user_pass_convert von 1 auf 0 setzen + PW salten per script

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
KeepOn
Mitglied
Beiträge: 94
Registriert: 27.11.2006 21:01

user_pass_convert von 1 auf 0 setzen + PW salten per script

Beitrag von KeepOn »

Hallo,

was kann man da machen? auch das zugehörige PW ist bei diesen usern noch nicht "gesalzen" sondern liegt als md5() verschlüsselung in der DB.

Da hat die Konvertierung nicht ganz funktioniert von phpbb2 zu phpbb3 oder?

mfg,
KeepOn
Zuletzt geändert von KeepOn am 25.10.2008 13:06, insgesamt 1-mal geändert.
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Sei nicht so aufgeregt :-P

Wenn der phpBB2 User sich am neuen phpBB3 anmeldet wird sein Passwort konvertiert.
Daher steht es jetzt noch mit MD5() Codierung da.

Aber das hättest Du in ein paar Sekunden selbst herausfinden können.
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
KeepOn
Mitglied
Beiträge: 94
Registriert: 27.11.2006 21:01

Beitrag von KeepOn »

Hallo Miriam,

vielen Dank. Hab mir gerade sowas geacht beim durchsehen der Datenbank und wollte danach suchen.

Aber wie könnte ich alle vorhandenen Passwörter gleich automatisch konvertieren lassen ohne auf die Anmeldung zu warten?

mfg,
KeepOn
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
KeepOn
Mitglied
Beiträge: 94
Registriert: 27.11.2006 21:01

Beitrag von KeepOn »

Danke!!

Also einen eigenen Mod (ein eigenes Skript) das alle PWer die noch nicht konvertiert wurden, ausliest umwandelt und wieder reinschreibt in die Datenbank gibts noch nicht?

Demnach müsste man das selbst schreiben?

mfg,
KeepOn
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Schau mal in die includes/auth/auth_db.php und suche nach:

Code: Alles auswählen

	// If the password convert flag is set we need to convert it
Ausserdem: Hier.
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
KeepOn
Mitglied
Beiträge: 94
Registriert: 27.11.2006 21:01

Beitrag von KeepOn »

Hallo Miriam,

vielen Dank für deine Hilfe.
Denke damit könnte sich was machen lassen.
Super!

mfg,
KeepOn
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

Darf ich noch nach dem Sinn der ganzen Aktion fragen? *und natürlich auch eine Antwort erhalten*
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
KeepOn
Mitglied
Beiträge: 94
Registriert: 27.11.2006 21:01

Beitrag von KeepOn »

Klar,


ich versuche einen Login in phpbb3 mit einem CMS Login zu kombinieren (typo3).

Das Loginformular kommt von typo3 und dort wird auf den gesalzenen hash geprüft. D.h. die Passwörter sollten schon alle gesalzen vorliegen, da ja der phpbb3 Login nichtmehr verwendet wird bzw. nicht direkt und daher auch keine Konvertierung des alten md5() PW. stattfinden kann.

Somit würde ein Login in typo3 nicht funktionieren, da dieser das eingegebene Passwort salzt, aber es in der Datenbank (authentifiziert wird gegen die phpbb3 Datenbank) noch ungesalzen vorliegt, da sich betreffender user noch nicht über den phpbb3 Login eingeloggt hat.

mfg,
KeepOn
Benutzeravatar
Miriam
Mitglied
Beiträge: 12310
Registriert: 13.10.2004 07:18
Kontaktdaten:

Beitrag von Miriam »

thx
Gruss, Miriam.
Ich schmeiß' alles hin und...
... lasse es liegen
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“