Password encryptie

Installatie lukt niet? Plotseling een foutmelding. Of weet je niet hoe iets werkt. Problemen met phpBB2 kun je in dit archief opzoeken.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
Kes
Berichten: 18
Lid geworden op: 01 feb 2005, 12:23

Password encryptie

Bericht door Kes » 04 jul 2005, 16:40

Is er een mogelijkheid om het wachtwoord encryptie te omzeilen?
Ik wil als webmaster van mijn forum graag de wachtwoorden in de phpbb_users tabel zichtbaar maken. D.w.z. de encryptie ontsleutelen.
Kan dit?

Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

Bericht door supperbas » 04 jul 2005, 16:43

ja je moet dan zorgen dat het md5 (de encripty) word weggehaald

Gebruikersavatar
Luuk
Berichten: 7311
Lid geworden op: 22 okt 2003, 10:07
Locatie: Delft

Bericht door Luuk » 04 jul 2005, 16:57

Waarom zou je dat doen? De wachtwoorden die nu al opgeslagen zijn kun je nooit meer achterhalen, dat zou alleen met nieuw ingevoerde wachtwoorden werken. Maar waarom zou je de wachtwoorden van je gebruikers willen zien? Als iemand zijn/haar wachtwoord kwijt is kun je op de knop van wachtwoord vergeten klikken.
Afbeelding

Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

Bericht door supperbas » 04 jul 2005, 18:16

om bijvoorbeeld een ander accound the hacken die hij heeft :P
er zijn erg veel mensen die voor veel de zelfde dinggen het zelf de password hebben

Gebruikersavatar
Luuk
Berichten: 7311
Lid geworden op: 22 okt 2003, 10:07
Locatie: Delft

Bericht door Luuk » 04 jul 2005, 20:37

Zoals ik :P Maargoed misschien is het niet eens kwaadaardig bedoelt, niet meteen van het slechte uitgaan :wink:
Afbeelding

Kes
Berichten: 18
Lid geworden op: 01 feb 2005, 12:23

Bericht door Kes » 05 jul 2005, 10:39

om bijvoorbeeld een ander accound the hacken die hij heeft
er zijn erg veel mensen die voor veel de zelfde dinggen het zelf de password hebben
Daar heb ik nou nooit aan gedacht, en dat is dus duidelijk ook mijn bedoeling niet!
Ik wil graag weten hoe de encryptie werkt en ik wil alleen maar zien met welk wachtwoord bepaalde verdachte figuren (hackers?) zich aanmelden op mijn forum.
Ik heb de laatste tijd nogal last van deze figuren. Ik maak dus elke dag een back-up van mijn database.

Gebruikersavatar
supperbas
Berichten: 389
Lid geworden op: 05 jun 2005, 10:02
Locatie: zeeland
Contacteer:

Bericht door supperbas » 05 jul 2005, 11:19

block dan bijvoorbeeld @hotmail.com
Hackers zullen vaak een vaage naam of hun "werk" naam op geven
valse e-mails en wachtwoorden kunnen van alles zijn van standaard tot 23890741071407140 bv

Als je iemand verdenkt block hem dan en bann ze ip :wink:
De wachtwoorden zijn md5 gecodeerd en momenteel heeft niemand het gekraakt dus van de gebruikers die al geregistreed zijn kan je het niet meer terug draaien
Als je zorgt dat hij de md5 encyptie niet meer toepast dan krijg je probleem 2 login ja kan niet in loggen met encryptie en tegelijk zonder :?

dus ....

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 05 jul 2005, 19:42

supperbas schreef:De wachtwoorden zijn md5 gecodeerd en momenteel heeft niemand het gekraakt
Van kraken is geen sprake, omdat er wordt gewerkt met afronding. Alleen brute-force zou helpen, en het is volstrekt zinloos daar aan te beginnen.

Gesloten