Passwörter aller Benutzer auslesen, aber wo?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Slyver
Mitglied
Beiträge: 74
Registriert: 13.09.2005 18:18

Passwörter aller Benutzer auslesen, aber wo?

Beitrag von Slyver »

Hi,

kurze Frage. Wo kann ich alle Passwörter der jeweiligen benutzer nachlesen!? Ich möchte die gern schriftlich ablesen. Danke.
Sebastian R.
Mitglied
Beiträge: 328
Registriert: 18.03.2006 23:21
Kontaktdaten:

Beitrag von Sebastian R. »

In der MySQL-Datenbank deines Forums!
Modeinbau, Banner- und Grafik-Design - gegen einen kleinen Aufpreis! Mail: sebastian@rayloaded.de oder per PN

Rayloaded.de - Your programmers heaven.
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Aber auch da sind die verschlüsselt. Wäre ja auch schlimm, wenn der Admin die PW der User lesen könnte.
Slyver
Mitglied
Beiträge: 74
Registriert: 13.09.2005 18:18

Beitrag von Slyver »

1. Hab ich da schonmal nachgeschaut und da sind sie leider verschlüsselt.

2. @BraveEagle: Du sagst, dass das schlimm wäre. Ich finde das wichtig. Wozu heißt sonst der Admin Admin?!

Weiß jemand wie man sowas entschlüsselt oder wie man sich die anzeigen kann?
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Der Admin ist da um das Forum zu administrieren und nicht um die User auszuspionieren und PW auslesen ist Spionage (genau wie der Mod um PNs zu lesen).
Auch wenn ich (und ich denke mal so gut wie jeder andere User auch) es nicht gutheiße, was du da vorhast, musst du dir dafür einen Mod suchen. Ich hoffe nur, dass es dafür aber keinen gibt. Das PW ist Privatsache und geht keinen anderen was an... auch nicht den Admin.

Für was brauchst du das überhaupt?

BE
Pathologe

Beitrag von Pathologe »

Ich finde, das Admin sollte auch Zugriff zu den Passwörtern haben!
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Und wieso?

Er kann im Notfall die PW der User ändern. Also wenn ich wüsste, dass ein Admin mein PW auslesen will, würde ich meinen Account sofort löschen. PW sind nicht umsonst selbst in der DB verschlüsselt. Was wäre denn der Sinn von einem PW, wenn es nicht geheim ist? Ich meine woher soll ich wissen, dass der Admin in einem Forum damit vertraulich umgeht? Leider zu viele Leute haben auch oft immer das gleiche PW. Man muss dann nur an den falschen Admin kommen und der versaut einem dann alle anderen Accounts (wie z.B mail addy etc.). Das soll nicht heißen, dass du Slyver einer bist ;)

BE
Slyver
Mitglied
Beiträge: 74
Registriert: 13.09.2005 18:18

Beitrag von Slyver »

Ach komm. Was ist daran so schlimm wenn er dein Passwort sehen könnte. Mir gehört ein Webserver und ich hab halt da drauf ein forum. Jetzt kommen in letzer zeit immer wieder leute die ihr passwort wissen wollen. Ich muss ihnen dann immer ein standard passwort geben weil ich ihr altes nicht weiß. Deshalb wäre es besser wenn man die sehen könnte. Des is doch sowieso ein schmarn wenn man die verschlüsselt. Hacker die rumprobieren bekommen sowieso den kryptkey raus und dann haben die die pws sowieso. Das ist das dümmste das die verschlüsselt sind. Jeder der sich irgendwo registriert muss uach davon ausgehen das man alles von ihm weiß.
Benutzeravatar
BraveEagle
Mitglied
Beiträge: 1884
Registriert: 16.01.2003 18:05
Wohnort: born 2 be a Paelzer
Kontaktdaten:

Beitrag von BraveEagle »

Meine Güte was für eine Einstellung... aber das ist deine Sache. Zu deinem Problem. Deine User können sich ein neues PW zuschicken lassen, wenn sie es vergessen haben. Dann musst du auch nicht jedes mal ein neues PW erstellen ;)

BE
Slyver
Mitglied
Beiträge: 74
Registriert: 13.09.2005 18:18

Beitrag von Slyver »

Da sind wir doch schon an dem Punkt angekommen.
Gesperrt

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“