آموزش های این وب سایت به صورت رایگان در دسترس است. اطلاعات بیشتر
بروز خطا
   [message]
اشتراک در سوال
رای ها
[dataList]

امنیت MD5 , SHA1 و دانلود فایل Hash Generator برای JavaScript

reza piry ghadim  11 سال پیش  11 سال پیش
0 0

سلام دوستان

اول اینکه  من هر کاری میکنم با فیلتر شکن بدون فیلتر شکن نمیتونم برم تو سایت pajhome.org.uk/crypt/md5 تا فایلی که استاد دانلود کرد رو منم دانلود کنم دوستان اگه شما دانلود کردید فایل رو یه جا اپلود کنید لینکش رو به من هم بدید.

دوم این که استاد گفتن hash میکنیم تا حتی اگه یه وقت سایتمون هم هک شد رمز کاربران دست هکر نیوفته

این کاری بود که فیس نما هم کرده بود که اگه یه نگاه به این ویدو بندازید لینک هکر از سایت md5online به راحت اب خوردن رمز رو به دست اورد واسه sha1 هم هست از این سایت ها و برنامه ها...

کسی هم که بتونه سایت رو هک کنه decode کردن اینا فک نکنم واسش کاره سختی باشه راه امن تری وجود نداره؟؟ اصلا چرا این کار رو مکنیم وقتی راحت Decode  میشن؟؟؟

راستی دوستان لطفا اون فایل رو هم بدید که ادامه بدم اموزش ها رو.

 برای این سوال 1 پاسخ وجود دارد.
پاسخ به سوال 
محسن موحد  11 سال پیش
+6 0

سایت باز نمیشه.

در مورد decrypt رمز های hash شده :
الگوریتم های md5 و sha1 دیگه منسوخ شده.
سیستم های کلاستر , در ثانیه میتونه چندین بیلیون رمز تولید کنه.
با داشتن این پسورد لیست ها و دیتابیس ها این رمز ها میتونن decrypt بشن.
البته هر رمزی نه.خود کاربر هم میتونه رمز قوی داشته باشه و کشف نشه.

اما راه هایی هست که با همین الگوریتم ها , پسورد های قوی ساخت.
مثلا استفاده از salt و pepper و یک حلقه که عبارتو 1000 بار Hash کنه:

function makeHash($value, $salt = '')
{
    for ($i = 0; $i < 1000; $i++)
    {
        $value = md5('#-#' . $value . md5($salt));
    }
    return $value;
}

و همینطور الگوریتم های با امنیت بالا مثل pbkdf2 و bcrypt.
ولی خوب سرعتشون یکم پایینه و به md5 نمیرسه.که این مسئله زیاد نمیتونه مهم باشه.امنیت از اهمیت بیشتری برخورداره.

تعداد کارکتر یک پسورد هرچی بیشتر , رسیدن به پسورد سختر میشه.
برای داشتن یک پسورد قوی حداقل کاراکتر برابر 8 و رمز , مخلوطی از حروف و اعداد باشه.

جایی دیدم یک سیستم کلاستر با 25 gpu , در هر ثانیه 300 هزار پسورد با الگوریتم pbkdf2 رو چک کنه.
در نتیجه یک:
پسورد 6 کاراکتری میتونه در 28 روز
و 7 کاراکتری در 7 سال
و 8 کاراکتری 300 سال طول بکشه تا کشف بشه.

اما bcrypt:
6 کاراکتری: 120 روز
7 کاراکتری: 31 سال
8 کاراکتری: 3000 سال

0 0
ممنون واقعا مفید بود ولی دوتا چیز . اول اینکه خیلی خیلی ممنون میشم اگه اون فایلی که استاد دانلود کرد رو دانلود کنید و به منم بدید تا پروژم کامل بشه دوم اینکه محسن جان ssl ای که تو پاسخم نظر داده بودی چیه و این الگوریتم ها رو چطور استفاده کنیم.شد سه چیز :) (11 سال پیش)
+1 0
1. برای اون فایل کافیه توو گوگل سرچ کنید : javascript md5 hash generator نتایج زیادی میاره.نمونش این سایت لینک 2. در مورد ssl این لینکو ببینید: لینک 3. الگوریتمی که من گذاشتم کافیه اسم فانکشن با مقدار رمز رو بهش بدیم بقیه هم همینطور. (11 سال پیش)
+2 0
از این که برنامه نویس خوبی مثل شما در این انجمن هست بسیار جای خوشحالی هست . در مورد روش انکد کردن سر این موضوع با استاد آقاجانی صحبت میکردیم ایشون هم به همین روش salt اشاره داشتن و گفتن بهترین روش همین هست و الگوریتم های دیگه رو رد کردن . البته در روش salt لزومی به استفاده از رشته طولانی نیست و با اضافه کردن 32 کارکتر به اندازه لازم امنیت رمز بالا میره . (11 سال پیش)
0 0
آقا محمد حسین شما لطف داری. صحبت شما درسته.نیاز نیست salt طولانی باشه.حتی salt میتونه username کاربر باشه و pepper هم یک عبارت ثابت. (11 سال پیش)

پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .