Willkommen Gast. Bitte Einloggen oder Registrieren
 
Sprache wählen:
 
 
Statistik Version 20 online.

  ÜbersichtHilfeSuchenEinloggenRegistrieren  
 
Seitenindex umschalten Seiten: 1
Thema versenden Drucken
Autom. Passwortänderung?!? (Gelesen: 3665 mal)
BaerchenHH
YaBB Newbies
*
Offline



Beiträge: 31
Autom. Passwortänderung?!?
09.02.20 um 14:04:23
 
Moin Leute,

Ich hab da mal ein Problem...
...und war habe ich wiederholt bemerkt, daß ohne mein Wissen und Zutun das LogIn-PW geändert wurde - in mehreren Projekten bei verschiedenen Hostern...

Jedesmal  von einem 10-stelligen Alphanumerischen auf ein 30-stelliges beginnend mit "Pass_"
Das betrifft sowohl das Admin- als auch Clientpasswort...

Kann wer sagen, wieso und warum???

LG BaerchrenHH
Zum Seitenanfang
 

Wer etwas erreichen will sucht Wege, wer etwas verhindern will sucht Gründe !
 
IP gespeichert
 
Holger
Administrator
*****
Offline



Beiträge: 2298
Germany NRW
Geschlecht: male
Re: Autom. Passwortänderung?!?
Antwort #1 - 10.02.20 um 21:06:30
 
Hallo BearchenHH,

das ist kein Fehler sonder eine Funktion!  Cool

Sobald man im Admin Center auf speichern klickt, werden die eingegebenen Passwörter mit dem Präfix "Pass_" und Deinem Passwort in verschlüssselter Form abgespeichert. Dies dient schlicht und einfach der Sicherheit.

Holger
Zum Seitenanfang
 

... ... ...
Homepage  
IP gespeichert
 
BaerchenHH
YaBB Newbies
*
Offline



Beiträge: 31
Re: Autom. Passwortänderung?!?
Antwort #2 - 10.02.20 um 22:04:50
 
Hallo Holger,

Sorry, aber das ist IMHO keine gute Funktion, wenn vom Nutzer ein PW a la "RamE_14/58"* vergeben und mehrfach angewand wird... - und dann irgendwann und ganz ohne Willen & Wissen des Nutzers vom Programm das eingetragenes PW in "Pass_4sfg4hnysftg4h+s41ghn+dg+"* geändert wird...
Die Folge: Der Nutzer versucht sich x-mal vergebens einzulggen und kommt nicht weiter, weil der LogIn falsch ist!

Wenn diese Funktion in Aktion tritt, weil kein PW vergeben wurde, ist es ja schön, sofern der Nutzer darüber informiert wird... - aber nochmal: Ich hatte ein mir merkbares PW vergeben und nein, über diese automatische Änderung wurde ich nicht informiert!!

Derzeit bin ich heilfroh, das PW in der Datei als Plainfolge sehen zu können (was an sich schon ein Sicherheitsrisiko ist) und nicht als codierten Hash. Ich bin mal gespannt, wann meine Änderung dieser Änderung wieder geändert wird...

PS: @all Nein die o.g. PWs sind nicht reel! Smiley
Zum Seitenanfang
 

Wer etwas erreichen will sucht Wege, wer etwas verhindern will sucht Gründe !
 
IP gespeichert
 
Holger
Administrator
*****
Offline



Beiträge: 2298
Germany NRW
Geschlecht: male
Re: Autom. Passwortänderung?!?
Antwort #3 - 10.02.20 um 22:36:48
 
Die Speicherung Deines PW in Präfix und Hash beeinflusst nicht das Login. Dein Dir bekanntes Passwort sollte ganz normal funktionieren.
Solltest Du ein Passwort mit Sonderzeichen nutzen bei dem es zu Problemen kommt, so lass es mich wissen. Bis dato ist kein Problem bekannt.
Zum Seitenanfang
 

... ... ...
Homepage  
IP gespeichert
 
BaerchenHH
YaBB Newbies
*
Offline



Beiträge: 31
Re: Autom. Passwortänderung?!?
Antwort #4 - 10.02.20 um 23:23:27
 
Ich glaube, wir reden aneinander vorbei...

Ich habe das Script Anfang 12.19 installiert und dabei mein PW vergeben (a la  "RamE_14/58").
In der Folgezeit konnte ich mich mit diesem problemlos einloggen...!

Gestern wollte ich das nach ca. 3-4 Wochen wieder(da ich mir den Anti-Zähl-Cookie setzten wollte)... und kam patou nicht rein...
In der config sah ich dann das 30-stellige PW (a la  "Pass_4sfg4hnysftg4h+s41ghn+dg+").
Mit diesem war per Copy&Paste der LogIn problemlos möglich - aber nicht mit meinem eigenen.

LG BaerchenHH
Zum Seitenanfang
 

Wer etwas erreichen will sucht Wege, wer etwas verhindern will sucht Gründe !
 
IP gespeichert
 
Holger
Administrator
*****
Offline



Beiträge: 2298
Germany NRW
Geschlecht: male
Re: Autom. Passwortänderung?!?
Antwort #5 - 16.02.20 um 08:58:23
 
Wie schon erwähnt, sind bis dato keine Probleme bekannt und es scheint ja auch erst bei Dir funktioniert zu haben.

Folgender Lösungsansatz:
Vergebe im Admin Center Dein Passwort wie gewünscht und teste die gespeicherte Einstellung.
Funktioniert wieder alles wie gewünscht, kopiere Dir die Datei config/config.php als Backup auf Deinen Rechner. Sollte es erneut zu Problemen kommen, vergleiche das local gesicherte verschlüsselte Passwort mit dem auf dem Server. Gibt es hier nun einen Unterschied, so wäre zu erkunden, warum sich die config.php ohne Dein dazutun verändert hat.

Holger
Zum Seitenanfang
 

... ... ...
Homepage  
IP gespeichert
 
Seitenindex umschalten Seiten: 1
Thema versenden Drucken