"user_password" Code entschlüsseln

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Master04
Mitglied
Beiträge: 42
Registriert: 20.05.2005 15:01

"user_password" Code entschlüsseln

Beitrag von Master04 »

Hallo zusammen,

wie kann ich ein Passwort eines Users einsehen? Ich finde in der MySQL Datenbank immer nur einen verschlüsselten Code - Kann ich den irgendwie sichtbar entschlüsseln?

Bedanke mich für Hilfe im Vorraus! :-)
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

Hier ein bischen Info zur Verschlüsselung der Passwörter
KB:md5

Die Passwörter kannst du "nicht" entschlüsseln ... zumindest nicht auf einem legalen Weg.

Markus
Master04
Mitglied
Beiträge: 42
Registriert: 20.05.2005 15:01

Beitrag von Master04 »

Danke für deine Hilfe. Aber wieso ist das nicht legal? :(
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

Seit wann ist denn Passwort knacken legal ?

Du kannst hier ja mal nach entschlüsseln suchen ... da gibts schon jede Menge Beiträge dazu. Aber nicht einer konnte einen halbwegs plausiblen Grund nennen für was das gut sein soll. :-?

Markus
Benutzeravatar
Luminoire
Mitglied
Beiträge: 837
Registriert: 12.08.2005 20:52
Wohnort: Bergisches Land
Kontaktdaten:

Beitrag von Luminoire »

Also wenn ich sowas lese oder auch an anderer Stelle das mit dem Privatnachrichten lesen von Admins, wird mir immer ganz anders.
Da hoffe ich immer, nicht in so einem Forum zu landen..... :roll:
gott

Beitrag von gott »

wenn du doch schon die md5 hast

setz diese doch einfach ins Cookie :wink:

aber test das bitte nur bei dir selber...
fanrpg
Mitglied
Beiträge: 2909
Registriert: 13.12.2004 22:41

Beitrag von fanrpg »

hier habe ich vor Monaten mal geschrieben:

Code: Alles auswählen

##############################################################
## MOD Title: md5 Passwortverschlüsselung deaktivieren
## MOD Author: fanrpg < webmaster[at]fanrpg.de > (Alexander Schumacher) www.fanrpg.de
## MOD Description: Entfernt die Passwortverschlüsselung des phpBB's und 
##                  die Passwörter werden im Klartext in der DB gespeichert
## MOD Version: 0.0.1
##
## Installation Level: Easy
## Installation Time: 5
## Files To Edit: 3
##                includes/usercp_register.php
##                includes/usercp_sendpasswd.php
##                login.php
## Included Files: n/a
##############################################################
## For Security Purposes, Please Check: http://www.phpbb.com/mods/downloads/ for the
## latest version of this MOD. Downloading this MOD from other sites could cause malicious code
## to enter into your phpBB Forum. As such, phpBB will not offer support for MODs not offered
## in our MOD-Database, located at: http://www.phpbb.com/mods/downloads/
##############################################################
## Before Adding This MOD To Your Forum, You Should Back Up All Files Related To This MOD
##############################################################
#
#-----[ OPEN ]------------------------------------------
#
  login.php
#
#-----[ FIND ]------------------------------------------
#
if( md5($password) == $row['user_password'] && $row['user_active'] )
#
#-----[ REPLACE WITH ]------------------------------------------
#
if( $password == $row['user_password'] && $row['user_active'] )
#
#-----[ OPEN ]------------------------------------------
#
  includes/usercp_sendpasswd.php
#
#-----[ FIND ]------------------------------------------
#
                                $sql = "UPDATE " . USERS_TABLE . " 
				SET user_newpasswd = '" . md5($user_password) . "', user_actkey = '$user_actkey'  
				WHERE user_id = " . $row['user_id'];
#
#-----[ REPLACE WITH ]------------------------------------------
#
                                $sql = "UPDATE " . USERS_TABLE . " 
				SET user_newpasswd = '" . $user_password . "', user_actkey = '$user_actkey'  
				WHERE user_id = " . $row['user_id'];
#
#-----[ OPEN ]------------------------------------------
#
  includes/usercp_register.php
#
#-----[ FIND ]------------------------------------------
#
if ( $row['user_password'] != md5($cur_password) )
#
#-----[ REPLACE WITH ]------------------------------------------
#
if ( $row['user_password'] != $cur_password )
#
#-----[ FIND ]------------------------------------------
#
$new_password = md5($new_password);
#
#-----[ REPLACE WITH ]------------------------------------------
#
//$new_password = $new_password;
#
#-----[ FIND ]------------------------------------------
#
if ( $row['user_password'] != md5($cur_password) )
#
#-----[ REPLACE WITH ]------------------------------------------
#
if ( $row['user_password'] != $cur_password )

#
#-----[ SAVE/CLOSE ALL FILES ]------------------------------------------
#
# EoM
#
Aber bedenke die Passwörter die dann schon in der DB stehen sind noch md5 Verschlüsselt und somit nutzlos das heisst nur bei einem neuem Board zu empfehlen wo man Zugriff auf phpmyadmin hat und sein eigenen Passwort dann maneuell in der DB ändern kann
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

dann lese das gleich auch noch ... http://www.phpbb.de/viewtopic.php?t=85898

ansonsten ... ohne Worte :roll:

Markus
fanrpg
Mitglied
Beiträge: 2909
Registriert: 13.12.2004 22:41

Beitrag von fanrpg »

Markus67 hat geschrieben:Hi ...

dann lese das gleich auch noch ... http://www.phpbb.de/viewtopic.php?t=85898

ansonsten ... ohne Worte :roll:

Markus
Du bist genial :D
Genau zu deswegen habe ich das mal geschrieben ist dann aber irgendwo verschütt gegangen :roll:
Master04
Mitglied
Beiträge: 42
Registriert: 20.05.2005 15:01

Beitrag von Master04 »

Eigentlich wollte ich nicht das das so hier endet :-(
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“