Криптуются ли пользовательские пароли в базе ?

#
Криптуются ли пользовательские пароли в базе ?
Информационный вопрос:

Криптуются ли пользовательские пароли в базе HostCMS ?, если да - то чем, и есть ли возможность их сбросить. ?
Модератор
#
Re: Криптуются ли пользовательские пароли в базе ?
RIV,
о каких именно пользователях идет речь? пароли пользователей раздела администрирвоания хэшируются.
#
Re: Криптуются ли пользовательские пароли в базе ?
Речь идет о паролях пользователей раздела администрирования.

1. Каким алгоритмом они хешируются, хочется выяснить крипростойкость данного алгоритма. ?
2. Может ли их кто-то обнулить просто обнулив например запись о пароле в базе ?
3. Можно ли такие методы как либо контролировать ?
Модератор
#
Re: Криптуются ли пользовательские пароли в базе ?
RIV,
1. Используемые алгоритмы хэширования мы не расскрываем
2. Только име доступ к базе или выполнению SQL запросов
3. Какие методы Вы решили контролировать? Ошибки и предупреждения о доступа размещаются в логе, уведомления о входе в систему высылаются администратору, также высылаются администратору сайта информация о ошибках или событиях, в зависимости от того уровня критичности, который настроен администратором для системы.
#
Re: Криптуются ли пользовательские пароли в базе ?
Спасибо за ответы.

ps: странно

Алгоритмы хеширования - точнее их наименование не представляют конф. информации и наоборот являются рекламной тому что компания производитель ПО хорошо относиться к данному продукту.  (DES, MD5, MYSQL(Crypt), PHP-MD5).
Модератор
#
Re: Криптуются ли пользовательские пароли в базе ?
RIV,
используются стандартные алгоритмы хэширования, доступные в PHP 4 и 5, порядок их использования мы не сообщаем.
#
Re: Криптуются ли пользовательские пароли в базе ?
Взможно ли узнать по телефону данную информацию ?
я сейчас стою перед важным выбором, брать или не брать Вашу систему

Спасибо.
Модератор
#
Re: Криптуются ли пользовательские пароли в базе ?
RIV,
можете позвонить по телефону (495) 223-46-50, однако мне не понятно, зачем Вам конкретный порядок комбинации использования алгоритмов хэширования, если ясно, что пароли хэшируются?
Авторизация