db-passwort verschlüsseln

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Piedi
Mitglied
Beiträge: 98
Registriert: 06.05.2004 08:50

db-passwort verschlüsseln

Beitrag von Piedi »

Also, folgendes Prob...
Habe die Datenbank gewechselt und mit der dbinformer.php eine neue config.php erstellt. Diese dann erfolgreich hochgeladen und es funzt auch alles. Die Sache ist nur das das pw und alles ja in Klarschrift ist.
Nun habe ich DB-Name, DB-PW und DB-Username damit MD5 verschlüsselt...
Dann bekomme ich allerdings keine Verbindung mehr zur Datenbank, sprich ne Fehlermeldung. Habe jetzt schon eine Weile hier gesucht aber nichts gefunden, ich hoffe ihr könnt mir sagen wo die Lösung steht :wink:
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Du musst Dich mit Realdaten einloggen. Sonst geht es nicht. Einfach nen MD5-Hash da eintragen bringt ja auch absolut NULL Vorteile und NULL mehr Sicherheit.

Am Bankautoamten musst Du ja auch Deine "Echte Pin" eingeben und nicht den Hash der Pin.

Grüße
Dennis
Piedi
Mitglied
Beiträge: 98
Registriert: 06.05.2004 08:50

Beitrag von Piedi »

Wie, die blanken Daten stehen da in der config? ist ja übel...
Benutzeravatar
netzmeister
Ehemaliges Teammitglied
Beiträge: 1146
Registriert: 02.05.2003 20:59
Wohnort: Freiburg
Kontaktdaten:

Beitrag von netzmeister »

Piedi hat geschrieben:Wie, die blanken Daten stehen da in der config? ist ja übel...
Nein es stehen die Hashwerte in der Datenbank. Allerdings wird
dein "klartext" Kennwort "gehasht" ;-) bevor es mit dem in der DB verglichen wird.

Gruß netzmeister
Gruß netzmeister
Die "Suche" ist euer Freund
Piedi
Mitglied
Beiträge: 98
Registriert: 06.05.2004 08:50

Beitrag von Piedi »

:o jau, hmm *grübel*
Dann werd ich mal die config.php verstecken!!!
Benutzeravatar
netzmeister
Ehemaliges Teammitglied
Beiträge: 1146
Registriert: 02.05.2003 20:59
Wohnort: Freiburg
Kontaktdaten:

Beitrag von netzmeister »

Piedi hat geschrieben:Wie, die blanken Daten stehen da in der config? ist ja übel...
*lol* das habe ich falsch verstanden. Die Daten in der config.php stehen
dort im klartext, das ist richtig.

Gruß netzmeister
Gruß netzmeister
Die "Suche" ist euer Freund
Benutzeravatar
frieder
Mitglied
Beiträge: 836
Registriert: 06.03.2004 21:36
Wohnort: Gifhorn

Beitrag von frieder »

Die kann doch sowieso keiner sehen (außer andere ftp-benutzer auf demselben account) ...
Mit freundlichen Grüßen
Frieder
Ex-1. April Admin von phpBB.de :D
Piedi
Mitglied
Beiträge: 98
Registriert: 06.05.2004 08:50

Beitrag von Piedi »

Dann will ich das mal glauben :grin:
Danke für die Auskunft!!!
Benutzeravatar
Leuchte
Ehemaliges Teammitglied
Beiträge: 9179
Registriert: 26.05.2003 14:57
Wohnort: Duisburg
Kontaktdaten:

Beitrag von Leuchte »

Eventuell ist auch dieser Beitrag dazu interessant
So mache ich mein Board sicher
Dennis63
Ehemaliges Teammitglied
Beiträge: 2597
Registriert: 02.07.2003 18:46

Beitrag von Dennis63 »

Die Daten werden vom Forum NICHT in Hash-Werte übertragen. Das wäre auch total unnützlich.

Würdest Du jetzt das Hash in der config.php haben, dann wäre der ganze Schutz des Hash ja wieder hinfällig und man bräuchte gar keins mehr verwenden...
Und lesen kann man die Config.php NICHT per HTTP-Zugriff...

Grüße
Denis
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“