Passwörter als Admin lesen und ändern!?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Crazy Hellfire
Mitglied
Beiträge: 69
Registriert: 29.03.2003 20:35

Passwörter als Admin lesen und ändern!?

Beitrag von Crazy Hellfire »

Hallo, wenn ein Nutzer Probleme hat oder sonstiges nicht mehr funktioniert und man möchte nun, das Passwort eines bestimmten Nuzers erfahren, man selber ist Admin, wie macht man das? Im phpBB Adminchannel kann man ja bereits das Passwort der betr. Nutzer selbst ändern und weiß es dann ja. Aber wie komme ich auf anderer Weise an das Passwort eines bestimmten Nutzers? In der Datenbank?
Benutzeravatar
Onkel Sven
Mitglied
Beiträge: 123
Registriert: 05.06.2003 13:38
Wohnort: Karlsruhe
Kontaktdaten:

Beitrag von Onkel Sven »

passwörter von benutzern werden md5-verschlüsselt in der dtenbank gespeichert, sodass es selbst dem admin ohne burte-force attack unmöglich sein sollte, die passwörter "einfach so" auszulesen.
Crazy Hellfire
Mitglied
Beiträge: 69
Registriert: 29.03.2003 20:35

Beitrag von Crazy Hellfire »

Ah ja, schade. Dann muss ich das ja doch selber ändern... Trotzdem vielen Dank!
Benutzeravatar
Onkel Sven
Mitglied
Beiträge: 123
Registriert: 05.06.2003 13:38
Wohnort: Karlsruhe
Kontaktdaten:

Beitrag von Onkel Sven »

du könntest dein board so umbasteln, dass er die passwörter in plain in der db ablegt, aber davon ist aus sicherheitsgründen absolut abzuraten
Crazy Hellfire
Mitglied
Beiträge: 69
Registriert: 29.03.2003 20:35

Beitrag von Crazy Hellfire »

aber ohne admin rechte kann dir dort doch keiner "einfach so" auslesen? das ginge doch auch wieder nur durch eine attacke, oder nicht?
Benutzeravatar
Onkel Sven
Mitglied
Beiträge: 123
Registriert: 05.06.2003 13:38
Wohnort: Karlsruhe
Kontaktdaten:

Beitrag von Onkel Sven »

*nick*
Benutzeravatar
Henne
Ehemaliges Teammitglied
Beiträge: 4520
Registriert: 04.01.2002 01:00
Wohnort: Lage (Lippe)
Kontaktdaten:

Beitrag von Henne »

Könntest das aber umgehen.
Kopierst dir das verschlüsselte Passwort aus der DB und sicherst es.
Setzt nen neues. Damit kannst du dich dann einloggen. Wenn du nun mit deinem Krams fertig bist, dann kopierst du das gesicherte wieder in die DB und der User hat sein altes PW wieder...
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“