Wie funktioniert die Passwortverschlüsselung?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Gast

Wie funktioniert die Passwortverschlüsselung?

Beitrag von Gast »

Servus,

ich hab folgendes Problem:
Ich möchte den Benutzer&Passwort auch für andere scripte mitverwenden, und wüßte gern, ob jemand weiß, wie das Passwort zu (de)codiere ist?

d'Ehre
DaHudge
Gast

Beitrag von Gast »

Schau dir mal folgenden Beitrag an, da findest du (hoff ich) alles an Info was du brauchst über Generatoren und Einbindung.

http://www.phpbb.de/viewtopic.php?t=6874
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

azzrael, das war wohl nix :-)

phpBB verschlüsselt die Passwörter per md5().
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Benutzeravatar
biototo
Mitglied
Beiträge: 803
Registriert: 10.04.2002 09:51
Wohnort: Düren - Rheinland (zw Köln u. Aachen)
Kontaktdaten:

Beitrag von biototo »

PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Vielleicht nochmals etwas ausgeholt:

Bei MD5 handelt es sich um eine sog. Hash-Funktion. Dabei wird ein gegebener Text in einen 128 bit-Wert umgewandelt. Dieser Hash-Wert sollte folgende Eigenschaften haben:
  1. es ist nahezu unmöglich, den zu einem Hash-Wert gehörenden Ursprungstext zu finden
  2. es ist nahezu unmöglich, zwei Ursprungstexte zu finden, die den selben Hash-Wert produzieren
Damit eignet sich eine Hasf-Funktion hervorragend zur verschlüsselten Speicherung von Passwörtern.

Bekanntere Standards für Hash-Werte sind:
  • MD5: Dieses Verfahren wird auch bei phpBB verwendet. Allerdings hat MD5 eine Sicherheitslücke und ist somit (wenn auch mit viel Aufwand) knackbar.
  • SHS: Ein neuerer Standard, der 160 bit-Werte erzeugt. Gilt derzeit in der aktuellen Variante als sicherer.
  • RIPEMD-160: Eine europäische Variante mit 160-bit Werten (auch höherer Werte sind denkbar). Gilt derzeit als sicher.
So funktioniert eine Hash-Funktion:
siehe http://einstein.offis.uni-oldenburg.de/ ... /sha-1.htm (deutsch, aber sehr mathematisch) oder http://www.itl.nist.gov/fipspubs/fip180-1.htm (die offizielle Dokumentation in englisch, aber eigentlich recht gut verständlich)

Weitere Infos gibt's z.B. unter: Gruß, Philipp
Gast

MD5-PW

Beitrag von Gast »

itst hat geschrieben:azzrael, das war wohl nix :-)

phpBB verschlüsselt die Passwörter per md5().
Na dann aber nix wie raus mit dem Beitrag, bevor noch andere ausser mir drauf reinfallen. Oder zumindest nen Edit dazu. :wink:
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“