Foros del Web » Programando para Internet » PHP »

Encriptacion password en admin

Estas en el tema de Encriptacion password en admin en el foro de PHP en Foros del Web. Pues eso estoy haciendo un sistema de administración, entonces queria recomendación de cual preferis si md5 o sha1, para encriptar la contraseña. Y si es ...
  #1 (permalink)  
Antiguo 02/04/2009, 14:36
 
Fecha de Ingreso: abril-2009
Ubicación: Santa Cruz de Tenerife
Mensajes: 49
Antigüedad: 15 años
Puntos: 0
Encriptacion password en admin

Pues eso estoy haciendo un sistema de administración, entonces queria recomendación de cual preferis si md5 o sha1, para encriptar la contraseña.

Y si es posible un explicación de la razón.

Gracias por dar luz a un ciego. ;)
  #2 (permalink)  
Antiguo 03/04/2009, 09:59
Avatar de the_web_saint  
Fecha de Ingreso: mayo-2008
Ubicación: localhost/tierra/america/panama
Mensajes: 1.229
Antigüedad: 15 años, 11 meses
Puntos: 43
Respuesta: Encriptacion password en admin

Sha1.

Más seguridad, osea menos probabilidad de romperla. Sino me dejan mentir creo que se han dado casos con la md5, pocos pero hay, en cambio con sha1 no conozco.
Se debe a los 160 de sha1 contra los 128 bit de md5
__________________
..::The Saint::..
El pesimista se queja del viento; el optimista espera que cambie; el realista ajusta las velas.
  #3 (permalink)  
Antiguo 03/04/2009, 10:01
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: Encriptacion password en admin

MD5 no ha sido roto, el problema es que generan cadenas que son similares y pueden dar con el resultado, y con los procesadores como son muy rapidos hoy en dia pueden hacer muchas comparaciones por segundo.

Yo creo lo mejor a usar también es sha1, por que su longitud de 160 lo hace más dificil de atacar.

Saludos.
  #4 (permalink)  
Antiguo 03/04/2009, 10:18
Avatar de the_web_saint  
Fecha de Ingreso: mayo-2008
Ubicación: localhost/tierra/america/panama
Mensajes: 1.229
Antigüedad: 15 años, 11 meses
Puntos: 43
Respuesta: Encriptacion password en admin

Uhmm bueno gracias por la aclaración, entonces la que fue rota fue su antecesor?
__________________
..::The Saint::..
El pesimista se queja del viento; el optimista espera que cambie; el realista ajusta las velas.
  #5 (permalink)  
Antiguo 03/04/2009, 12:17
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 10 meses
Puntos: 2135
Respuesta: Encriptacion password en admin

No, lo que fue "roto" es que hay hashes ya comunes, por ejemplo ya es conocido que 12345 es "admin", por lo que hacen brute force, o sea comprueban la hash directo, pero no es que sea rota, si no todas las claves MD5 serían vulnerables y no lo son.

Saludos.
  #6 (permalink)  
Antiguo 03/04/2009, 14:41
Avatar de teoman15  
Fecha de Ingreso: enero-2009
Ubicación: cartago- colombia
Mensajes: 150
Antigüedad: 15 años, 3 meses
Puntos: 6
Respuesta: Encriptacion password en admin

o tal vez puedes hacer como explico otro forero

sha1(md5($_POST['password']))

eso hago yo
salu2
  #7 (permalink)  
Antiguo 03/04/2009, 14:51
Avatar de the_web_saint  
Fecha de Ingreso: mayo-2008
Ubicación: localhost/tierra/america/panama
Mensajes: 1.229
Antigüedad: 15 años, 11 meses
Puntos: 43
Respuesta: Encriptacion password en admin

Ok, gracias GatorV
__________________
..::The Saint::..
El pesimista se queja del viento; el optimista espera que cambie; el realista ajusta las velas.
  #8 (permalink)  
Antiguo 03/04/2009, 14:55
 
Fecha de Ingreso: abril-2009
Mensajes: 2
Antigüedad: 15 años
Puntos: 0
Respuesta: Encriptacion password en admin

Cita:
Iniciado por CanariasHosting Ver Mensaje
Pues eso estoy haciendo un sistema de administración, entonces queria recomendación de cual preferis si md5 o sha1, para encriptar la contraseña.

Y si es posible un explicación de la razón.

Gracias por dar luz a un ciego. ;)
La verdad, prefiero md5 :)
  #9 (permalink)  
Antiguo 03/04/2009, 17:02
Avatar de the_web_saint  
Fecha de Ingreso: mayo-2008
Ubicación: localhost/tierra/america/panama
Mensajes: 1.229
Antigüedad: 15 años, 11 meses
Puntos: 43
Respuesta: Encriptacion password en admin

Y eso?, podrías dar las razones, explicanos el porque por favor.

Saludos.
__________________
..::The Saint::..
El pesimista se queja del viento; el optimista espera que cambie; el realista ajusta las velas.
  #10 (permalink)  
Antiguo 03/04/2009, 17:10
 
Fecha de Ingreso: febrero-2009
Ubicación: cancun!
Mensajes: 898
Antigüedad: 15 años, 2 meses
Puntos: 15
Respuesta: Encriptacion password en admin

La resistencia del algoritmo SHA-1 se ha visto comprometida a lo largo del año 2005. Después de que MD5, entre otros, quedara seriamente comprometido en el 2004 por parte de un equipo de investigadores chinos, el tiempo de vida de SHA-1 quedó visto para sentencia.

El mismo equipo de investigadores chinos, compuesto por Xiaoyun Wang, Yiqun Lisa Yin y Hongbo Yu (principalmente de la Shandong University en China), ha demostrado que son capaces de romper el SHA-1 en al menos 269 operaciones, unas 2000 veces más rápido que un ataque de fuerza bruta (que requeriría 280 operaciones). Los últimos ataques contra SHA-1 han logrado debilitarlo hasta 263.


lo encontre en wiki
pero sinceramente yo trabajando con md5 he tenido algunos problemas a la hora de guardar
si ya se q diran que lo hago mal pero con sha1 aflore mejor mis conocimientos :D
jaja saludos solo queria dar mi opinion
gracias!
__________________
WHERE IS MY BLUE SUNNY SKY??
pd: todos los karmas son bienvenidos :D
  #11 (permalink)  
Antiguo 04/04/2009, 07:11
Avatar de the_web_saint  
Fecha de Ingreso: mayo-2008
Ubicación: localhost/tierra/america/panama
Mensajes: 1.229
Antigüedad: 15 años, 11 meses
Puntos: 43
Respuesta: Encriptacion password en admin

Muy buen aporte de historia harvestmoon.
Uhmm en conclusión dices que el md5 es mejor, o es lo que entiendo?

Saludos
__________________
..::The Saint::..
El pesimista se queja del viento; el optimista espera que cambie; el realista ajusta las velas.
  #12 (permalink)  
Antiguo 04/04/2009, 07:26
 
Fecha de Ingreso: marzo-2009
Mensajes: 35
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: Encriptacion password en admin

yo les hago un str_reverse a la cadena original las paso por md5 y este lo guardo invertido algunas veces le he metido hasta base64 entremedio y caracteres adicionales
  #13 (permalink)  
Antiguo 04/04/2009, 08:24
Avatar de the_web_saint  
Fecha de Ingreso: mayo-2008
Ubicación: localhost/tierra/america/panama
Mensajes: 1.229
Antigüedad: 15 años, 11 meses
Puntos: 43
Respuesta: Encriptacion password en admin

Jojojo que inmaginación para guardarla, creo que esta bastante segura de esa forma.
Muy buena la idea. gracias.

Saludos
__________________
..::The Saint::..
El pesimista se queja del viento; el optimista espera que cambie; el realista ajusta las velas.
  #14 (permalink)  
Antiguo 06/04/2009, 08:44
 
Fecha de Ingreso: abril-2009
Ubicación: Santa Cruz de Tenerife
Mensajes: 49
Antigüedad: 15 años
Puntos: 0
Respuesta: Encriptacion password en admin

Pues al final me he decantando con una mezcla de md5 sha1 time() y una cadena aleatoria. Creo que de esta forma esta bastante segura ....

Adios y Gracias
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 06:26.