Deutsch| English
  #1  
Alt 28.02.2011, 15:41
Benutzer
 
Registriert seit: 28.02.2011
Beiträge: 80
Standard Passwörter auslesen

Hallo erstmal.

Ich bin zwar schon einige Zeit passiver Forums-Nutz(nies)er, und habe auch schon einige durch euch lösen können.
Nun habe ich allerdings ein Problem, das etwas schwieriger ist.

Die Kennwörter der Kundendaten werden ja in der MySQL datenbank verschlüsselt gespeichert. Nun wäre es aber gut, wenn man Das Kennwort nicht nur überschreiben kann, sondern auch evtl. auch mal auslesen kann.
Gibt es dafür eine Schnittstelle im IPSConfig 3 ?

Vielen Dank im Voraus!

LG
Mit Zitat antworten
  #2  
Alt 28.02.2011, 16:30
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.823
Standard

Passworte werden aus Sicherheitsgründen im Linux standardformat Crypt inkl. salt gespeichert. Crypt ist ein einweg hash Verfahren, es ist also nicht umkehrbar und somit lassen sich auch keine Passworte auslesen. Das hat also nichts mit ispconfig Schnittslellen zu tun, sondern ist unter Linux immer so.
Mit Zitat antworten
  #3  
Alt 28.02.2011, 17:12
Benutzer
 
Registriert seit: 28.02.2011
Beiträge: 80
Standard

Hallo Danke für die Antwort.

Dass es so ist ist mir bewusst, kann ich das Passwort anders in der DB speichern?
Ich weiß, sicherheitstechnisch gefällt mir das auch nicht...
gibt es eine andere Möglichkeit als die Passwörter in einer Liste oder einer eigenen Datenbank zu haben?

LG
Mit Zitat antworten
  #4  
Alt 28.02.2011, 17:16
Administrator
 
Registriert seit: 08.08.2007
Beiträge: 8.823
Standard

Zitat:
Dass es so ist ist mir bewusst, kann ich das Passwort anders in der DB speichern?
Nein. Das wäre auch eine riesige Sicherheitslücke, da User dazu tendieren das gleiche Passwort für diverse Dienste zu nutzen.
Mit Zitat antworten
  #5  
Alt 22.03.2011, 14:53
Benutzer
 
Registriert seit: 28.02.2011
Beiträge: 80
Standard

Hm...

Auch das ist mir bewusst. Das Problem ist nur, dass z.b. ein Kunde bei uns anruft, um sein Passwort zu erfragen. Es gibt bei uns ein hinterlegtes Sicherheitskennwort, und damit kann ich dem Kunden sein jetziges Kennwort mitteilen. Das ist ja z.b. bei Freemailern, oder der Telekom so.
Ich kann einem Teil der Kunden das Kennwort leider nicht so einfach zurücksetzen, da einige dann auf 4 oder 5 Geräten das Kennwort neu eingeben müssten. Und das ist denen oft nur schwer beizubringen
Deshalb wüdre ich auch diese Funktion benötigen.

Danke im Voraus & LG
Mit Zitat antworten
  #6  
Alt 24.03.2011, 23:52
Erfahrener Benutzer
 
Registriert seit: 06.01.2008
Ort: Regensburg
Beiträge: 669
hahni eine Nachricht über Skype™ schicken
Rotes Gesicht

Wenn du die Kennworte vorher hier erzeugt hast (oder ein anderer Benutzer), dann sind die gespeichert und lassen sich daher wieder zurückwandeln: http://www.md5decrypter.com.
__________________
björn hahnefeld InformationsTechnologien * Regensburg
.::. TYPO3 - Magento - Webdesign Regensburg .::.

Internet: http://www.hahnefeld.de
E-Mail: bjoern@hahnefeld.de
Mit Zitat antworten
  #7  
Alt 25.03.2011, 07:48
Erfahrener Benutzer
 
Registriert seit: 16.03.2011
Beiträge: 176
Standard

Zitat:
Zitat von hahni Beitrag anzeigen
Wenn du die Kennworte vorher hier erzeugt hast (oder ein anderer Benutzer), dann sind die gespeichert und lassen sich daher wieder zurückwandeln: http://www.md5decrypter.com.
Wenn es md5 ist vielleicht aber bei
Zitat:
Zitat von Till
Crypt inkl. salt
wird das wohl nichts .

Geändert von mare (25.03.2011 um 07:53 Uhr).
Mit Zitat antworten
  #8  
Alt 25.03.2011, 11:08
Erfahrener Benutzer
 
Registriert seit: 06.01.2008
Ort: Regensburg
Beiträge: 669
hahni eine Nachricht über Skype™ schicken
Frage

Verstehe.
__________________
björn hahnefeld InformationsTechnologien * Regensburg
.::. TYPO3 - Magento - Webdesign Regensburg .::.

Internet: http://www.hahnefeld.de
E-Mail: bjoern@hahnefeld.de
Mit Zitat antworten
Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an



Alle Zeitangaben in WEZ +2. Es ist jetzt 04:42 Uhr.


Powered by vBulletin® Version 3.8.1 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0