Current time: 07-04-2020, 11:14 AM Hello There, Guest! (LoginRegister)


Post Reply 
Hasła użytkowników email
Author Message
qwor Offline
Banned

Posts: 10
Joined: Apr 2008
Post: #1
Hasła użytkowników email
Witam

Na początku dzięki Alex problem z hasłem do statystyk się rozwiązał (tak jak sugerowałeś zła aktualizacja poczyniła problemy w systemie, rozwiązanie ponowna instalacja całego systemu) raz jeszcze dzieki.

Ale do meritum.

Chciał bym zabezpieczyć się na wypadek problemów przy ponownym instalowaniu systemu i zabezpieczyć hasła użytkowników poczty ale mam pewien problem.

Kiedy użytkownik domeny np. dusza.pl stworzy sobie konto email np. konto@dusza.pl
to hasełko jest przechowywane w badzie danych ispcp tabela mail_users mail_pass
ok hasło jest "zakrzakowane" ok ja je sobie kopiuje i wklejam na potem do notatnika.

Użytkownik sobie zmienia hasło kombinuje itp. potem prosi o przywrócenie (wiem są inne sposoby ale....)

Nio to ja dobieram się do ów tabeli edytuje i wklejam ów "krzaki" w odpowiednie miejsce czyli mail_pass klikam zachowaj nawet /etc/init.d/ mysql restart.

ale nie daje to żadnego efektu stare (przywrócone) hasełko nie działa.
Kiedy zmienię to hasło bo naprzykład pamiętam w intef. ISP to wygenerowane "krzaki" przy mail_pass są takie same jakie przechowuje w notatniku ale działa.

Troszkę zagmatwałem ale co idzie nie tak ?
Czy kiedy Isp sprawdza hasło to nie odwołuje się do tej bazy ?

Pozdrawiam
Qwor
07-27-2009 08:55 PM
Visit this user's website Find all posts by this user Quote this message in a reply
qwor Offline
Banned

Posts: 10
Joined: Apr 2008
Post: #2
Rolleyes RE: Hasła użytkowników email
Witam.

Pisząc krzaki miałem na myśli zakodowaną postać haseł.

No i w tym problem, że przekopiowanie i w klejenie co do literki krzyżyka cyferki itp. nic nie pomaga podmieniając to hasło te "krzaki" które zostały wygenerowane na skutek zmiany przez użytkownika hasła. Nadal aktualnym hasłem jest hasełko użytkownika to ostatnie a nie te na które podmieniłem.

W zasadzie nie wiem co ma do tego język polski lub angielski ale.....

Może jeszcze jakieś pomysły ?
07-30-2009 04:42 AM
Visit this user's website Find all posts by this user Quote this message in a reply
qwor Offline
Banned

Posts: 10
Joined: Apr 2008
Post: #3
RE: Hasła użytkowników email
Witam

No właśnie w tym problem !

Może opiszę to jaśniej.

Użytkownik zakłada sobie konto i generuje/tworzy sobie do niego hasełko

np. kotek1
w bazie danych istnieje teki wpis (oczywiście to tylko przykład): +-=asd:kotek1:f

Ja to sobie od razu kopiuje i zachowuje na potem. OK

Użytkownik wpadł na pomysł by za jakiś czas zmienić sobie hasełko
np. piesek1 OK
w bazie istnieje wpis np: +=piesek1+_:'' OK
no i mu się zapomniało co wpisał i prosi by przywrócić do poprzedniego

no to ja dawaj do mysql i wklejam w miejsce gdzie są: +=piesek1+_:''
zmieniając je na: +-=asd:kotek1:f
zapisuje zmiany wszystko ok w bazie widnieje +-=asd:kotek1:f
(czyli odpowiednik hasła kotek1) a i tak jedynie można się zalogować po podaniu piesek1 :-(

Jeśli natomiast zamiast wklejać +-=asd:kote1k:f zaloguje się przez ISP i zmienię w panelu hasło na kotek1 czyli to co było na początku to w bazie danych zamiast
+=piesek1+_:''
widnieje
+-=asd:kotek1:f
czyli to samo co ja bym wkleił z tą różnicą że to już działa !!!!
czyli logujemy się na kotek1

Jakiś pomysły ? :-)
07-30-2009 05:48 AM
Visit this user's website Find all posts by this user Quote this message in a reply
qwor Offline
Banned

Posts: 10
Joined: Apr 2008
Post: #4
RE: Hasła użytkowników email
Witam.

Nie wiem czy chodzi o to samo ale miałem kiedyś problem z wp.pl i interia.pl oraz o2.pl

Z tego co kojarzę było tak, że właśnie z tych domen nie dochodziła poczta czy odwrotnie ............ Rolleyes

Rozwiązaniem było stworzenie subdomeny dla poczty (postfixa) np. jeśli miałem ISP na domena.pl to stworzyłem i skonfigurowałem postfixa poczta.domena.pl

Zresztą rozwiązało mi to wiele innych problemów.

Pozdrawiam.
08-02-2009 05:30 AM
Visit this user's website Find all posts by this user Quote this message in a reply
Alex Joe Offline
Junior Member
*

Posts: 72
Joined: Oct 2007
Reputation: 0
Post: #5
RE: Hasła użytkowników email
Witam,

wracając do tematu postu z tego co qwor piszesz wynika (zresztą sprawdziłem), że ispcp nie bierze haseł z bazy. Z braku czasu nie wnikam w ten mechanizm, ale przypuszczam, że hasło jest przechowywane w jakimś zakodowanym pliku deamon'a ispcp lub z pamięci operacyjnej, gdzie daemon tworzy sobie bufor. Jest to b. dobre rozwiązanie patrząc na bezpieczeństwo - wyobraź sobie sytuację, gdy hacker włamuje się do bazy ispcp i kopiuje wszystkie hasła, a masz ich kilka tysięcy - ma dostęp do kont pocztowych Twoich klientów - masakra - zanim zmienisz hasła i poinformujesz klientów trochę to potrwa, a finalnie i tak wszyscy są wkurzeni, bo akurat nie mogą dostać się do swojej poczty. Myślę, że nie potrzebnie robisz sobie pod górkę - po to jest mechanizm zmiany hasła, aby każdy user mógł sobie sam poradzić z problemem.

Pozdrawiam
09-11-2009 11:11 PM
Visit this user's website Find all posts by this user Quote this message in a reply
Post Reply 


Forum Jump:


User(s) browsing this thread: 1 Guest(s)