Verfasst: 04.02.2008 20:35
Es bleibt festzustellen, dass die Art und Weise mit der beim phpBB2 Passwörter gespeichert werden, mangelhaft ist.
http://www.securityfocus.com/blogs/262
http://www.securityfocus.com/blogs/262
phpBB.de - Die deutsche phpBB-Community
https://www.phpbb.de/community/
Diese Frage kannst du dir durch Suchen selbst beantworten.mreuropa hat geschrieben:Warum stellen die phpbb.de Admin nicht die Version von phpbb2 auf phpbb3 um?
Mach' ich aber schon so. Besser gesagt, E-Mail-Aliase mit Weiterleitung zu meinem Haupt-Account. Über das Web-Interface meines Providers sind die schnell angelegt und auch wieder gelöscht.stei109 hat geschrieben:Wie hier schon jemand geschrieben hat....bei 5 Foren kein Problem, bei 100 Forenzugängen leg ich mir doch nicht 100 E-mail-accounts an und ruf die auch noch über einen Clienten ab.StefanB hat geschrieben:Daher besser für jedes Forum eine eigene Adresse verwenden. Die ist schnell geändert, und gut iss...
Dann ist doch alles in ordnung.StefanB hat geschrieben:Mach' ich aber schon so. Besser gesagt, E-Mail-Aliase mit Weiterleitung zu meinem Haupt-Account. Über das Web-Interface meines Providers sind die schnell angelegt und auch wieder gelöscht.stei109 hat geschrieben:Wie hier schon jemand geschrieben hat....bei 5 Foren kein Problem, bei 100 Forenzugängen leg ich mir doch nicht 100 E-mail-accounts an und ruf die auch noch über einen Clienten ab.StefanB hat geschrieben:Daher besser für jedes Forum eine eigene Adresse verwenden. Die ist schnell geändert, und gut iss...
Dito. Das Passwort, daß ich hier verwendet habe, ist eines der wenigen, daß noch aus älterer Zeit stammt, und somit nur 33bit entspricht. Die neueren sind alle so um die 70 bis 80 bit, und das PW bei phpbb.de sollte sowieso demnächst erneuert werden. Also insofern: Vielen Dank für den HinweisGTA-Place hat geschrieben:Zum Glück hab ich hier noch mein altes Passwort (gehabt), damit können se machen, was se wollen
Warum? In dem Du einen Link postest erklärst Du diese Behauptung nicht oder willst Du jetzt wirklich sagen, dass md5() unsicher ist?Christophe hat geschrieben:Es bleibt festzustellen, dass die Art und Weise mit der beim phpBB2 Passwörter gespeichert werden, mangelhaft ist.
http://www.securityfocus.com/blogs/262