[TYPO3-german] felogin, sf_feuser_register und salted password /md5?
Robert Wildling
robertwildling at gmail.com
Wed Oct 19 13:35:16 CEST 2011
Hi,
Ich strauchle bei rsa und den o.g. ext.
Im Install Tool ist rsa fpr BE und FE aktiviert, im EXT Manager die 2
notwendigen EXT installiert und sie zeigen auch keine Fehler.
sf_feuser-register (md5 in den EInstellungen der Extension ist
DEAKTIVIERT, weil ich vermute, dass es sonst mit rsa in Konflikt gerät -
ist das richtig oder falsch?) funktioniert korrekt, man kann einen
Account eröffnen, bekommt ein E-Mail, bestätigt dieses und fertig.
Einloggen mit felogin geht dann nicht mehr.
Kontrolliere ich im BE im SYS-Folder, wo die FE User gespeichert werden,
die Zugangsdaten, wird zunächst auch ein verschlüsseltes PW angezeigt -
zumindest sieht die Reihenfolge der Zeichen danach aus. Wenn ich hier
nun ein PW in Klartext eintrage, kann ich mich danach auch einloggen.
Eine weitere Kontrolle im SYS-Folder zeigt mit das PW seltsamerweise
immer noch unverschlüsselt an (sollte es nicht zumindest jetzt schon
wieder verschlüsselt sein?) ...
Wenn man sich in weiterer Folge ausloggt und wieder in den SYS-Folder
schaut, ist nun das PW wieder eine "komische" Zeichenfolge, allerdings
relativ kurz (13 Zeichen), was mir zu kurz scheint für eine salted pw
Verschlüsselung. Einloggen geht anschließend auf alle Fälle nicht mehr.
Was muss man den genau tun, um im BE bei aktiven rsa und felogin und
sf_feuser_register die richtige Kombination an Konfigurationen zu
ehalten?
Danke für eure Tipps!
Gruß, Robert
More information about the TYPO3-german
mailing list