MD5 Aufruf entfernen

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
ritschie
Mitglied
Beiträge: 8
Registriert: 05.05.2005 22:24

MD5 Aufruf entfernen

Beitrag von ritschie »

Hi

Besteht die Möglichkeit
beim phpbb2 bei der Registrierung
den MD5 Aufruf zu entfernen bzw.zu deaktivieren
damit die Pw´s nicht verschlüsselt in der DB angezeigt werden ??

Danke für Hilfe

Mfg
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Klar. Suche in allen phpBB Dateien nach "md5" und entferne es.

Grüße
Dennis
Benutzeravatar
Leuchte
Ehemaliges Teammitglied
Beiträge: 9179
Registriert: 26.05.2003 14:57
Wohnort: Duisburg
Kontaktdaten:

Beitrag von Leuchte »

Aber ich hoffe doch, dass deine User dann davon wissen werden, dass du ihre PWs im Klartext speicherst.
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

*plonk*
es gibt wohl keinen triftigen grund, die encryption der kennwörter zu schwächen (eher schon das gegenteil und ein umstieg auf sha-1 [-256])
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
-Jo-
Mitglied
Beiträge: 617
Registriert: 08.04.2005 12:05
Wohnort: NRW

Beitrag von -Jo- »

larsneo hat geschrieben:*plonk*
es gibt wohl keinen triftigen grund, die encryption der kennwörter zu schwächen (eher schon das gegenteil und ein umstieg auf sha-1 [-256])
Mir fällt auch nur der ein, mit dem Passwort der user Missbrauch zu treiben!

Ich verstehe auch ehrlich geasagt nicht, warum in diesem Forum die Entfernung der Passwortverschlüsselung erklärt wird.

*kopfschüttel*
Jo.
Ca. 80% aller Computerprobleme sitzen vor dem Bildschirm!
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

1) Es ist jedem Administrator überlassen, was er mit den PWs macht.
2) Es liegt im Interesse eines Jeden Users, daß er für jedes Forum ein anderes PW nimmt
3) Das ausbauen der MD5-Funktion ist kein großes Problem. Google verrät einem in 5 Minuten, daß md5(...) das Passwort generiert. Entferne ich also das md5 aus dem Part, ist die Verschlüsselung abgeschaltet. (Zu 99%, ausser die Software überprüft nach der Verschlüsselung die Passwortlänge, die ja bei MD5 immer gleich ist).

Aber ich befürworte so etwas damit auf keinen Fall. Da ich aber Zufallspasswörter nehem, stört es mich persönlich jedoch nicht. Und wer auf einem Forum das selbe Passwort nimmt wir fürs Onlinebanking ist selber schuld. Ich mache mein Auto ja auch nicht mit dem Schlüssel für meine Klotür auf.

Grüße
Dennis
Jensemann
Ehemaliges Teammitglied
Beiträge: 2549
Registriert: 25.02.2002 01:00

Beitrag von Jensemann »

-Jo- hat geschrieben:
larsneo hat geschrieben:*plonk*
es gibt wohl keinen triftigen grund, die encryption der kennwörter zu schwächen (eher schon das gegenteil und ein umstieg auf sha-1 [-256])
Mir fällt auch nur der ein, mit dem Passwort der user Missbrauch zu treiben!
Einen triftigen gibt es nicht, einen logischen auch nicht. Bleibt uns als Grund der Irrsinn glauben zu müssen man müsse Usern auf Teufel komm raus das alte Passwort geben können wenn sie es denn vergessen haben. Was ich grade im kommerziellen Bereich sehr oft sehe.
ritschie
Mitglied
Beiträge: 8
Registriert: 05.05.2005 22:24

Beitrag von ritschie »

folgendes..
habe mal ein Forum geführt
und die leute haben sich beschwert
das sie wenn sie mal ihr passwort vergessen haben
ein generiertes zugeschickt bekommen und nicht das eigene
anscheinend weil sie zu faul sind oder wirklich ihr altes vergessen haben
um es später im profil wieder zu ändern
diesen Fehler möchte ich diesmal vermeiden

Mich interessieren die Passwörter nen feuchten Dreck! :evil:
von mir aus muss ich sie selber auch nicht sehen
aber ich will nur das die leute ihr altes passwort
zugeschickt bekommen können
damit sie dann sagen können: "Aaahhhhh....ja!"

Bin dankbar wenn mir das jemand per icq oder pn erklärt
wie und welche Dateien man bearbeiten muss
wenn ihr denkt ich bin ein kleiner "möchtegernhacker"
dann lasst es bitte sein.

Thx!
Benutzeravatar
-Jo-
Mitglied
Beiträge: 617
Registriert: 08.04.2005 12:05
Wohnort: NRW

Beitrag von -Jo- »

ritschie hat geschrieben:...
wenn ihr denkt ich bin ein kleiner "möchtegernhacker"
dann lasst es bitte sein.
...
Was ich von Dir halte oder nicht, ist uninteressant.
Ich habe keine Meinung von Dir, da ich Dich nicht kenne.

Für´s Erste bist Du für mich ein feiner Kerl!

ABER!
Was würdest Du für einen Grund angeben, um an die Passwörter der User heranzukommen, wenn Du ein "Möchtegern-Hacker" wärst?
Den wahren Grund? :roll:

Gruß,
Jo.
Ca. 80% aller Computerprobleme sitzen vor dem Bildschirm!
ritschie
Mitglied
Beiträge: 8
Registriert: 05.05.2005 22:24

Beitrag von ritschie »

wie gesagt jeder darf sich seine meinung selber über mich bilden
entweder helft ihr mir oder ihr lasst es sein...
Antworten

Zurück zu „Coding & Technik“