|
Тема |
Reset Password е много по-добре, [re: mitak] |
|
Автор |
martyr (мчк) |
|
Публикувано | 07.03.07 09:36 |
|
|
във таблицата с паролите пазиш само хешовете на паролите. Не ги знаеш и не се ангажираш с тях.
Така не могат да те тормозят по телефона да им я кажеш, нито да те обвиняват, че си я дал на някого. Шефовете одобряват, защото е още едно ниво на сигурност.
При компрометиране на Database сървера (пази боже, ама знаем, че се случва), кракерчето получава една таблица с индекси и хешове. Брутфорсвай щом ти се занимава.
|
| |
|
|
|