein Datenbank-Passwort hackt, dürfte es nicht so leicht sein, das Passwort zu entschlüsseln...
tux. Ehemaliger Moderator ohne Sondertitel.
tuxproject.de
Benutzeravatar
ema2412
Mitglied
Beiträge: 767
Registriert: 21.12.2003 13:51
Wohnort: Wien
Kontaktdaten:

Beitrag von ema2412 »

ist nicht MD5 bis jetzt ungeknackt?
roxi170481
Mitglied
Beiträge: 209
Registriert: 08.01.2004 21:49
Wohnort: Hannover

Beitrag von roxi170481 »

Meine Frage betrifft die Tabellen. Angenommen der Hacker hat nicht mein Passwort, kann er auch keine Tabellen in der SQL Bank löschen?!?
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Tuxman hat geschrieben:Die Passwörter sind MD5-verschlüsselt gespeichert, und selbst wenn jemand dein Datenbank-Passwort hackt, dürfte es nicht so leicht sein, das Passwort zu entschlüsseln...
'dank' der vier chinesen wang, feng, lai, und yu ist zum einen das md5crc projekt vor einiger zeit 'erfolgreich' beendet worden, zum anderen stehen damit dann auch tabellen zur verfügung um kollisionen innerhalb einiger stunden zu berechnen.
auf mehr oder weniger dunklen kanälen können auch online-services genutzt werden, um md5-einträge zu encrypten...
md5 ist von daher wohl nicht mehr wirklich sicher.

für das phpBB2 hat das allerdings momentan keine unmittelbaren auswirkungen (obwohl ein wechsel auf z.b. SHA-1 sicherlich nicht das schlechteste wäre) da seit der version 2.0.8a keine möglichkeiten mehr bekannt sind via sql-injection direkt auf die datenbank zuzugreifen (bis zur 2.0.8 ging das ja via privmsg.php in mysql4 enviroments recht konfortabel...)

mit anderen worten: nachdem die kodierung der kennwörter _in_ der datenbank als nicht sicher betrachtet werden muss, muss man beim zugriff _auf_ die datenbank entsprechend gut vorgehen. trivialpasswörter für mysql die beispielsweise via wörterbuchattacke gehackt werden können sollten von daher absolut tabu sein...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Tuxman
Mitglied
Beiträge: 2284
Registriert: 24.05.2003 13:32
Kontaktdaten:

Beitrag von Tuxman »

roxi170481 hat geschrieben:Meine Frage betrifft die Tabellen. Angenommen der Hacker hat nicht mein Passwort, kann er auch keine Tabellen in der SQL Bank löschen?!?
Korrekt. Sofern du eine "sichere" MySQL-Version verwendest. ;)
tux. Ehemaliger Moderator ohne Sondertitel.
tuxproject.de
roxi170481
Mitglied
Beiträge: 209
Registriert: 08.01.2004 21:49
Wohnort: Hannover

Beitrag von roxi170481 »

Welches ist derzeit eine sicherere SQL Version?
Antworten

Zurück zu „Coding & Technik“