انجمن‌های فارسی اوبونتو

جامعه کاربران => کافه اوبونتو => نویسنده: ! در 19 خرداد 1392، 11:02 ب‌ظ

عنوان: سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 19 خرداد 1392، 11:02 ب‌ظ
دوستان من به یک مشکل خفن برخوردم.

من تو سامانه مشاوره مدرسان شریف به آدرس زیر مدتها پیش ثبت نام کردم که گمون کنم غلط کردم.
http://consultation.modaresanesharif.ac.ir/

رفتم تو و همینطوری از سر کرم ریختن رفتم تو بازیابی رمز عبور.شماره تلفنمو دادم، سوالو جواب دادم و دنیا رو سرم خراب شد.عین رمزی که وارد کرده بودم رو تحویلم دادن گفتن دیگه یادت نره ](*,)

من واقعا از این مساله دارم آتیش میگیرم که رمزمو هش نکرده بودن و این همه جای دنیا جرمه.

موندم چیکار کنم. ](*,) ](*,) ](*,) :(

آیا مرجعی داریم که به همچین شکایتی رسیدگی کنه؟ ](*,) ](*,) ](*,)
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: nixoeen در 19 خرداد 1392، 11:05 ب‌ظ
خوب چنین چیزی به صورت مستقیم جرم نیست. اول از همه، رمزتون عمومیتون رو اونجا استفاده نکنید. بعد هم به خودشون برای تغییر این رویه ایمیل بزنید. همچنین اگر افراد دیگه که در اون سایت عضو شدند رو می‌شناسید مجاب کنید که اون‌ها هم ایمیل بزنند و تقاضا کنند که از روشی مثل هش SHA1 همراه با Salt برای سایتشون استفاده کنند.
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: آرمان اسماعیلی در 19 خرداد 1392، 11:09 ب‌ظ
یه کمپین تشکیل بدید 1000000 میلیون رأی جمع کنید برید به سازمان‌های ملل و دُوَل ارائه کنید یه قطعنامه با عنوان جنایت در حقوق بشریت بگیرید و برگردید :|
داداش دلت خوشه‌ها. همه اطلاعات زندگیتو دارن. یه رمزم روش. بعد ببینم قبلاً کدوم شکایتات به نتیجه رسیده که این دومیش باشه؟ تو باغ نیستیا :D
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: محمدرضا ح. در 19 خرداد 1392، 11:13 ب‌ظ
راستی ایمیلی که بلافاصله بعد از یوزر ساختن توی همین انجمن اومده برات رو هم نگاهی بنداز ;D
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 19 خرداد 1392، 11:21 ب‌ظ
این چه وضعشه.مثلا رفتم تو سامانه مشاوره کنکور روحیه بدن زدن درب و داغونم کردن همون اول ](*,) ](*,)
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: vandu در 19 خرداد 1392، 11:46 ب‌ظ
متاسفانه نظام مهندسی (یا مرجع استانداردسازی) مرتبط برای فیلد‌های تخصصی علوم کامپیوتر و IT تعریف نشده و در صورتی که چنین وب‌سایتی با استانداردهای لازم ساخته نشه و حقوق شما رو نقض کنه مرجعی برای پیگیری قضیه وجود نداره. چون در فرآیند ساختش هم نظارتی در کار نبوده. مثلا مهندس ناظر نداشته که بیاد تایید کنه یا نکنه کارشون رو ...
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ali.abry در 19 خرداد 1392، 11:47 ب‌ظ
چیزه عادی هستش . دانشگاه ازادم هش نمیکنه که هیچ تازه اگر بری اموزش طرف برات رمزتم می خونه با افتخار .
 privacy در حد تیم ملی
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: vahidreza در 20 خرداد 1392، 02:47 ق‌ظ
نقل‌قول
راستی ایمیلی که بلافاصله بعد از یوزر ساختن توی همین انجمن اومده برات رو هم نگاهی بنداز

اینکه در زمان ثبت نام ایمیلی که سیستم براتون generate کرده یا خودتون دادین را در قالب یک ایمیل ارسال کنند مشکلی نیست ! چون در نهایت به صورت hash توی پایگاه ذخیره میشه و مشکلی که این دوستمون گفتند پیش نمیاد.

از اونجا که خیلی ها از یک رمز برای ایمیل و عضویت در سایت های مختلف استفاده میکنند این نقص میتونه باعث لو رفتن اطلاعات خیلی از آدم ها بشه.
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: جادی در 20 خرداد 1392، 07:51 ق‌ظ
فکر نکنم بتونی جایی «شکایت» کنی. کارشون هیچ جای دنیا جرم نیست و فقط مشکلش اینه که همه می گن «بابا اینا عجب بیسوادایی هستن» و باهاشون کار نمی کنن.

اگر جایی رو تو ایران پیدا کردی که بی طرف بود و بدون اینکه زندگی خودت از دست بره به حق چیزی رو بررسی می کرد خبر بده یه چند تا مورد کوچیک دیگه هم هست برای شکایت (((:
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: afrod در 20 خرداد 1392، 08:51 ق‌ظ
تقاضا کنند که از روشی مثل هش SHA1 همراه با Salt برای سایتشون استفاده کنند.
دیتابیسی وجود داره که هش همه یا بخش بزرگی از رشته ها رو در خودش داشته باشه؟
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 20 خرداد 1392، 09:00 ق‌ظ
تقاضا کنند که از روشی مثل هش SHA1 همراه با Salt برای سایتشون استفاده کنند.
دیتابیسی وجود داره که هش همه یا بخش بزرگی از رشته ها رو در خودش داشته باشه؟

مدونی چقد سالت میشه بهش اضافه کرد و چقدر رمز عبور مختلف برای هر رمز میشه؟ خب طبیعیه بی نهایت چون الگوریتمای مختلف داریم، عملا یکطرفه ان و سالت هم که دیگه غیر ممکن میکنه بازیابیشو :oops:

بهر حال من به این وضع اعتراض دارم؛ از کجا معلوم که  این اطلاعاتم در اختیار هر کسی قرار نگیره.

اینم با کمال بی شرمی تو قوانین ثبت نام نوشتن :

نقل‌قول
2 – چگونه اطلاعات شما را محافظت می کنیم ؟

متخصصین فناوری اطلاعات موسسه ی مدرسان شریف با بکارگیری مدرن ترین فناوری ها و تدابیر امنیتی اقدام به جلوگیری از افشای اطلاعات شخصی شما که در اختیار ما قرار دارد می نمایند . این تدابیر به طور مداوم در حال بروز رسانی و تقویت می باشد . موسسه ی مدرسان شریف تضمین می نماید که اطلاعات شما امن است و امن نیز خواهد ماند ، بعلاوه موسسه مدرسان شریف متعهد می شود که تمامی اطلاعات شخصی شما به هیچ وجه در اختیار افراد و نهاد های دیگر قرار داده نمی شود و اطلاعات شما به امانت نزد ما بوده و رسم امانت داری مسلماً رعایت می گردد .
 ](*,) ](*,) ](*,)

عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 20 خرداد 1392، 09:12 ق‌ظ
اول از همه، رمزتون عمومیتون رو اونجا استفاده نکنید.

نمیشه رمزو عوض کرد.این قابلیتم نذاشتن اه.با اون طراحی آشغالشون ](*,) ](*,)
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: HSN6 در 20 خرداد 1392، 09:31 ق‌ظ
بریم هک‌شون بکنیم ، بخندیم؟! D:
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: TESLAA در 20 خرداد 1392، 09:55 ق‌ظ
اگه میخواین داستان کنیم واسشون! بریم تو یه فروم خارجی یه سناریو طراحی کنیم که اینا یه کار بد در قبال ما کردن! و وقتی با پیغام Challenge Accepted از سوی کاربراش مواجه شدیم بگیم برین سایتشونو بیارین پایین! :دی

البته زیاد خودتو ناراحت نکن چون چیزای مهمتری واسه شخصی سازی داریم ولی کسی بهش اهمیت نمیده - توی یه بازی PS3 که توی نمایشگاه گیم سال ۸۸ تو آلمان دموش رو دیدم (Watch The Ghosts Dogs بود فکر میکنم البته تازه داشتن ایده هاشون رو واسه این بازی میگفتن چون بازی تازه منتشر شده شنیدم) یه چیزای جالبی میگفت از اینکه همه ی ما عضوی از یه کلاستر بزرگ هستیم و از نحوه ی فکر کردن و عقایدمون و حتی نوی پورنوگرافی مورد علاقه مون رو شبکه ها داده کاوی میکنن و درک میکنن تا مسایل ساده تر و اینکه خونمون کجاست :دی
بی تربیتا :| :)
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 20 خرداد 1392، 09:58 ق‌ظ
بریم هک‌شون بکنیم ، بخندیم؟! D:

و

اگه میخواین داستان کنیم واسشون! بریم تو یه فروم خارجی یه سناریو طراحی کنیم که اینا یه کار بد در قبال ما کردن! و وقتی با پیغام Challenge Accepted از سوی کاربراش مواجه شدیم بگیم برین سایتشونو بیارین پایین! :دی

البته زیاد خودتو ناراحت نکن چون چیزای مهمتری واسه شخصی سازی داریم ولی کسی بهش اهمیت نمیده - توی یه بازی PS3 که توی نمایشگاه گیک سال ۸۸ تو آلمان دموش رو دیدم (Watch The Ghosts Dogs بود فکر میکنم) یه چیزای جالبی میگفت از اینکه همه ی ما عضوی از یه کلاستر بزرگ هستیم و از نحوه ی فکر کردن و عقایدمون و حتی نوی پورنوگرافی مورد علاقه مون رو شبکه ها داده کاوی میکنن و درک میکنن تا مسایل ساده تر و اینکه خونمون کجاست :دی

آقا نکنید.بفرضم که رفتیم هک کردیم این وسط اطلاعات شخصی بنده اونجا هست که هش نشده.اونوقت جواب سر بریده ی منو کی میده ](*,) ](*,)
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: HSN6 در 20 خرداد 1392، 01:19 ب‌ظ
به پایگاه‌داده‌ش دست می‌زنیم و رمز شما رو عوض می‌کنیم.
راه دوم : اول تهدید می‌کنیم و بعد Ddos می‌زنیم و بعد خواستمون رو تحمیل می‌کنیم    √
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: جادی در 20 خرداد 1392، 04:06 ب‌ظ
دوستان تشویق به دزدی و کرک کردن و ...در این قوانین فروم نامناسب برای فروم اعلام شده. ادعای هک و تشویق به کرک و ... جاش اینجا نیست (: لطفا رعایت کنین که دچار دردسر نباشیم.
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 20 خرداد 1392، 07:32 ب‌ظ
من بهشون اومدم پیام بدم ترسیدم ایمیلمو وارد کنم و مجبور شدم قبلش رمز ایمیلمو عوض کنم.بعدش رفتم پیام بدم چند خط شد، ارسال رو زدم نوشته :
"لطفا فارسی بنویسید" :|
من حتی یک کاراکتر غیر فارسی هم نداشتم حتی نقطه و فاصله آخر خط ها رو پاک کردم اما نشد بفرستم  ](*,) ](*,) ](*,)

دوس دارم که............ ](*,) ](*,) ](*,) ](*,)
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: TESLAA در 20 خرداد 1392، 07:55 ب‌ظ
جادی انقدر اذیتمون نکن! هنوز که کسی کاری نکرده! چرا انقدر سخت میگیری؟! حالا وایسا اصلا ببینیم بچه چه نتیجه ای میخوان بگیرن! به نظرشون چیکار کنیم بهتره! بعد اگه محتوای مجرمانه ی تولید شده خواست به مرحله ی اجرا برسه تاپیک رو پاک میکنیم!! :دی دی
نگران نباش جادی جان هیچی نمیشه بچه ها هم هیچ کاری نمیکنن! ما قول میدیم :دی
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: nixoeen در 21 خرداد 1392، 01:43 ق‌ظ
بچه ها هم هیچ کاری نمیکنن!
هیچ‌وقت جای بقیه اینقدر مطمئن حرف نزن :) گاهی افراد سر یک شوخی ساده کل زندگیشون رو از دست میدن!
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: HSN6 در 21 خرداد 1392، 01:45 ب‌ظ
دوستان تشویق به دزدی و کرک کردن و ...در این قوانین فروم نامناسب برای فروم اعلام شده. ادعای هک و تشویق به کرک و ... جاش اینجا نیست (: لطفا رعایت کنین که دچار دردسر نباشیم.
بابا شوخی کردم D:
اصن غلط کردم شوخی کردم     |:
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: TESLAA در 21 خرداد 1392، 05:27 ب‌ظ
بچه ها هم هیچ کاری نمیکنن!
هیچ‌وقت جای بقیه اینقدر مطمئن حرف نزن :) گاهی افراد سر یک شوخی ساده کل زندگیشون رو از دست میدن!

ببین Nixoeen جان :

دوستان تشویق به دزدی و کرک کردن و ...در این قوانین فروم نامناسب برای فروم اعلام شده. ادعای هک و تشویق به کرک و ... جاش اینجا نیست (: لطفا رعایت کنین که دچار دردسر نباشیم.
بابا شوخی کردم D:
اصن غلط کردم شوخی کردم     |:

دیدی؟! حالا یه جوی ام شما بده بشه دوتا با اینایی که بقیه دادن بشه 4تا قفل کنن تاپیکو :|
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: mr.soroush در 15 تیر 1392، 06:02 ب‌ظ
من نمیفهمم این که رمز رو برای شماره ات فرستاده چه مشکلی داره!!!!
خوب باهوش ها! گوشی موبایل که دست خود کسیه که شماره رو وارد کرده! پس مشکل چیه الان؟ همه جای دنیا همینه!!!

خیلی احمقانه اس که این مسئله رو درک نمیکنید! اصلا چه ربطی به HASH داره الان؟!
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: nixoeen در 15 تیر 1392، 06:11 ب‌ظ
خیلی احمقانه اس که این مسئله رو درک نمیکنید! اصلا چه ربطی به HASH داره الان؟!
ابتدا احترام بقیه رو نگه دارید! این سبک صحبت کردن برای اولین پست خیلی مناسب نیست و می‌تونه باعث بشه که ما فکر کنیم به دلیل یک مشکل شخصی اینجا پیغام گذاشتید.

به نظر میاد هنوز نمی‌دونید چرا برای گذرواژه‌ها باید از Hash استفاده بشه. این موضوع یکی از پایه‌ای‌ترین مباحث امنیت هستش. پیشنهاد می‌کنم این متن رو بخونید: لینک (http://security.blogoverflow.com/2011/11/why-passwords-should-be-hashed/)
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: احسان☺ - در 15 تیر 1392، 06:16 ب‌ظ
من نمیفهمم این که رمز رو برای شماره ات فرستاده چه مشکلی داره!!!!
خوب باهوش ها! گوشی موبایل که دست خود کسیه که شماره رو وارد کرده! پس مشکل چیه الان؟ همه جای دنیا همینه!!!

خیلی احمقانه اس که این مسئله رو درک نمیکنید! اصلا چه ربطی به HASH داره الان؟!
خب همین، ما هممون خنگیم ولی شما کلا خیلی باهوشی...واسه همینه الان دویست سیصد نفر بیکار نشستیم سر یه چیز الکی بحث میکنیم همین طوری دور همی بخندیم.
راستی شما همه جای دنیا بودی؟؟؟؟؟؟
حیف بشتر از این نمیشه بگم وگر نه........ >:( >:( >:( >:( >:( >:(
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ناربه در 15 تیر 1392، 08:17 ب‌ظ
سلام

دوستان یه چند دقیقه وقت بذارید این پست رو بخونید لطفا.

ببینید دوستان الان یه مشکلی در خارج انجمن اتفاق افتاده الان دوباره کم کم داره مشکلاتی بوجود میاد.

۱- دوست عزیز که در سایت مدرسان شریف پسوردتون رو زدید. من که اولش خوندم فکر کردم واقعا مشکل جدی براتون به وجود اومده. این که پسوردها هش نمیشن به ما اصلا مربوط نیست و سیستم کاریشون اینطوریه. حالا هم به فرض پسوردتون رو میدونن چی میشه؟ حساب بانکتون اونجاست؟ من احتمال میدم پسورد میلتون یا اکانت های مهم دیگه رو اونجا گذاشته بودید که هیچوقت این کار از نظر امنیتی قابل قبول نیست. من هیچوقت نمیام پسورد جیمیلم رو با پسورد یکی از سایت های ایرانی یکی کنم.

۲- اگه نگران این هستید خدایی نکرده به حسابتون دسترسی پیدا کنن، کلا باید تکنولوژی رو بذارید کنار. الان اونجا هر کی میرسه اکانتتون رو میتونه ببینه.

۳- هیچوقت به سایت های ایرانی اعتماد نکنید.

خواهشا دوستان یکم مهربون تر.  :)

مرسی بسیار
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: mr.soroush در 16 تیر 1392، 05:43 ب‌ظ
آقا بانک ملی که بهت پسورد نداده! این پسورد اصلا اهمیتی نداره و صرفا برای اینه که یه حریم برای شما ایجاد بشه!
درضمن من رفتم این سایت رو چک کردم. با این شیوه ای که بازیابی رمز عبور این سایت داره، امکان نداره کس دیگه ای بجز خود صاحب گوشی رمز عبور رو بتونه بازیابی کنه.
ثانیا شما فکر میکنید این مؤسسات سایت هاشون همینطوری رو هواس که بشه هکشون کرد و به پسوردهای کاربرا دسترسی داشت؟!!!
یعنی حرفهاتون خنده داره! اسم انجمنتون رو دیدم و تأسف خوردم!
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 16 تیر 1392، 06:09 ب‌ظ
با این شیوه ای که بازیابی رمز عبور این سایت داره، امکان نداره کس دیگه ای بجز خود صاحب گوشی رمز عبور رو بتونه بازیابی کنه.

:)
شما که حتی امتحان نکردی برای چی تز میدی؟ شما بازیابی کن جلو روت تو دسکتاپ نشونتون میدن، فکر کردی گوگله که تایید دو مرحله ای داشته باشه؟

و بعد :

ثانیا شما فکر میکنید این مؤسسات سایت هاشون همینطوری رو هواس که بشه هکشون کرد و به پسوردهای کاربرا دسترسی داشت؟!!!

بله عزیزم این سایت ها رو با بانک صادرات که پرونده چندین باره ی هک توسط بچه مچه ها رو داره مقایسه کن؛ اون بانکمونه حالا و البته که یک چیز کامل رو هک کردن نه هرچیزی رو ( اطلاعات بیشتر در انجمن آشیانه).

من همینجا از همه ی این 200، 300 (!) نفر تقاضا دارم تمام تلاششون رو بکار ببرن و این سایت مشاوره رو هک کنن!

تقاضا نکن [-X اینجا انجمن سیستم عامل اوبونتو و کلا توسعه ی متن بازه نه انجمن هک و امنیت و اینا. شما این تقاضا رو تو آشیانه مطرح کن عیضاً  =P~

یعنی حرفهاتون خنده داره! اسم انجمنتون رو دیدم و تأسف خوردم!

 :o جناب استاد احساس میکنم داری بزور از اشتباهی که کردی دفاع میکنی، اینجا انجمن آزادی هستیم بهت خرده نمیگیرین باو :)
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ناربه در 16 تیر 1392، 06:16 ب‌ظ
یعنی حرفهاتون خنده داره! اسم انجمنتون رو دیدم و تأسف خوردم!

منم با اجازتون در پست بالا عرض کردم که این مشکلی که پیش اومده هیچ ربطی به این انجمن نداره و هیچکس اینجا متخصص امنیت شبکه و اطلاعات نیست که شما تاسف بخورید. کار Community کاریه که هر کسی با هر سطحی که هست به بقیه کمک میکنه.

به هر حال نیازی به ادامه دادن این تاپیک نیست.   :)

موفق باشید.
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: nixoeen در 16 تیر 1392، 06:50 ب‌ظ
درضمن من رفتم این سایت رو چک کردم.
برای اولین بار چک کردید؟ سروش‌جان، ما می‌دونیم که شما توی مدرسان‌شریف کار می‌کنید :) نیازی نیست از طرف یک فرد بی‌طرف صحبت کنید، خودتون باشید و بگید که فکر نکرده بودید که شاید نیاز به Hash کردن گذرواژه‌ها باشه.

خوب این موضوع ربطی به این سایت نداره، ولی حالا که شما اینجا هستید، بد نیست که کمی توضیح بدم، بلکه شاید تغییری در سیستم سایتتون بدید و این مشکل رو برطرف کنید.

امنیت ۱۰۰ درصد وجود نداره و تمام تلاش‌ها در زمینه امنیت این هست که کار رو برای خرابکارها سخت‌تر کنه. در نتیجه هیچ‌وقت نمی‌تونید بگید که سایت ما هرگز بهش نفوذ نخواهد شد. هیچ کسی نمی‌تونه چنین چیزی بگه. برای حفاظت از گذرواژه‌های کاربران، همیشه گذرواژه‌ها به صورت Hash ذخیره میشن. حتی برای اینکه اینکار رو سخت‌تر کنند، یک Salt هم به Hash اضافه می‌شه که کار سخت‌تر بشه. حالا ممکنه بگید که این گذرواژه‌ها اصلا مهم نیستند! چرا، هستند، وگرنه چنین واکنشی رو اینجا نمی‌دید. و البته کار از محکم‌کاری هیچ وقت عیب نمی‌کنه :) اینطوری حتی اگر کسی به سرورتون نفوذ کنه، می‌تونید به کاربران اطمینان بدید که گذرواژه اون‌ها فاش نشده.

حل کردن این مشکل هم خیلی ساده هستش و پیشنهاد می‌کنم این مشکل رو در سایتتون حل کنید. فکر هم نکنم وقت زیادی ازتون بگیره. این لینک می‌تونه بهتون کمک بکنه: لینک (http://phpsec.org/articles/2005/password-hashing.html)

یعنی حرفهاتون خنده داره!
این تنها حرف ما نیست، حرف تمام افرادی همه افرادی هست که کوچک‌ترین پیش‌زمینه‌ای در مورد امنیت دارند. امیدوارم سایت PHP.net براتون معتبر باشه.

لینک (http://php.net/manual/de/faq.passwords.php)
نقل‌قول
Password hashing is one of the most basic security considerations that must be made when designing any application that accepts passwords from users.

ببخشید که کمی طولانی شد.
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: mr.soroush در 17 تیر 1392، 09:54 ق‌ظ
این عزیزی که میگه من تو فلان جا کار میکنم و بهمان جا!! خنده داره! از همین حرف باید به حال این انجمن تأسف خورد!

من فقط به عنوان یه کاربر این سایت رو چک کردم و به نظرم مشکلی نبود! و به نظرم اگه کسی ذره ای تجربه کار حرفه ای داشته باشه متوجه این موضوع میشه که در هر سایتی نیاز به HASH کردن پسورد نیست! مگه اینکه کلا با مفهوم HASH کردن مشکل داشته باشه!!!


درضمن اگه ذره ای کار برنامه نویسی کرده بودید متوجه میشدید که این سایت NET. ایه!! اونوقت برای من از phpmanual لینک نمیذاشتی!!! همین دلیل کافیه که بحث رو ادامه ندم و وقتم رو تو انجمن هایی با سطح بالاتر صرف کنم!

امیدوارم روزی برنامه نویس های ایرانی به سطح قابل قبولی از درک برنامه نویسی برسن.

خداحافظ «انجمنهای فارسی اوبونتو»!!!!
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: سالار مقدم در 17 تیر 1392، 09:57 ق‌ظ
این عزیزی که میگه من تو فلان جا کار میکنم و بهمان جا!! خنده داره! از همین حرف باید به حال این انجمن تأسف خورد!

من فقط به عنوان یه کاربر این سایت رو چک کردم و به نظرم مشکلی نبود! و به نظرم اگه کسی ذره ای تجربه کار حرفه ای داشته باشه متوجه این موضوع میشه که در هر سایتی نیاز به HASH کردن پسورد نیست! مگه اینکه کلا با مفهوم HASH کردن مشکل داشته باشه!!!

درضمن منم لزومی به ادامه بحث نمیبینم! امیدوارم روزی برنامه نویس های ایرانی به سطح قابل قبولی از درک برنامه نویسی برسن.

خداحافظ «انجمنهای فارسی اوبونتو»!!!!
امیدوارم روزی مسولین بی مسولیت ایران چیزی از مسولیت بفهمند ...
خدافظ آقا سروش :)
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: mr.soroush در 17 تیر 1392، 10:01 ق‌ظ
این عزیزی که میگه من تو فلان جا کار میکنم و بهمان جا!! خنده داره! از همین حرف باید به حال این انجمن تأسف خورد!

من فقط به عنوان یه کاربر این سایت رو چک کردم و به نظرم مشکلی نبود! و به نظرم اگه کسی ذره ای تجربه کار حرفه ای داشته باشه متوجه این موضوع میشه که در هر سایتی نیاز به HASH کردن پسورد نیست! مگه اینکه کلا با مفهوم HASH کردن مشکل داشته باشه!!!

درضمن منم لزومی به ادامه بحث نمیبینم! امیدوارم روزی برنامه نویس های ایرانی به سطح قابل قبولی از درک برنامه نویسی برسن.

خداحافظ «انجمنهای فارسی اوبونتو»!!!!
امیدوارم روزی مسولین بی مسولیت ایران چیزی از مسولیت بفهمند ...
خدافظ آقا سروش :)

جای توهم زدن و حرفهای پوشالی زدن درک برنامه نویسی تون رو بالا ببرید! گرچه به نظرم توقع بیجاییه! اینجا همونطور که از اسمش پیداست انجمن «اوبونتو» هست و کاربراش لزوما برنامه نویس نیستن! اما متعجبم چرا درمورد مسائل تخصصی برنامه نویسی که چیزی ازش سردرنمیارن بحث میکنن!
Good Luck
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: سالار مقدم در 17 تیر 1392، 10:14 ق‌ظ
این عزیزی که میگه من تو فلان جا کار میکنم و بهمان جا!! خنده داره! از همین حرف باید به حال این انجمن تأسف خورد!

من فقط به عنوان یه کاربر این سایت رو چک کردم و به نظرم مشکلی نبود! و به نظرم اگه کسی ذره ای تجربه کار حرفه ای داشته باشه متوجه این موضوع میشه که در هر سایتی نیاز به HASH کردن پسورد نیست! مگه اینکه کلا با مفهوم HASH کردن مشکل داشته باشه!!!

درضمن منم لزومی به ادامه بحث نمیبینم! امیدوارم روزی برنامه نویس های ایرانی به سطح قابل قبولی از درک برنامه نویسی برسن.

خداحافظ «انجمنهای فارسی اوبونتو»!!!!
امیدوارم روزی مسولین بی مسولیت ایران چیزی از مسولیت بفهمند ...
خدافظ آقا سروش :)

جای توهم زدن و حرفهای پوشالی زدن درک برنامه نویسی تون رو بالا ببرید! گرچه به نظرم توقع بیجاییه! اینجا همونطور که از اسمش پیداست انجمن «اوبونتو» هست و کاربراش لزوما برنامه نویس نیستن! اما متعجبم چرا درمورد مسائل تخصصی برنامه نویسی که چیزی ازش سردرنمیارن بحث میکنن!
Good Luck
چون به امنیت خودمون در فضای مجازی اهمیت میدیم ... ;) در ضمن هش کردن یه پسورد تخصص برنامه نویسی میخواد؟ :o
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: mr.soroush در 17 تیر 1392، 10:25 ق‌ظ
اون دوستی که میگه پسورد رو بهت رو دسکتاپت نشون میده، من رفتم فقط به خاطر این انجمن وقت گذاشتم و تو این سایت ثبت نام کردم برای اینکه ببینم بازیابیش چجوریه.

اول بهت میگه شماره موبایلت رو بده. خوب اینجا مثلا من هم میتونم برم شماره موبایل یکی دیگه رو بدم و ادامه بدم.

مرحله بعد ازت میخواد اننتخاب کنی که پسورد رو برات SMS کنن یا میخوای سؤال امنیتی رو جواب بدی و از این طریق پسوردت رو بازیابی کنی.

من اول زدم SMS و رمز عبورم برام SMS شد چون گوشی خودم دست خودمه و اگه تو مرحله اول شماره کس دیگه ای رو وارد کرده باشی، SMS رو دریافت نمیکنی و SMS برای شماره ای فرستاده میشه که گوشی دستشه! فکر میکنم واضحه که مشکلی نداره! مگه اینکه گوشیت رو دزدیده باشن و بخوان باهاش رمز عبورت تو این سایت رو بازیابی کنن!!!

روش دوم پاسخ دادن به سؤال امنیتیه. سؤال امنیتی که باهاش آشنا هستی؟! تمام سایتهای معتبر دنیا مثل جی میل و یاهو و فیسبوک و... از این فرمت بازیابی رمز عبور استفاده میکنن! سؤال امنیتی رو کاربر موقع پر کردن فرم جواب میده و برای بازیابی رمز عبور دقیقا همون کلمه ای که کاربر موقع ثبت نام وارد کرده باید وارد بشه تا فرآیند بازیابی کامل بشه.
امکان پاسخ دادن سؤال امنیتی دقیقا همونطوری که کاربر اصلی وارد کرده، وجود داره اما احتمالش بسیار بسیار پایینه!
البته این سایت بعد از اینکه سؤال امنیتی رو جواب میدی، رمز عبور رو برات نشون میده که این قسمتش به نظرم میتونست دیگه به کاربر نشون نده پسورد رو و این یک عیبه. اگه بعد از درست بودن سؤال امنیتی رمز عبور رو برای کاربر SMS میکرد بنابر توضیحاتی که بالا دادم مشکلی نبود. اما این قسمتش یکم میلنگه!

درکل موفق باشید
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: mr.soroush در 17 تیر 1392، 10:27 ق‌ظ
این عزیزی که میگه من تو فلان جا کار میکنم و بهمان جا!! خنده داره! از همین حرف باید به حال این انجمن تأسف خورد!

من فقط به عنوان یه کاربر این سایت رو چک کردم و به نظرم مشکلی نبود! و به نظرم اگه کسی ذره ای تجربه کار حرفه ای داشته باشه متوجه این موضوع میشه که در هر سایتی نیاز به HASH کردن پسورد نیست! مگه اینکه کلا با مفهوم HASH کردن مشکل داشته باشه!!!

درضمن منم لزومی به ادامه بحث نمیبینم! امیدوارم روزی برنامه نویس های ایرانی به سطح قابل قبولی از درک برنامه نویسی برسن.

خداحافظ «انجمنهای فارسی اوبونتو»!!!!
امیدوارم روزی مسولین بی مسولیت ایران چیزی از مسولیت بفهمند ...
خدافظ آقا سروش :)

جای توهم زدن و حرفهای پوشالی زدن درک برنامه نویسی تون رو بالا ببرید! گرچه به نظرم توقع بیجاییه! اینجا همونطور که از اسمش پیداست انجمن «اوبونتو» هست و کاربراش لزوما برنامه نویس نیستن! اما متعجبم چرا درمورد مسائل تخصصی برنامه نویسی که چیزی ازش سردرنمیارن بحث میکنن!
Good Luck
چون به امنیت خودمون در فضای مجازی اهمیت میدیم ... ;) در ضمن هش کردن یه پسورد تخصص برنامه نویسی میخواد؟ :o


به نظرم چون به امنیت خودتون «شک» دارید! ;)
درضمن موافقم تخصص بالایی نیازی نداره، اما به درک برنامه نویسی نیاز داره که بدونی کجا پسوردت رو HASH کنی و کجا نیازی به این کار نیست!
درسته HASH کردن پسورد یکی از اصول کار امنیته اما باید یاد بگیریم همیشه نیازی به رعایت کردن تمام اصول نیست!
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: سالار مقدم در 17 تیر 1392، 10:28 ق‌ظ
این عزیزی که میگه من تو فلان جا کار میکنم و بهمان جا!! خنده داره! از همین حرف باید به حال این انجمن تأسف خورد!

من فقط به عنوان یه کاربر این سایت رو چک کردم و به نظرم مشکلی نبود! و به نظرم اگه کسی ذره ای تجربه کار حرفه ای داشته باشه متوجه این موضوع میشه که در هر سایتی نیاز به HASH کردن پسورد نیست! مگه اینکه کلا با مفهوم HASH کردن مشکل داشته باشه!!!

درضمن منم لزومی به ادامه بحث نمیبینم! امیدوارم روزی برنامه نویس های ایرانی به سطح قابل قبولی از درک برنامه نویسی برسن.

خداحافظ «انجمنهای فارسی اوبونتو»!!!!
امیدوارم روزی مسولین بی مسولیت ایران چیزی از مسولیت بفهمند ...
خدافظ آقا سروش :)

جای توهم زدن و حرفهای پوشالی زدن درک برنامه نویسی تون رو بالا ببرید! گرچه به نظرم توقع بیجاییه! اینجا همونطور که از اسمش پیداست انجمن «اوبونتو» هست و کاربراش لزوما برنامه نویس نیستن! اما متعجبم چرا درمورد مسائل تخصصی برنامه نویسی که چیزی ازش سردرنمیارن بحث میکنن!
Good Luck
چون به امنیت خودمون در فضای مجازی اهمیت میدیم ... ;) در ضمن هش کردن یه پسورد تخصص برنامه نویسی میخواد؟ :o


به نظرم چون به امنیت خودتون «شک» دارید! ;)
درضمن موافقم تخصص بالایی نیازی نداره، اما به درک برنامه نویسی نیاز داره که بدونی کجا پسوردت رو HASH کنی و کجا نیازی به این کار نیست!
درسته یکی از اصول کار امنیته اما باید یاد بگیریم همیشه نیازی به رعایت کردن تمام اصول نیست!
این دقیقا همون اصلیه که هکر ها دوست دارند بقیه رعایت کنند!
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: mr.soroush در 17 تیر 1392، 10:32 ق‌ظ
این عزیزی که میگه من تو فلان جا کار میکنم و بهمان جا!! خنده داره! از همین حرف باید به حال این انجمن تأسف خورد!

من فقط به عنوان یه کاربر این سایت رو چک کردم و به نظرم مشکلی نبود! و به نظرم اگه کسی ذره ای تجربه کار حرفه ای داشته باشه متوجه این موضوع میشه که در هر سایتی نیاز به HASH کردن پسورد نیست! مگه اینکه کلا با مفهوم HASH کردن مشکل داشته باشه!!!

درضمن منم لزومی به ادامه بحث نمیبینم! امیدوارم روزی برنامه نویس های ایرانی به سطح قابل قبولی از درک برنامه نویسی برسن.

خداحافظ «انجمنهای فارسی اوبونتو»!!!!
امیدوارم روزی مسولین بی مسولیت ایران چیزی از مسولیت بفهمند ...
خدافظ آقا سروش :)

جای توهم زدن و حرفهای پوشالی زدن درک برنامه نویسی تون رو بالا ببرید! گرچه به نظرم توقع بیجاییه! اینجا همونطور که از اسمش پیداست انجمن «اوبونتو» هست و کاربراش لزوما برنامه نویس نیستن! اما متعجبم چرا درمورد مسائل تخصصی برنامه نویسی که چیزی ازش سردرنمیارن بحث میکنن!
Good Luck
چون به امنیت خودمون در فضای مجازی اهمیت میدیم ... ;) در ضمن هش کردن یه پسورد تخصص برنامه نویسی میخواد؟ :o


به نظرم چون به امنیت خودتون «شک» دارید! ;)
درضمن موافقم تخصص بالایی نیازی نداره، اما به درک برنامه نویسی نیاز داره که بدونی کجا پسوردت رو HASH کنی و کجا نیازی به این کار نیست!
درسته HASH کردن پسورد یکی از اصول کار امنیته اما باید یاد بگیریم همیشه نیازی به رعایت کردن تمام اصول نیست!
این دقیقا همون اصلیه که هکر ها دوست دارند بقیه رعایت کنند!

دوست عزیز پیامم رو ویرایش کردم اما مثل اینکه شما متوجه نشدید!
درسته HASH کردن پسورد یکی از اصول کار امنیته اما باید یاد بگیریم همیشه نیازی به رعایت کردن تمام اصول نیست!

به نظرم اولین اصل امنیت اینه که خودت از امنیت کارت مطمئن باشی و بهش شک نداشتی باشی! حالا در این بین اصول روتین امنیت رو (مثل HASH کردن پسوردو..) رعایت نکردی هم نکردی!! ;)

درضمن اگه بی احترامی ای از جانب من به اعضای این انجمن صورت گرفت عذرخواهی منو بپذیرید.
با تشکر از همه شما
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 17 تیر 1392، 11:17 ق‌ظ
با یک نگاه به تاریخ ایجاد و این تاپیک و تاریخ شروع دوبارش تقریبا یچیزایی روشن میشه :o

بعدش برنامه نویسای خوب مسائل اولیه ی امنیت رو انتظار داریم درک کنن و لااقل یک امکانی بزارن که اگه پسورد یارو یه جایی لو رفت بتونن عوضش کنن و البته اشکال نداره اینو میزاریم پای درک نداشته ی دوستان از مفاهیم برنامه نویسی، مهندسی نرم افزار و صد البته امنیت.

نمیشه کاریشون کرد نهایتش این حرف جادیه :


کارشون هیچ جای دنیا جرم نیست و فقط مشکلش اینه که همه می گن «بابا اینا عجب بیسوادایی هستن» و باهاشون کار نمی کنن.


و آقای سروش شما هم بدون منطق به بحث چیز نچسبونین و سعی نکنین از کسایی که احساس عمومی اینه که سرشون به تنشون پنالتی میزنه دفاع کنین.

جای بحث بیشتری نداره این تاپیک تو انجمن چون احساس میکنم هیچ ربطی نداره به اینجا و دیگه بحث اضافیه.


اگه مشکلی بود من این بحث رو تو فروم تخصصی برنامه نویس یک تاپیک ایجاد میکنم که بحث علمی تر و خب با حضور اساتید .net باشه بلکم ما اشتباه کنیم و تو .net اگه امنیت رعایت بشه و هش کنیم پسوردارو کارمون اشتباهه  :o


عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 17 تیر 1392، 11:57 ق‌ظ
البته متذکر بشم که ازونجایی که بقول دوستمون تو ایران توسعه دهنده ها دو دسته اند:

دسته ی اول : برنامه نویس ها که عموما کارهای خفن انجام میدن و دوستشون داریم که خب .net هم کار میکنن و میدونن که مفاهیم امنیت و برنامه نویسی تو زبانهای مختلف تفاوتی نداره، مثلا هش کردن و این تفاوتها تو نحوه پیاده سازی و سینتکس ها و روش های مهندسیه.

دسته ی دوم : .net کارها که لزوما برنامه نویس نیستن!


خب اینو بیخیال؛
سری میزنیم به msdn، جایی که اون زمان که ویندوزی بودم زیاد بهش سر میزدم و یکی از شاهکارهای مایکروسافته با داکیومنتیشن عالیش درمورد کانسپتهای برنامه نویسی و البته پلتفورم . net :



Profiles Encryption and Decryption

نقل‌قول

It is important to encrypt sensitive Profiles data, such as passwords and credit card numbers. If data is not encrypted, it is stored in the database in clear text, allowing any user that has access to the applicable database table to view sensitive data.
http://msdn.microsoft.com/en-us/library/aa544793%28v=cs.70%29.aspx



How to Validate Passwords
نقل‌قول

You cannot simply read encrypted data from the database and decrypt it. This action would present a potential compromise to sensitive data. Instead, you must compare, or validate, known data against encrypted data stored in the database. For example, you can validate a user's password that is typed into a Web page text box against encrypted passwords stored in the Profiles database. The fact that data is encrypted when it is stored and cannot be decrypted is known as one-way encryption.

This topic explores how to validate passwords, but the same concept can be applied to any encrypted data stored in Commerce Server.

The process of validating passwords and other data is complex. It consists of this process:

    Determine how the password is stored in the Profiles System.

    If the password is not encrypted or is asymetrically encrypted, compare the clear text password with the value stored in the Profiles System.

    If the password is encrypted with a one-way hash, strip the salt value from the password hash stored in the Profiles System. A salt value is a byte sequence that you use to hash the clear text passwords. For more information, see How to Hash Passwords.

    You hash the clear text password by using the salt value. You use the hashed value to compare the clear text password against the encrypted password stored in the database. For more information, see How to Hash Passwords.

To validate a password

    Create a function called VerifyPassword that retrieves a user's password from the Profiles System.

    Hash the password and compare it to the user's entered password.

    Inside the VerifyPassword function, create a CommerceContext object and call the GetProfile method.

    Retrieve the Password property from the UserProfile property collection.

    Create a function called VerifyHashedPassword that compares the user's entered password against a hashed password. This function will use the HashPassword function that is described in How to Hash Passwords.

http://msdn.microsoft.com/en-us/library/aa545760%28v=cs.70%29.aspx

بقیشم حال ندارم بنویسم فقط لینک میزارم که کمی از .net بیشتر بدونید و جلوی یکی که یک زمان .net کار بود از مفاهیم من درآوردی و غلط دفاعی نکنید :
http://msdn.microsoft.com/en-us/library/aa544648%28v=cs.70%29.aspx

http://msdn.microsoft.com/en-us/library/aa544762%28v=cs.70%29.aspx

http://msdn.microsoft.com/en-us/library/aa545602%28v=cs.70%29.aspx

http://msdn.microsoft.com/en-us/library/aa545949%28v=cs.70%29.aspx


و صدها مورد دیگر از کمپانیه دوست و برادر، مایکروسافت  ;D
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: سجاد ! در 17 تیر 1392، 03:35 ب‌ظ
بله دات نت در سطح مبتدی امنیت بالا تری رو نسبت به پی اچ پی ایجاد میکنه
جایی که کلا هش مطرح نیست
اما در سطح حرفه ای به مفاهیم مشابهی میرسن که در یک سطح عمل میکنن

هش یک طرفه هست و امیدوارم دوستمون که باهاش مخالفت میکنن بدونن(یعنی اگه هش شه دیگه رمز رو بهت نخواهد داد و فقط باید تغییرش بدی)
و این که رمز من در یک سایتی هش نشه به این معنا هست که پسورد من به طور واضح در دیتابیس قرار گرفته(البته ممکنه خیلی واضح نباشه و فقط به صورت قابل برگشت کد شده باشه که بعدا دیکد شه(که البته اینم غلطه))

و به خاطر همینه که میتونه پسورد منو بهم برگردونه . یعنی هرکسی بتونه به دیتابیس دسترسی داشته باشه میتونه پسورد و ایمیل و... منو به راحتی ببینه

فرض کنیم من تنها کسی هستم که به هاست دسترسی دارم و امنیت سایتم در بالا ترین سطح هست که هیچکس نمیتونه نفوذ کنه
با این حال من خودم که میتونم پسورد مردمو ببینم
و این امنیت مردمو به خطر میندازه

خیلی ها پسوردشون عمومیه و نمیتونن 100 تا پسورد مختلف واسه سایت های مختلف داشته باشن
خب من میتونم به ایمیل خیلی ها دسترسی داشته باشم
من میتونم اطلاعات بفروشم

و حتی اگر هم این کار رو نکنم. اگر همچین اتفاقی برای کسی بیوفته که مثلا اطلاعاتش به فروش بره اولین کسی که متهم میشه من هستم
چون نتونستم به کاربرم ثابت کنم که اطلاعاتش امنه(با دادن پسورد به خودش)
 
پس اولین مشکل برای خود منه!
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: ! در 18 خرداد 1393، 08:25 ب‌ظ
یک مساله ی جالبی که برام بود یزمان این بود که یکی اومد و به شدت از مدرسان شریف و سایتش دفاع کرد.

الان میفهمم چرا با جستوجوی کلمه ی سایت مدرسان شریف این تاپیک یکی از پیشنهادهای صفحات اوله گوگله  :-({|=
عنوان: پاسخ : سایت مدرسان شریف رمز عبور من رو هش نکرده باید کجا شکایت کنم؟:(
ارسال شده توسط: پیام در 18 خرداد 1393، 11:51 ب‌ظ
اینجا تو ایران فقط صورت مسئله رو پاک میکنن منم که میگم هکش کنیم بعد کاری که با ایران داک انجام شد بکنید رو home page  ایران داک بزرگ نوشته بود هر چی گشتم برای ثبت نام جایی پیدا نکردم هکش کردم :D