Lepidoptera
Asistan
- Katılım
- 1 Haziran 2008
- Mesajlar
- 338
- Reaksiyon puanı
- 3
- Puanları
- 18
Forumlar ya da web siteler üyelerin şifrelerini direk görebiliyorlar mı?
Bazıları görüyor. Bazıları ise md5 olarak kaydediyor.Forumlar ya da web siteler üyelerin şifrelerini direk görebiliyorlar mı?
O sistem eskidendi...Kullanıcı bilgileri sadece yetkili kişilerin ulaşabildiği sunuculardaki veritabanlarına kaydedilir. Yetkili kişi veritabanında ki ilgili kullanıcı ile ilgili tüm bilgilere erişebilir. Eğer şifreden kastın genel olarak tarayıcıya kayıtlı olanlar ise yani benim başka bir forumdaki bilgilerimi SDN görebilir mi dersen hayır normal şartlarda göremezler.
Benim çalıştığım projelerde bu yol izleniyor. Yeni bir yol çıktıysa hiç haberim olmadı.O sistem eskidendi...
*Kişisel bilgileriniz hiçbir şekilde saklanmamaktadır. Notu olan sitelerde ki bu oran günümüzde çok çok yüksek. Şifreler md5 formatına çevrilip kaydedilir. Md5 formatından geri şifreye dönme ihtimali olmadığından ise şifre hiç kimse tarafından görülemez. Gerçi günümüzda artık bu yöntemde eski sayılmaya başladı. Bazı insanlar md5 şifrelerinin süper bilgisayarlar tarafindan deneme yöntemi ile kırılabileceğini söylemesi üzerine başka şifreleme politikalarına yönelindi.Benim çalıştığım projelerde bu yol izleniyor. Yeni bir yol çıktıysa hiç haberim olmadı.
MD5 şifreleme tekniği her yerde kullanılmıyor bunun yanı sıra yetkili kişi md5 kodunu decoder ile çevirebilir ve şifreye erişebilir. Bu tip verileri veritabanında tutan çok sistem gördüm.*Kişisel bilgileriniz hiçbir şekilde saklanmamaktadır. Notu olan sitelerde ki bu oran günümüzde çok çok yüksek. Şifreler md5 formatına çevrilip kaydedilir. Md5 formatından geri şifreye dönme ihtimali olmadığından ise şifre hiç kimse tarafından görülemez. Gerçi günümüzda artık bu yöntemde eski sayılmaya başladı. Bazı insanlar md5 şifrelerinin süper bilgisayarlar tarafindan deneme yöntemi ile kırılabileceğini söylemesi üzerine başka şifreleme politikalarına yönelindi.
Kullanıcı bilgileri sadece yetkili kişilerin ulaşabildiği sunuculardaki veritabanlarına kaydedilir. Yetkili kişi veritabanında ki ilgili kullanıcı ile ilgili tüm bilgilere erişebilir. Eğer şifreden kastın genel olarak tarayıcıya kayıtlı olanlar ise yani benim başka bir forumdaki bilgilerimi SDN görebilir mi dersen hayır normal şartlarda göremezler.
Bizim kurduğumuz çok katmanlı mimarilerde görülebiliyor. Ama SDN uyguladığı mimariyi bilemiyorum. Tahminim büyük olasılıkla görülebilmesidir. Sizin kullanıcını bilgilerinizi kaydetmiyoruz diyenler kredi kartı bilgilerine atıfda bulunmakta.Mesela Shiftdelete.net üyeliğimin şifresini shiftdelete.net forum yöneticileri direk olarak görebiliyorlar mı?
Decoder ile öyle mi güldürme beni decoder ile en fazla 12345678 gibi decoder yazılımının(sitesinin)sunucusunda kayıtlı olan şifreler çevrilebilir. Ayrıca Md5 şifreleme yöntemini tüm büyük sitelerin kullandığını düşünürsek sanırım sanal alemin %60ı bu yöntemi kullanıyor demek yanlış olmaz...MD5 şifreleme tekniği her yerde kullanılmıyor bunun yanı sıra yetkili kişi md5 kodunu decoder ile çevirebilir ve şifreye erişebilir. Bu tip verileri veritabanında tutan çok sistem gördüm.
Büyük siteler kullanıcıların şifresini değil veritabanının şifresini 128 bitlik algoritmayla şifrelerler bu birincisi.Decoder ile öyle mi güldürme beni decoder ile en fazla 12345678 gibi decoder yazılımının(sitesinin)sunucusunda kayıtlı olan şifreler çevrilebilir. Ayrıca Md5 şifreleme yöntemini tüm büyük sitelerin kullandığını düşünürsek sanırım sanal alemin %60ı bu yöntemi kullanıyor demek yanlış olmaz...
MD5 AlgoritmasıBüyük siteler kullanıcıların şifresini değil veritabanının şifresini 128 bitlik algoritmayla şifrelerler bu birincisi.
12345678 diyorsunuz da elalem şifresini "asldasldmasdkmasdkaskmdaskdkmasdkm_!'121212" şeklinde girmediğine göre yetkili kişi kullanıcının şifresini decoder ile çözüp ulaşabilir tezi devam etmekte.