Nouveau sujet Répondre Imprimer Syndication RSS 2.0

Securité

Equipe des MODS
Avatar de Korko
  • Age : 22 ans
  • Messages : 2713
  • Inscrit : 06 Octobre 2004
  Lien vers ce message 06 Octobre 2004, 19:48
Voila. je suis un peu un maniaque de la sécurité. J'aurai 2 idées pour ameliorer le forum. A savoir si sa sera mis en mod ou intégré de base, a vous de voir :

Passer du MD5 au SHA1 voir carément assembler les 2 au moment du cryptage du mot de passe afin de compliquer encore plus le déchiffrage.

Mettre 2 pseudonyme. 1 pour la connexion et 1 pour l'affichage. Le premier etant modifiable en permanence, le second etant modifiable si l'admin l'a accepter.


Dieu vous aime. Offre soumise à conditions
Je suis une Brute
 
Chef du projet FSB
Avatar de Genova
  • Age : 22 ans
  • Messages : 14556
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 06 Octobre 2004, 20:13
Pour le cryptage en SHA1 je ne connais pas, si tu pouvais m'en parler davantage, cette fonction est disponible directement en PHP? Est elle aussi disponible sur MySQL?
Pour les deux logins je n'en vois pas l'intéret :? Au pire des mods sortiront pour ça :)


Cause Im as free as a bird now, And this bird you can not change. - Freebird - Lynyrd Skynyrd
There's someone in my head but it's not me. - Brain damage - Pink Floyd
I said baby, you know Im gonna leave you. - Babe I'm gonna leave you - Led Zeppelin
Father ? yes son, I want to kill you - The end - The Doors
 
Equipe des MODS
Avatar de Grummfy
  • Age : 24 ans
  • Messages : 5522
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 06 Octobre 2004, 21:14
sha1 --> http://www.nexen.net/docs/php/...ha1.php?lien=sh


"La gravité est le bonheur des imbéciles" Charles de Montesquieu > "T'as raison, L'apesanteur c'est plus rigolo" Hébus de Phalompe (Troll de Troy)
http://www.grummfy.com/download/crea/smileys/fsb2.gif Mods fsb1 - Mods fsb2 - Mon forum - Grummfy's project
 
Chef du projet FSB
Avatar de Genova
  • Age : 22 ans
  • Messages : 14556
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 06 Octobre 2004, 21:28
Merci :) Mais je ne pense pas changer du MD5 qui est un mode de cryptage on ne peut plus sécuriser ;)


Cause Im as free as a bird now, And this bird you can not change. - Freebird - Lynyrd Skynyrd
There's someone in my head but it's not me. - Brain damage - Pink Floyd
I said baby, you know Im gonna leave you. - Babe I'm gonna leave you - Led Zeppelin
Father ? yes son, I want to kill you - The end - The Doors
 
Equipe des MODS
Avatar de Korko
  • Age : 22 ans
  • Messages : 2713
  • Inscrit : 06 Octobre 2004
  Lien vers ce message 07 Octobre 2004, 6:07
bon ba je ferai un mod pour ameliorer de 3 choses : passer du md5() au md5(sha1()) (histoire de compliquer encore plus le décryptage (qui est deja presque impossible si on utilise une longue chaine de caractères)), ajouter un pseudo de connexion (ba oui, on a pas toujours envi de mettre le meme pseudo affiché et de connexion. Genre on a l'habitude d'utiliser un pseudo du type : turlututuchapopointu, je me voi mal avec ce pseudo sur un forum serieux :p donc je l'utiliserai en login et prendrai un autre pseudo ;)

et aussi faire que pour ce pseudo de connexion, la cass soit importante (majuscules/minuscules) :)


Dieu vous aime. Offre soumise à conditions
Je suis une Brute
 
Nouvelle étincelle
Avatar de Reclad
  • Messages : 1
  • Inscrit : 08 Octobre 2004
  Lien vers ce message 08 Octobre 2004, 16:27
Oula je comprends pas grand choses ^^


Grumpf.
 
Chef du projet FSB
Avatar de Genova
  • Age : 22 ans
  • Messages : 14556
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 08 Octobre 2004, 17:58
En gros il va simplement faire un mod qui te permet de te connecter avec le login "test" par exemple alors que ton pseudo sur le forum sera Reclad :)
Il va aussi améliorer la sécurisation des mots de passes (même si à mes yeux ce n'est pas necessaire :))


Cause Im as free as a bird now, And this bird you can not change. - Freebird - Lynyrd Skynyrd
There's someone in my head but it's not me. - Brain damage - Pink Floyd
I said baby, you know Im gonna leave you. - Babe I'm gonna leave you - Led Zeppelin
Father ? yes son, I want to kill you - The end - The Doors
 
Flammeche
Avatar de Alcazarfr
  • Messages : 50
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 08 Octobre 2004, 19:00
Korko:
Tu viens pas de faire le même sur phpBB (ou qqn d'autre en tt cas?)?


http://phpbbpower.free.fr
 
Répondre


.