Passwort sehen!!! Wie geht das!??

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
fishhead
Mitglied
Beiträge: 21
Registriert: 12.09.2005 16:49
Kontaktdaten:

Passwort sehen!!! Wie geht das!??

Beitrag von fishhead »

hi@all

also ich wollte fragen, ob man es irgendwo einstellen kann, dass man als Admin das Passwort von jedem Benutzer sehen kann, nicht nur ändern!!

Gibt es sowas!!

THX für Hilfe!!

Gruss

fishhead
JRK
Mitglied
Beiträge: 123
Registriert: 30.08.2004 17:10

Beitrag von JRK »

Nana, du wirst doch wohl nicht die Passes deiner User auspionieren wollen.

Dies ist nicht möglich mit einem phpbb !
East

Beitrag von East »

Die Passwörter sind als sogenannte Hash verschlüsselt in der Datenbank enthalten. Der Schlüssel ist dem Admin aber nicht zugängig, weswegen auch keinerlei Einsicht auf den Passwortregister möglich ist. Meines Wissens ist dies aber in jeder Forensoftware so gelöst, was auch verständlich ist. Die Passwörter der User gehen den Administrator nix an.
Purzel
Mitglied
Beiträge: 300
Registriert: 13.06.2005 11:29

Beitrag von Purzel »

LOL, macht einen Vertrauenswürdigen Eindruck.
Benutzeravatar
Mihil
Mitglied
Beiträge: 1355
Registriert: 07.05.2005 20:09

Beitrag von Mihil »

Finde ich auch gut so, dass der Admin keinen Zugriff darauf hat. Falls der User das selbe Passwort wie z.B. in ebay benutzt, könnte man sich dann überall mit seinem Passwort anmelden und Mist bauen oder E-Mails lesen. :o
Benutzeravatar
smart
Mitglied
Beiträge: 767
Registriert: 25.01.2005 02:05
Kontaktdaten:

Beitrag von smart »

Vielleicht ist es ja das, was er will?!?

Passt gerade so gut:
[witz]
Ein Mann geht zum Optiker, um sich eine neue Brille zu kaufen. Der Optiker zeigt ihm eine riesen Auswahl, die teuerste kostet 8000 Mark.
"Mann", sagt der Kunde, "das ist aber sehr viel Geld!"
"Das schon", erwidert der Optiker, "aber es handelt sich auch um eine ganz besondere Brille. Wenn Sie sie aufhaben, sehen Sie nämlich alle Leute nackt."
Der Kunde setzt die Brille auf und tatsächlich: Der Optiker ist nackt, seine Assistentin ebenfalls. Der Mann kauft die Brille, verläßt das Geschäft und setzt sie auf. Auf seinem Nachhauseweg sieht er denn auch wirklich alle Passanten auf der Straße nackt. Zu Hause angekommen guckt er durchs Fenster und entdeckt seine Frau mit dem Nachbarn auf dem Sofa - beide nackt. Er setzt die Brille ab - die beiden sind immer noch nackt. "Scheiße!" schimpft er, "achttausend Mark bezahlt, und schon ist das Ding kaputt!"
[/witz]
fanrpg
Mitglied
Beiträge: 2909
Registriert: 13.12.2004 22:41

Beitrag von fanrpg »

ähm den md5 Hash kann man jawohl in der Datenbank lesen und es gibt genug Programme die md5 (mit entsprechendem Zeitaufwand entschlüsseln können)

Hier ein gutes Tool zum knacker der md5 Hashs: *censored* (mir wird ganz unbehagen in dem Gedanken das andere mein passwort wissen)

geht wunderbar damit :D *duck*

Nur an eigenem Passwort getestet, um andere herauszubekommen gibt es einfachere Methoden z.B die manipulation der login.php (auch wenn ich das noch nicht gemacht habe) :wink:
Zuletzt geändert von fanrpg am 05.10.2005 23:53, insgesamt 1-mal geändert.
Benutzeravatar
-Jo-
Mitglied
Beiträge: 617
Registriert: 08.04.2005 12:05
Wohnort: NRW

Beitrag von -Jo- »

Ca. 80% aller Computerprobleme sitzen vor dem Bildschirm!
HdZ

Beitrag von HdZ »

Nich nur bei Foren, auch bei Chats, DBMS, Netzwerken etc. isses üblich das auch der Admin nur sein eigenes Passwort kennt. Die anderen braucht er auch nich zu wissen, er kann se ja ändern.
Übrigens, wäre das wohl auch ein Verstoß gegen den Datenschutz und könnte auch als EDV-Betrug / Computersabotage ausgelegt werden.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“