úvod
témata
události
tržiště
diskuze
nástěnka
přihlásit
přezdívka
heslo
přihlásit
pamatuj si mě
registrace
ztracené heslo?
Programovani 40+
Diskuze o obzive programovanim pro starsi a pokrocile.
rozbalit záhlaví
MICRO
---
---
23:03:50 26.8.2023
+2
DELVIT
: Díky, užil jsem si.
A šéf nakonec vyměkl. ;)
DELVIT
---
---
19:34:43 17.8.2023
1 odpověď
+1
MICRO
: užij si dovolenou, doufám, že budeš mít klidný a krásný výhled do zeleně :)
VDFLAT
---
---
17:18:28 17.8.2023
+19
Kolega prehledl chybu v PR a sype si popel ma hlavu:
For such lapse of judgement, I should be promoted to customer.
MICRO
---
---
11:10:25 17.8.2023
1 odpověď
+37
OT:
Přes půl roku pracuji na věci, která do nemalé míry překopává celou codebase, a dnes mi šéf píše:
...
So we could hopefully merge it next week when you are away.
Už se těším až si vyložím nohy na stůl a vypnu telefon. :)
JANFROG
---
---
19:25:52 13.8.2023
+2
FRAKIRA
: Vidim, ze jsi vytrvala :-) Dej mi tyden, ozvu se Ti. Treba se dohodneme.
FRAKIRA
---
---
18:32:53 13.8.2023
1 odpověď
+1
(Ani tady neni nekdo, kdo by stal o pomoc neprijemne dukladne testerky se svym soukromym projektem? (ne hra ani nic podobneho, kde je mozne se ztratit))
E2E4
---
---
14:07:45 13.8.2023
+4
SATAI
: timeout reaching
https://xn--nco-0ra/n%C4%9Bco?token=token_ktrej_te_tam_autorizuje
login failed, invalid user Mojetajnyh3sl0
..
SYNTAX_TERROR
---
---
13:25:54 13.8.2023
+3
TOOMIX
: A co teprve když jsou ty logy u webu pod document_root a jediná "security" je, že jsou pojmenovány ve formátu errors-2012-06.log, což určitě stačí, protože přece nikdy nikoho nenapadne na takovou url přistupovat.
SATAI
---
---
13:22:31 13.8.2023
1 odpověď
+7
TOOMIX
: autorům utrhat křidýlka i nožičky
TOOMIX
---
---
13:05:48 13.8.2023
2 odpovědi
+7
A co teprve logování nepovedených pokusů o přihlášení: "Uživatel 'Franta' se neúspěšně pokusil přihlásit heslem 'hesloFrantq'", ze kterých se da při překlepu to heslo vydedukovat. K tomu je pak celý bcrypt, pbkdf2 atd. k hovnu :)
JARDABEREZA
---
---
0:17:54 13.8.2023
+2
MLEKAR_STEIN
: Plaintext je jenom jedna část toho problému. Ta druhá část je, že na to ani nebyl potřeba select v databázi. Admin se prostě přihlásil do systému zákazníka a mohl vidět heslo i e-mail libovolného účtu jen tak prostě v UI. Což odhaduji v tu dobu klidně mohlo být 50 lidí s admin přístupem. No a jestli to měli stejně i zákazníci v roli pod-admina tak to jsou další stovky. Přičemž ty účty jsou i cizí a náhodní lidé. Nikoliv pouze zaměstnanci u koho vidíš hesla. A lidi prostě mají stejná hesla všude. A v tu dobu dvoufázové přihlášení moc nebylo rozšířené. Já jsem viděl heslo v plaintextu a to jsem o to ani nestál... jenom jsem si rozklik detail účtu.
MLEKAR_STEIN
---
---
22:24:50 12.8.2023
DAVE_PAGE
: nereknu, nepovim,
pak hrani s klavesnicí
nejlepsí bylo polokolo
DAVE_PAGE
---
---
22:02:09 12.8.2023
1 odpověď
+1
MLEKAR_STEIN
: byvalej kolega daval do plonkovnich databazi na testovani hesla typu "nereknu" nebo "noprostenevim". Takze bylo vtipne, kdyz prisel novej kolega a zacal se ptat po hesle ;)
MLEKAR_STEIN
---
---
17:08:33 12.8.2023
+2
FARIN
: mě nevadí hesla v plaintextu, to holt některý systémy maj.
mě vadí, když mi někdo v tomhle úplně zbytečně lže.
FARIN
---
---
15:15:23 12.8.2023
1 odpověď
JARDABEREZA
: Kdo neměl někdy hesla v plain textu ať hodí kamenem.
Viděl jsme třeba migraci db s uživateli z nějakeho legacy systému který používal jiný hash algoritmus. A pro uživatelské pohodlí se zapnulo nejdřív na měsíc ukládání plain textu. Aby se většina uživatelů nemusela nutit ke změně hesla.
MLEKAR_STEIN
---
---
13:09:49 12.8.2023
1 odpověď
+3
JARDABEREZA
: nejmenovaná společnost, krerá má jako motto "pomáháme modernizovat státní správu" má hesla v plaintextu pořád. a ještě o tom lžou. a když jim ukážete select z db, tak tvrdí, že ro není mozný.
JARDABEREZA
---
---
11:16:07 12.8.2023
2 odpovědi
KLEINZACH
: náhodou... dávat si do hesla věci, za které se člověk bude stydět zní, jako dobrý bezpečnostní prvek, aby to heslo nikomu neprozradil :-D ...ale viděl jsem i společnost, kde hesla klientů byly v plaintextu a admini si je mohli číst ¯\_(ツ)_/¯ ...ale to je už dávno.
KLEINZACH
---
---
20:05:36 11.8.2023
1 odpověď
+5
MLEKAR_STEIN
: hehe, kolega prej 'pujc mi svoje heslo na vsphere' a ja se zacal kroutit 'nooo... ee.... viiiis... to jee... eee... do domeny, to nemuzu' ;)
MLEKAR_STEIN
---
---
16:11:57 11.8.2023
2 odpovědi
+10
KLEINZACH
: roky jsem používal "kurvadoprdelepičapespráce" a.měl v tom někde čísla a znaky.
a jednou jsem to musel někomu předat (předaval jsem práci nastupci) a ten jen zvedl obočí a zeptal se "až tak" a na to jsem odpověděl "jo"
alé nastoupil :)
KLEINZACH
---
---
10:44:14 11.8.2023
1 odpověď
+11
cely roky se mi nestalo abych provaril nekomu heslo.
asi nastvanej, do posledniho hesla jsem si dal sprostou nadavku a tento tyden uz jsem heslo poslal dvoum lidem...
#murphy
JARDABEREZA
---
---
2:06:55 6.8.2023
QWWERTY
: Ještě jsem našel tohle :-D Taky zajímavé
https://www.amazon.com/GRAUGEAR-Enclosure-External-RTL9210B-G-M2DK-AC-10G/dp/B0BD4ZWF9M/
Nebo by šlo si natáhnout ven z PC PCIe prodlužku a hnout se ztrátě rychlosti? :-D
https://www.amazon.com/Cablecc-Extension-SFF-8654-Connector-Mainboard/dp/B0BDYXKK92?th=1
Vypadá do, že kabel jde vycvaknout bez šroubování.
<<
<
>
>>
Kliknutím sem můžete změnit nastavení reklam