Re: MD5

2006-06-15 Thread Sergey Nikolaenko
Hello, Dmitry! You wrote on Thu, 15 Jun 2006 15:47:21 +0300: DL> Мои умники меняют masterkey на masterke1 или что-то подобное. Потом DL> кричат, что пароль не изменился. Есть хорошее средство - лоботомия With best regards, Sergey Nikolaenko. E-mail: serg (тут фигня) armax.ru --~--~--

Re: MD5

2006-06-15 Thread Dmitry Voroshin
"Dmitry Yemanov" <[EMAIL PROTECTED]> сообщил/сообщила в новостях следующее: news:[EMAIL PROTECTED] > "Сергей Фетискин" <[EMAIL PROTECTED]> wrote: > > > > Тем, что от длинного пароля остается только 8 символов. > > Еще раз - чем тебя напрягают 8 символов длины? Развей свою мысль до конца, > чего им

Re: MD5

2006-06-15 Thread Alexander A. Venikov
*This message was transferred with a trial version of CommuniGate(r) Pro* Hello, Yuris! You wrote in conference gmane.comp.db.firebird.russian to Сергей Фетискин on Thu, 15 Jun 2006 18:57:36 +0600: YWA> 2 All: Сейчас не с руки в FB2.0 проверить, разве оно YWA> действительно ограни

Re: MD5

2006-06-16 Thread Karabas Barabas
Hi Yuris W. Auzinsh ! YWA> запретить использование паролей больше 8 символов. YWA> Выдавать ошибку соответствующую в случае когда пароль задаётся YWA> больше 8 символов, а не просто его обрезать. И благодарные мастеркеевичи пожмут вам руку :) - --~--~-~--~---

Шифрование паролей по MD5

2006-06-14 Thread Сергей Фетискин
В книге Борри есть сноска от научного редактора (стр. 724), что в FB2 для шифрования паролей используется MD5. Проверил на RC2, как было 8 значимых символов так и осталось. Будет сделано или от этого отказались? -- Фетискин Сергей http://stella-npf.ru --~--~-~--~~~---~--~~ -~--~~~~--~~--~--~---

Re: Шифрование паролей по MD5

2006-06-15 Thread Сергей Фетискин
On Thu, 15 Jun 2006 11:13:51 +0400, Dmitri Kuzmenko <[EMAIL PROTECTED]> wrote: > Hello, Сергей! > > Сергей Фетискин wrote: > >> В книге Борри есть сноска от научного редактора (стр. 724), что в FB2 >> для >> шифрования >> паролей используется

Re: Шифрование паролей по MD5

2006-06-15 Thread Oleg LOA
"Сергей Фетискин" <[EMAIL PROTECTED]> wrote in message news:[EMAIL PROTECTED] >средство от избавления от 8-символьного ограничения. >Получается, с ним ничего делать не собирались? У тебя регламент безопасности требует более 8-ми символов пароля? --~--~-~--~~~---~--~

Re: Шифрование паролей по MD5

2006-06-15 Thread Сергей Фетискин
On Thu, 15 Jun 2006 14:03:53 +0400, Oleg LOA <[EMAIL PROTECTED]> wrote: > "Сергей Фетискин" <[EMAIL PROTECTED]> > wrote in message news:[EMAIL PROTECTED] >> средство от избавления от 8-символьного ограничения. >> Получается, с ним ничего делать не собирались? > > У тебя регламент безопасности

Re: Шифрование паролей по MD5

2006-06-15 Thread Сергей Фетискин
On Thu, 15 Jun 2006 15:08:10 +0400, Dmitry Yemanov <[EMAIL PROTECTED]> wrote: > "Сергей Фетискин" <[EMAIL PROTECTED]> wrote: >> >> Нет, просто 2 день чувствую себя неуютно после этого открытия. > > Поясни, чем конкретно тебя это напрягает. Тем, что от длинного пароля остается только 8 символов.

Re: Шифрование паролей по MD5

2006-06-15 Thread Сергей Фетискин
On Thu, 15 Jun 2006 17:20:37 +0400, Dmitry Yemanov <[EMAIL PROTECTED]> wrote: > "Сергей Фетискин" <[EMAIL PROTECTED]> wrote: >> >> Тем, что от длинного пароля остается только 8 символов. > > Еще раз - чем тебя напрягают 8 символов длины? Развей свою мысль до > конца, > чего именно ты боишься

Re: Шифрование паролей по MD5

2006-06-15 Thread Alexander A. Venikov
Hello, Сергей! You wrote on Thu, 15 Jun 2006 17:12:00 +0400: СФ> А с чем было связано это ограничение, именно 8 символов? СФ> От него избавились в 2-ке? Не избавились. Ввожу я пароль, первые 8 символов которого совпадают с моим паролем, дальше - любые. Логин проходит успешно. Удач -- Alexande

Re: Шифрование паролей по MD5

2006-06-15 Thread Alexander A. Venikov
Hello, Alexander! You wrote to Сергей Фетискин on Fri, 16 Jun 2006 09:07:14 +0600: AAV> PS. Достал Google. В поле "Тема" постоянно выкидывает/ AAV> перекодирует русские буквы при ответе". Или это OE? Интересно, что при ответе на мое собственное письмо этого не происходит. Хотя у всех Content-Typ

Re: Шифрование паролей по MD5

2006-06-15 Thread DmitryLe
Привет. Не напрягает. Народ доку не читает. Не читает и убейся. Парадокс в том, что пароль для SYSDBA указан masterkey, а не masterke. Я думаю, что нужно выдавать сообщение, если пароль больше 8. Всюду. Этого достаточно. Тем более, что в 2 разрешено пользователю менять пароль самому. Если админы не

Re: Шифрование паролей по MD5

2006-06-15 Thread Karabas Barabas
Hi DmitryLe ! D> Народ доку не читает. Не читает и убейся. "Дорогая редакция..." "Уважаемая дирекция Мосфильма, пишут Вам сисадмин Стёпа и автолюбитель с двадцатилетним стажем, Дормидонт. В последние время мы заметили в отечественной киноиндустрии отрадную тенденцию. Стоило только выпустить сери

Re: Шифрование паролей по MD5

2006-06-16 Thread Сергей Фетискин
On Fri, 16 Jun 2006 07:07:14 +0400, Alexander A. Venikov <[EMAIL PROTECTED]> wrote: > Hello, Сергей! > You wrote on Thu, 15 Jun 2006 17:12:00 +0400: > > СФ> А с чем было связано это ограничение, именно 8 символов? > СФ> От него избавились в 2-ке? > Не избавились. Ввожу я пароль, первые 8 сим

Re: Шифрование паролей по MD5

2006-06-16 Thread Sergey Philippov
Сергей Фетискин пишет: >> Не избавились. Ввожу я пароль, первые 8 символов которого совпадают с >> моим >> паролем, дальше - любые. Логин проходит успешно. >> > Я знаю, но почему именно 8? > Размер ключа для des -- 64 бита. -- wbr, ps ps-at-azs-ru --~--~-~--~~~---

Re: Шифрование паролей по MD5

2006-06-16 Thread Сергей Фетискин
On Fri, 16 Jun 2006 13:03:30 +0400, Sergey Philippov <[EMAIL PROTECTED]> wrote: > Сергей Фетискин пишет: >>> Не избавились. Ввожу я пароль, первые 8 символов которого совпадают с >>> моим >>> паролем, дальше - любые. Логин проходит успешно. >>> >> Я знаю, но почему именно 8? >> > Размер ключа д

Re: Шифрование паролей по MD5

2006-06-16 Thread Sergey Philippov
Сергей Фетискин пишет: > On Fri, 16 Jun 2006 13:03:30 +0400, Sergey Philippov > <[EMAIL PROTECTED]> wrote: > >> Сергей Фетискин пишет: Не избавились. Ввожу я пароль, первые 8 символов которого совпадают с моим паролем, дальше - любые. Логин проходит успешно. >>> Я знаю, но по

Re[2]: Шифрование паролей по MD5

2006-06-15 Thread Yuris W. Auzinsh
Здравствуйте, Сергей Фетискин. Недавно (15 июня 2006 г., 14:28:18) Вы писали: СФ> Фразу о переходе на др. алгоритм хеширования, я истолковал как СФ> средство от избавления от 8-символьного ограничения. MD5 это не алгоритм шифрования, это алгоритм хэширования. И на сколько помню выбр

Re[4]: Шифрование паролей по MD5

2006-06-16 Thread Yuris W. Auzinsh
Здравствуйте, Oleg LOA. Недавно (15 июня 2006 г., 19:04:14) Вы писали: OL> Мля, достали уже этой вознёй. Первый раз безобидным вопросом кого-то достал ;-( OL> Ну я понимаю если бы хоть у одного OL> на руках был документ, в котором служба безопасности написала бы OL> что пароли в системе не

Re[6]: Шифрование паролей по MD5

2006-06-16 Thread Yuris W. Auzinsh
Здравствуйте, Oleg LOA. Недавно (16 июня 2006 г., 14:35:53) Вы писали: OL> Мда, какую ошибку? Вообще то я посмотрел fbserver.exe и там оно есть: The password specified is too long. Maximum length is 8 bytes. и Warning - maximum 8 significant bytes of password used OL> Вот ты сам проверяй дл

Re[2]: Шифрование паролей по MD5

2006-06-16 Thread Yuris W. Auzinsh
Здравствуйте, Сергей Фетискин. Недавно (16 июня 2006 г., 15:06:22) Вы писали: >> Размер ключа для des -- 64 бита. СФ> А в SHA-1? В SHA-1 хешируемые данные могут быть очень большой длинны, паролей такой длинны точно не бывает. ;-)) -- Удачи... Yuris W. Auzinsh aka Zuz, ICQ UIN: 5

Re[8]: ыЙЖТПЧБОЙЕ РБТПМЕК РП MD5

2006-06-16 Thread Yuris W. Auzinsh
Здравствуйте, Dmitry Yemanov. Недавно (16 июня 2006 г., 16:33:53) Вы писали: >> Вообще-то это ограничение сервера, а не клиента. Поэтому эта проверка >> должна быть на стороне сервера. DY> Сервер пароль не получает, он получает хеш. Какая тут проверка? Да про сервер я глупость сказал, т.к.

Re[8]: ыЙЖТПЧБОЙЕ РБТПМЕК РП MD5

2006-06-18 Thread Yuris W. Auzinsh
Здравствуйте, Dmitry Yemanov. Недавно (16 июня 2006 г., 18:10:38) Вы писали: DY> Не каждый раз. Уникальный хеш генерится для каждой тройки "юзер - DES-хеш - DY> старый хеш (если таковой был)". Тройка всё же скорее всего такая: SHA1 (salt || username || DES(password))? Или старый хеш как salt испо

Re: Re[2]: Шифрование паролей по MD5

2006-06-15 Thread Сергей Фетискин
от избавления от 8-символьного ограничения. > MD5 это не алгоритм шифрования, это алгоритм хэширования. > И на сколько помню выбран был всё же SHA-1, а не MD5. > Зачеммножествопаролейограничиваетсядо8 символов не > ясно. > > 2 All: > Сейчас не с ру

Re: Re[2]: Шифрование паролей по MD5

2006-06-15 Thread Oleg LOA
Мля, достали уже этой вознёй. Ну я понимаю если бы хоть у одного на руках был документ, в котором служба безопасности написала бы что пароли в системе не менее 10 символов. Не нравится 8-мь символов? Велкам то фаебёрт деволомпент групп и вперёд дописывать свои пожелания. --~--~-~--~---

Re: Re[2]: ьХТПНБЮМХЕ ОЮПНКЕИ ОН MD5

2006-06-15 Thread Сергей Фетискин
On Thu, 15 Jun 2006 16:45:07 +0400, sergey kosinsky <[EMAIL PROTECTED]> wrote: > > Thursday, June 15, 2006, 4:27:47 PM, "Сергей Фетискин" > <[EMAIL PROTECTED]> wrote: Нет, просто 2 день чувствую себя неуютно после этого открытия. >>> >>> Поясни, чем конкретно тебя это напрягает. > СФ> Тем

Re: Re[4]: Шифрование паролей по MD5

2006-06-16 Thread Oleg LOA
"Yuris W. Auzinsh" wrote in message news:[EMAIL PROTECTED] > Заманчиво, но там делов то, просто запретить использование паролей > больше 8 символов. Выдавать ошибку соответствующую в случае когда > пароль задаётся больше 8 символов, а не просто его обрезать. Мда, какую ошибку? Вот ты са

Re: Re[6]: Шифрование паролей по MD5

2006-06-16 Thread Сергей Фетискин
On Fri, 16 Jun 2006 14:33:53 +0400, Dmitry Yemanov <[EMAIL PROTECTED]> wrote: > "Yuris W. Auzinsh" <[EMAIL PROTECTED]> wrote: >> >> Вообще-то это ограничение сервера, а не клиента. Поэтому эта проверка >> должна быть на стороне сервера. > > Сервер пароль не получает, он получает хеш. Какая

Re: Re[6]: Шифрование паролей по MD5

2006-06-16 Thread Сергей Фетискин
On Fri, 16 Jun 2006 15:47:44 +0400, Dmitry Yemanov <[EMAIL PROTECTED]> wrote: > "Сергей Фетискин" <[EMAIL PROTECTED]> wrote: >> >> А разве со 2 версии этот хеш не сам сервер генерит? > > И сам себе по сети его передает :-) > > Значит, так. Пароли от клиента передаются защищенными, в виде хеша.

Re: Re[6]: Шифрование паролей по MD5

2006-06-16 Thread Сергей Фетискин
On Fri, 16 Jun 2006 16:10:38 +0400, Dmitry Yemanov <[EMAIL PROTECTED]> wrote: > "Сергей Фетискин" <[EMAIL PROTECTED]> wrote: >> >> Если SHA-1 каждый раз выдает новый хеш > > Не каждый раз. Уникальный хеш генерится для каждой тройки "юзер - > DES-хеш - > старый хеш (если таковой был)". Он и хра

Re: ���������� ������� �� MD5

2006-06-15 Thread Dmitri Kuzmenko
Hello, Сергей! Сергей Фетискин wrote: > В книге Борри есть сноска от научного редактора (стр. 724), что в FB2 для > шифрования > паролей используется MD5. Проверил на RC2, кÐ

Re: ���������� ������� �� MD5

2006-06-15 Thread Dmitry Yemanov
"Сергей Фетискин" <[EMAIL PROTECTED]> wrote: > > Нет, просто 2 день чувствую себя неуютно после этого открытия. Поясни, чем конкретно тебя это напрягает. -- Дмитрий Еманов --~--~---

Re: ���������� ������� �� MD5

2006-06-15 Thread Dmitry Lendel
> Тем, что от длинного пароля остается только 8 символов. Паранойя > наверное... Мои умники меняют masterkey на masterke1 или что-то подобное. Потом кричат, что пароль не измениÐ

Re: ���������� ������� �� MD5

2006-06-15 Thread Dmitry Yemanov
"Сергей Фетискин" <[EMAIL PROTECTED]> wrote: > > Тем, что от длинного пароля остается только 8 символов. Еще раз - чем тебя напрягают 8 символов длины? Развей свою мысль до конца, ч

Re: ���������� ������� �� MD5

2006-06-16 Thread Dmitry Lendel
> D> Народ доку не читает. Не читает и убейся. > > "Дорогая редакция..." Полет над гнездом кукушки. пр-р-р-р Жарптицы :-)) Дмитрий --~--~-~--~~~---~--~~ -~--~~

Re[2]: ���������� ������� �� MD5

2006-06-15 Thread sergey kosinsky
Thursday, June 15, 2006, 4:27:47 PM, "Сергей Фетискин" <[EMAIL PROTECTED]> wrote: >>> Нет, просто 2 день чувствую себя неуютно после этого открытия. >> >> Поясни, чем конкретно тебя это напрягает. С

Re: Re[2]: ���������� ������� �� MD5

2006-06-15 Thread Dmitry Yemanov
"Yuris W. Auzinsh" <[EMAIL PROTECTED]> wrote: > > Если да, то можно узнать зачем? Чтобы ты смог использовать старые fbclient-ы. -- Дмитрий Еманов --~--~-~--~~~---~--~~ -~--~~~--

Re: Re[6]: ���������� ������� �� MD5

2006-06-16 Thread Dmitry Yemanov
"Yuris W. Auzinsh" <[EMAIL PROTECTED]> wrote: > > Вообще-то это ограничение сервера, а не клиента. Поэтому эта проверка > должна быть на стороне сервера. Сервер пароль не получает, он п

Re: Re[6]: ���������� ������� �� MD5

2006-06-16 Thread Dmitry Yemanov
"Сергей Фетискин" <[EMAIL PROTECTED]> wrote: > > А разве со 2 версии этот хеш не сам сервер генерит? И сам себе по сети его передает :-) Значит, так. Пароли от клиента передаются защ

Re: Re[6]: ���������� ������� �� MD5

2006-06-16 Thread Dmitry Yemanov
"Сергей Фетискин" <[EMAIL PROTECTED]> wrote: > > Если SHA-1 каждый раз выдает новый хеш Не каждый раз. Уникальный хеш генерится для каждой тройки "юзер - DES-хеш - старый хеш (если такÐ

Re: Re[8]: ���������� ������� �� MD5

2006-06-16 Thread Dmitry Yemanov
"Yuris W. Auzinsh" <[EMAIL PROTECTED]> wrote: > > Warning - maximum 8 significant bytes of password used > посему видимо оно там должно проверятся, но не проверяется судя по > отзывам. Варнинг затерялся между RC

Re: Re[8]: ���������� ������� �� MD5

2006-06-18 Thread Dmitry Yemanov
"Yuris W. Auzinsh" <[EMAIL PROTECTED]> wrote: > > Или старый хеш как salt используется? Именно. -- Дмитрий Еманов --~--~-~--~~~---~--~~ -~--~~~~--~~--~--~---