トップページ⇒network
5コメント1KB

認証パスワードの暗号化について

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@そうだ選挙にいこうNGNG
うちの ISP は客の認証パスワードが
データーベースで閲覧できちゃうんですけど、
これって普通ですか?

1方向ハッシュ関数で暗号化されているから、
いったん忘れたら、ISP でもわからないから、
再発行するしかない、ってきいていたんですけど。

パスワードが平文で保存されているような
感じなんですよね。

外部から切り離されているかどうかもよくわかりません。
0002名無しさん@そうだ選挙にいこうNGNG
ヤバ過ぎでしょ。
/etc/passwd に平文で書いてあるんですか?
0003名無しさん@そうだ選挙にいこうNGNG
誰かがクラックしてる途中じゃないの?
0004名無しさん@そうだ選挙にいこうNGNG
やっぱりやばい状況だったんですね。
ありがとうございます。
パスワード忘れた客に、電話でパスワード
教えたりしてるみたいですよ。
それで、
”親切なISPだ"
って感謝されてるみたい。
0005????????P??NNGNG
APOP 使ってるとか。
# という可能性もなくはないね、という話。詳細が
# わからんのでこれ以上は何とも。「データベースで
# 閲覧できる」ってなんだ?
■ このスレッドは過去ログ倉庫に格納されています