Simple Machines Community Forum

SMF Support => Language Specific Support => Español (Spanish) => Topic started by: FelipeBravo on August 06, 2018, 11:00:04 PM

Title: Ya no sirve sha1 para las contraseñas?
Post by: FelipeBravo on August 06, 2018, 11:00:04 PM
De que forman se encriptan las contraseñas en la version 2.0.15? Si alguien pudiera darme un ejemplo por favor
Agradezco la ayuda
Title: Re: Ya no sirve sha1 para las contraseñas?
Post by: Diego Andrés on August 06, 2018, 11:06:47 PM
No se habla de ello en los foros para evitar malentendidos me parece, pero no ha cambiado en nada en SMF 2.0.x hasta donde yo se.
Solamente en SMF 2.1 se cambió a otro método, saludos.
Title: Re: Ya no sirve sha1 para las contraseñas?
Post by: FelipeBravo on August 07, 2018, 12:07:35 AM
Tengo un foro de 2.0.11 y otro de 2.0.15, y en ambos pongo la misma contraseña y al comparar ambas es diferente :/
Title: Re: Ya no sirve sha1 para las contraseñas?
Post by: Daniel Env on August 07, 2018, 04:07:20 AM
Quote from: FelipeBravo on August 07, 2018, 12:07:35 AM
Tengo un foro de 2.0.11 y otro de 2.0.15, y en ambos pongo la misma contraseña y al comparar ambas es diferente :/

Hola, eso pasa porque usas otro Nick distinto.
El método de encriptación es simple:

UsuarioContraseña

Saludos
Title: Re: Ya no sirve sha1 para las contraseñas?
Post by: d3vcho on August 07, 2018, 05:45:40 AM
Quote from: Diego Andrés on August 06, 2018, 11:06:47 PM
No se habla de ello en los foros para evitar malentendidos me parece, pero no ha cambiado en nada en SMF 2.0.x hasta donde yo se.
Solamente en SMF 2.1 se cambió a otro método, saludos.

Es correcto. Desde que se lanzó la versión final de SMF 2.0.x, no ha habido ningún cambio a nivel de base de datos, en cambio en cuanto a SMF 2.1.x se hizo un cambio a  Bcrypt (inglés) (https://en.wikipedia.org/wiki/Bcrypt).
Title: Re: Ya no sirve sha1 para las contraseñas?
Post by: -Rock Lee- on August 07, 2018, 11:05:08 AM
Quote from: FelipeBravo on August 07, 2018, 12:07:35 AM
Tengo un foro de 2.0.11 y otro de 2.0.15, y en ambos pongo la misma contraseña y al comparar ambas es diferente :/

Lo que pasa se genera diferente para cada usuario por eso no son iguales ademas seria poco seguro generara algo se puede predecir, implementar un cambio en la base de datos no se que tan grande sea en la rama 2.0.x aunque creo seria mejor hacerlo de 0 si es tanto trabajo. Igualmente si no hubo cambios supongo a nivel seguridad fue muy buena teniendo en cuenta tiene sus años a espalda... poniendolo en contexto!


Saludos!