come è possibile testare l'effettiva criptazione delle password?
----------------------------------------------
in questo senso...
... si, anche ettercap va bene, è uno sniffer di rete
e quando mi collego senza plugin la vedo in chiaro altrimenti codificata....
---------------------------------------------------------------------------------------------------
mi sfugge qualcosa.... o sfugge a chi l'ha scritto..... verificherò
Comunque sia per non finire sempre in polemiche sull'uno o l'altro tool (ognuno è libero di credere a ciò che vuole)... è il principio che non va e anche quì per logica non per cultura informatica...
- Sacrifico un po' di velocità e appesantisco il sito con altro codice se quel plugin mi risolve vulnerabilità... ma prima devi dimostrarmi la vulnerabilità... io non ne conosco...
- Se le vulnerabilità si trovano negli errori di scrittura del codice è logico che più codice scrivi più hai possibilità di trovare buchi o semplici vettori, aggiungere plugin significa aggiungere codice.
Se si ritengono così avanti da poter "proteggere" con uno script joomla penso che joomla non avrebbe nessuna difficoltà ad inserirlo nel suo core... si intuisce come la pensano visto che per la sicurezza non hanno mai implementato nulla.
- Gli hoster DEVONO SMETTERLA DI DIRE IDIOZIE ai propri clienti diffamando joomla se non vogliono essere usati come pubblica disclosure della loro ignoranza e delle loro configurazioni da analfabeta che usano nei server...
dopo se vogliono fare qualsiasi cosa sono obbligati a leggere i log o a farli leggere a chi ci capisce e scoprono di quanto sono capre.
- Ma ANCHE I SEDICENTI programmatori dovrebbero smetterla di dirne... vuoi un esempio di uno che si da dello stupido da solo?
http://3dwebdesign.org/forum/index.php?showtopic=1113nel primo post divulga una fantasia... ma ben documentata e descritta... poi guarda cosa scrive nel post seguente...
Attacks come from IP: xxxxxxx (may be are many, this ip is one of them). One of doors that hacker use is
JCE exploit - JCE Extension Remote File Upload. This exploit work with all versions of JCE before 2.0.10.... ti sembra un problema di joomla? ... ma lui insiste:
--------------------
This mean that all versions of Joomla 2.5 are also vulnerable!
---------------
dopo si accorge che non c'è negli upgrade di joomla... chissà come mai
- Le vulnerabilità c'erano, ci sono e ci saranno sempre l'unico "gioco sano" è correggerle non appenderci codice esterno
M.