Ага, спасибо...вот теперь ясно, что лепили эту систему, в лучшем случае, студенты. Действительно, обсуждать нечего. Даже, если никто ничего не ломал, а просто кто-то из админов всё слил. Неинтересно.
не вижу проблемы в том, чтобы хранить кредс в том виде, в котором удобно. Впрочем, если делать систему правильно, то лучшего места, чем база (и обязательно зашифрованные) никто не придумал. А с другой стороны, мы же не знаем, какие были требования к системе.
Но это уже и не важно. Я считаю, что слили всё изнутри..это, если не ошибаюсь, называется social engineering
no subject
Мне просто интересно было, поскольку по долгу службы приходилось заниматься подобными вещами.
no subject
no subject
Действительно, обсуждать нечего. Даже, если никто ничего не ломал, а просто кто-то из админов всё слил. Неинтересно.
no subject
дело в том, что ее эксплуатировали - дебилы
adminpwd.xls - это даже не диагноз, это за пределами бобра и осла
no subject
no subject
А с другой стороны, мы же не знаем, какие были требования к системе.
Но это уже и не важно. Я считаю, что слили всё изнутри..это, если не ошибаюсь, называется social engineering