Passwort aus Datenbank dekodieren, wie?

Fragen zu allen Themen rund ums Programmieren außerhalb von phpBB können hier gestellt werden - auch zu anderen Programmiersprachen oder Software wie Webservern und Editoren.
Maxi
Mitglied
Beiträge: 252
Registriert: 09.11.2003 20:01

Passwort aus Datenbank dekodieren, wie?

Beitrag von Maxi »

Hallo

Ich möchte in phpBB 2.06 das Passwort der User dekodieren um es als Email Usern senden zu können.
Hat jemand ein paar Codezeilen wie ich zu dem Passwort komme?
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ....

auf legalem Wege keine Chance ...
KB:md5

Markus
Maxi
Mitglied
Beiträge: 252
Registriert: 09.11.2003 20:01

Beitrag von Maxi »

Markus67 hat geschrieben:Hi ....

auf legalem Wege keine Chance ...
KB:md5

Markus

Was heisst auf legalen Weg keine Chance.

Ich muss doch Usern die ihr Passwort vergessen haben und daher schon länger nicht online waren irgendwie automatisch ihre Userdaten inkl Passwort mailen können? Ich wills nur automatisieren und nicht für jeden User einzeln machen!
Benutzeravatar
chriss713
Mitglied
Beiträge: 229
Registriert: 06.06.2005 14:06

Beitrag von chriss713 »

Dafür gibts doch die "Passwort vergessen"-Funktion.
Hier kann ein User seinen Namen/Emailadresse eingeben, es wird ein neues Passwort generiert, dieses bekommt der User dann zugeschickt. Mit dem neuen Passwort kann er sich dann einloggen und sein Passwort ändern.
Maxi
Mitglied
Beiträge: 252
Registriert: 09.11.2003 20:01

Beitrag von Maxi »

Markus67 hat geschrieben:Hi ....

auf legalem Wege keine Chance ...
KB:md5

Markus

Was heisst auf legalen Weg keine Chance.

Ich muss doch Usern die ihr Passwort vergessen haben und daher schon länger nicht online waren irgendwie automatisch ihre Userdaten inkl Passwort mailen können? Ich wills nur automatisieren und nicht für jeden User einzeln machen!
Benutzeravatar
Markus67
Ehrenadmin
Beiträge: 28346
Registriert: 12.01.2004 16:02
Wohnort: Neuss
Kontaktdaten:

Beitrag von Markus67 »

Hi ...

Du kannst die PW's nur knacken ... alles andere funktioniert nicht.

Wenn mir ein Admin von einem forum mein PW zuschicken würde .. wüsste ich was zu tun ist. Du kannst ja deine Mitglieder anschreiben ... und wenn sie ihr PW vergessen haben dann müssen sie eben (wie von chriss733 schon geschrieben) den "Passwort vergessen"-Link anklicken. 8)

Markus
Maxi
Mitglied
Beiträge: 252
Registriert: 09.11.2003 20:01

Beitrag von Maxi »

chriss713 hat geschrieben:Dafür gibts doch die "Passwort vergessen"-Funktion.
Hier kann ein User seinen Namen/Emailadresse eingeben, es wird ein neues Passwort generiert, dieses bekommt der User dann zugeschickt. Mit dem neuen Passwort kann er sich dann einloggen und sein Passwort ändern.

Das dumme ist nur das ich viele User kenne die sowohl Passwort und Email vergessen haben. Heute haben viele User mehrere Emails.
Daher ist eine regelmäßige Erinnerung an Passwort und Email schon ganz hilfreich.
Irgendwie mus sman doch an Passwort kommen, im Script muss es dafür Funktionen geben.
kilian
Mitglied
Beiträge: 163
Registriert: 27.11.2003 14:28
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von kilian »

hi,

du kannst die passwörter nicht entschlüsseln da sie mit einer einweg-verschlüsselung codiert wurden.

Du könntest theoretisch einfach mal ca. 100 Milliarden Wörter verschlüsseln und probieren ob damit das dann mit dem gesuchten String übereinstimmt... aber das halte ich für etwas ungeeignet :)

du kannst allerdings deinen usern die email schicken, und die emailadresse haben sie somit ja auch wieder (nämlich die, an die die email gekommen ist).

gruss:

kilian
Maxi
Mitglied
Beiträge: 252
Registriert: 09.11.2003 20:01

Beitrag von Maxi »

kilian hat geschrieben:hi,

du kannst die passwörter nicht entschlüsseln da sie mit einer einweg-verschlüsselung codiert wurden.

Du könntest theoretisch einfach mal ca. 100 Milliarden Wörter verschlüsseln und probieren ob damit das dann mit dem gesuchten String übereinstimmt... aber das halte ich für etwas ungeeignet :)

du kannst allerdings deinen usern die email schicken, und die emailadresse haben sie somit ja auch wieder (nämlich die, an die die email gekommen ist).

gruss:

kilian

Nun ok!
Gibt es wenigstens einen Link den ich Usern posten kann damit sie möglichst ohne große Umwege an ihr Passwort kommen?
LeoManiac
Mitglied
Beiträge: 38
Registriert: 24.11.2005 18:53

Beitrag von LeoManiac »

NEIN md5 ist nicht - oder nur sehr schwer - zu entschlüssen

Aber auch rechtlich gesehen ist das auch so ne Sache.
Passwörter als Klarttext zu Hinterlegen ist so ne Sache - eigentlich ne kleine Grauzone - aber wenn was passiert ist der Admin Schuld weil der alle Passwörter schön im Klartext hinterlegt hat. Das wäre schon mal das 1. Argument dagegen. 2. sollte man es möglich Dritten erschweren Unfug mit den Daten zu treiben und da bietet sich ne "einseitige" Verschlüsselung wie md5 an.

Ich würd mir das doppelt überlegen ob du das wirklich willst.

Ansonsten solltes du dir mal durchlesen wie der verwendete Algorithmus funktioniert dann wirst ganz schnell merken das der Aufwand wesentlich größer ist als der Nutzen.
http://de.wikipedia.org/wiki/MD5
Antworten

Zurück zu „Coding & Technik“