Joomla.it Forum

Non solo Joomla... => Sicurezza => : Franceschino 09 Mar 2011, 18:49:40

: Sicurezza chronoform
: Franceschino 09 Mar 2011, 18:49:40
Salve a tutti,
 mi hanno detto che chronoform non è un componente sicuro e che si può crakkare la password di superadmin in 2 minuti... Ora io non conosco questa persona e non so se fidarmi fatto sta che è riuscita a bucare il mio sistema e ad entrare come superadmin..
Vista la diffusione che ha chronoform la cosa mi sembra un pò strana... Sapete darmi qualche informazione in più?

Grazie

Francesco
: Re:Sicurezza chronoform
: mau_develop 09 Mar 2011, 21:09:49
hai l'ultima versione di chronoform?

M.
: Re:Sicurezza chronoform
: Franceschino 10 Mar 2011, 10:54:27
No in effetti no..avevo la 3.2  :-[
Dopo l'aggiornamento torna ad essere sicuro?
: Re:Sicurezza chronoform
: mau_develop 10 Mar 2011, 16:05:28
se cambi tutte le password dei vari servizi e chi è entrato non ci ha piazzato una shell o ha creato una backdoor...sì

M.
: Re:Sicurezza chronoform
: Franceschino 10 Mar 2011, 16:07:30
Non so di cosa parli  ;D ma spero proprio di no visto che è una persona a cui abbiamo affidato una consulenza...
Grazie  :)
: Re:Sicurezza chronoform
: mau_develop 10 Mar 2011, 16:25:49
è una persona a cui abbiamo affidato una consulenza...
--------------------------------------------------------

... Ora io non conosco questa persona e non so se fidarmi fatto sta che è riuscita a bucare il mio sistema e ad entrare come superadmin..
-------------------------------

boh... vedi tu.

M.
: Re:Sicurezza chronoform
: Franceschino 10 Mar 2011, 16:43:34
lo so hai ragione ma purtroppo non ero in grado di sviluppare completamente la parte dell'ecommerce e mi sono affidato ad un consulente..non avevo scelta. Dato che avevo dimenticato di fargli l'account per l'accesso ha detto che mi ha bucato da chronoform e ha trovato la pass superadmin. Spero sia una persona corretta che finito il lavoro viene pagato e tanti saluti  :-[
: Re:Sicurezza chronoform
: mau_develop 10 Mar 2011, 16:47:06
Dato che avevo dimenticato di fargli l'account per l'accesso ha detto che mi ha bucato da chronoform e ha trovato la pass superadmin
-----------------------------------------------------------

fortuna che fa l'informatico e non il meccanico... se ti dimentichi di lasciargli le chiavi della macchina ti spacca il finestrino!

M.
: Re:Sicurezza chronoform
: Franceschino 10 Mar 2011, 17:22:41
 ;D ehehehe   spero faccia l'informatico almeno.. "ci sta lavorando"
attendo notizie (positive)..
a proposito ma l'ultima versione di chronoform, la 4.0, è definitiva o non ancora che tu sappia?