In welcher Datei sind die Passwörter der User gespeichert?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Benutzeravatar
rabbit
Ehemaliger Übersetzer
Beiträge: 4199
Registriert: 14.06.2003 22:09
Wohnort: Hildesheim
Kontaktdaten:

Beitrag von rabbit »

passwörter lassen sich mit 'JohnTheRipper' entschlüsseln... ;)

läuft nur auf DOS.
Offizieller Übersetzer des Categories Hierarchy MOD 2.1.x
Deutscher UserGuide für den Categories Hierarchy MOD v2.1.4
Empfohlener Hoster: All-Inkl.com
Tuxman
Mitglied
Beiträge: 2284
Registriert: 24.05.2003 13:32
Kontaktdaten:

Beitrag von Tuxman »

daruler hat geschrieben:Das ist mir klar, wollte halt als Admin die Chance haben auf die PW's Zugriff zu haben...
Wofür eigentlich? Als Admin hast du doch sowieso 100% Zugriff auf alles, was die User auch haben...?
tux. Ehemaliger Moderator ohne Sondertitel.
tuxproject.de
Benutzeravatar
daruler
Mitglied
Beiträge: 549
Registriert: 14.04.2004 19:42
Kontaktdaten:

Beitrag von daruler »

SantaZ hat geschrieben:seltsam, seltsam. Was so manche Menschen wissen wollen?!?!
Ich sehe darin nichts Verkehrtes...da ist der Mod, mit dem private PM's lesen kann um einiges Heikler.

@Peggy: Und was muss man da machen?
@rabbit:Die DOS Zeiten habe ich wohl engueltig hinter mir ;)
@tuxman:Will natuerlich keinen ausspionieren, aber ist halt soweit ich es sehe die einzige Funktion, auf die ich als Admin keinen Zugriff habe.
Stoert mich nicht weiter, aber wollte halt wissen, ob es theoretisch geht oder nicht.
Benutzeravatar
SantaZ
Mitglied
Beiträge: 411
Registriert: 20.08.2003 12:06
Wohnort: NRW

Beitrag von SantaZ »

das sehe ich anderes. Wenn ich mich mal in meinem Freundeskreis umschaue. Dann stelle ich immer wieder fest das sehr viele nur ein Passwort für alles nutzen. Und dann wird das ganz schnell zum Problem. Vorallem wenn deine User rausfinden das du PN oder Passwörter auslesen kannst.

Ich denke auch das das nicht rechtens ist.
cu SantaZ
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

du kannst die Passwörter nur in verschlüsselter Form in der Datenbank sehen .... eine "Entschlüsselung" ist nicht möglich ... :D

http://www.phpbb.de/viewtopic.php?t=52671

Markus
Benutzeravatar
daruler
Mitglied
Beiträge: 549
Registriert: 14.04.2004 19:42
Kontaktdaten:

Beitrag von daruler »

Na gut, dann hat es sich erledigt, ausser Peggy verrät ihre geheime Methode ;)
Tuxman
Mitglied
Beiträge: 2284
Registriert: 24.05.2003 13:32
Kontaktdaten:

Beitrag von Tuxman »

Enfach alle Encode- und Decode-Funktionen aus dem Code entfernen... :D
tux. Ehemaliger Moderator ohne Sondertitel.
tuxproject.de
Benutzeravatar
daruler
Mitglied
Beiträge: 549
Registriert: 14.04.2004 19:42
Kontaktdaten:

Beitrag von daruler »

Wnn schon "Open Source", dann richtig, ne? *gg*
Microfire
Mitglied
Beiträge: 16
Registriert: 25.04.2004 20:16

Beitrag von Microfire »

rabbit hat geschrieben:passwörter lassen sich mit 'JohnTheRipper' entschlüsseln... ;)

läuft nur auf DOS.
...bei nem guten passwort dauert das ja auch nur ein paar hundert jahre :D
Tuxman
Mitglied
Beiträge: 2284
Registriert: 24.05.2003 13:32
Kontaktdaten:

Beitrag von Tuxman »

Vor allem mit 'nem 386er... weil DOS auf'm Athlon doch ein bisschen übertrieben wäre... :lol:
tux. Ehemaliger Moderator ohne Sondertitel.
tuxproject.de
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“