PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Über Datenbank zugriff auf auf die Adminoberfläche?



ch3at
18.09.2010, 16:59
Hey,

gestern gab es eine Auseinandersetzung mit einer Person die immer wieder gesagt hat das wir es noch sehen werden. Als die Person einen der helfer fragte was das Lieblingstier von ihm ist sagte er Katzen.. Warum? Nach c.a 10 Minuten sagte die Person das es schon komisch sei das dass Passwort vom FTP Katzen ist. Das Passwort vom FTP war nicht Katzen, als ein helfer dann geschaut hat rief er mich an und sagte mir das es auf Katzen geändert wurde.

Nach einer Stellungsnahme war es Zufall, danach war das Datenbank Passwort zu schwach, das war es garantiert nicht.

Ist es möglich über die Datenbank ein FTP Passwort zu ändern?
Also mir ist es jetzt nicht bekannt, ich bin ziemlich ratlos.

FormChanger
18.09.2010, 17:01
edit - fail

o_O
18.09.2010, 17:03
Klar kannst du es.
Genügend Oberflächen zur Benutzerverwarltung (Confixx) speichern diese in der DB.

ch3at
18.09.2010, 17:06
Confixx ja. Aber wie kommt man auf ein Passwort wie 1=g8j?5v6 ..
Das fällt dem besten Hacker nicht ein und die Wahrscheinlichkeit das das Passwort in einer Passwortliste erscheint ist gleich 0.

Laut dem Hoster seiner Logfiles wurde das Passwort nur einmal falsch eingegeben, da schließe ich einen Bruter aus.

Ich kenn mich ja damit nicht aus, aber für mich scheint es so wie die Person mir das gesagt hat unmöglich zu sein.