[TYPO3-german] felogin, sf_feuser_register und salted password /md5?
Björn Pedersen
pedersen at frm2.tum.de
Wed Oct 19 13:53:11 CEST 2011
Am 19.10.2011 13:35, schrieb Robert Wildling:
> Hi,
>
> Ich strauchle bei rsa und den o.g. ext.
>
> Im Install Tool ist rsa fpr BE und FE aktiviert, im EXT Manager die 2
> notwendigen EXT installiert und sie zeigen auch keine Fehler.
>
> sf_feuser-register (md5 in den EInstellungen der Extension ist
> DEAKTIVIERT, weil ich vermute, dass es sonst mit rsa in Konflikt ger�t -
> ist das richtig oder falsch?) funktioniert korrekt, man kann einen
> Account er�ffnen, bekommt ein E-Mail, best�tigt dieses und fertig.
>
> Einloggen mit felogin geht dann nicht mehr.
>
> Kontrolliere ich im BE im SYS-Folder, wo die FE User gespeichert werden,
> die Zugangsdaten, wird zun�chst auch ein verschl�sseltes PW angezeigt -
> zumindest sieht die Reihenfolge der Zeichen danach aus. Wenn ich hier
> nun ein PW in Klartext eintrage, kann ich mich danach auch einloggen.
> Eine weitere Kontrolle im SYS-Folder zeigt mit das PW seltsamerweise
> immer noch unverschl�sselt an (sollte es nicht zumindest jetzt schon
> wieder verschl�sselt sein?) ...
>
> Wenn man sich in weiterer Folge ausloggt und wieder in den SYS-Folder
> schaut, ist nun das PW wieder eine "komische" Zeichenfolge, allerdings
> relativ kurz (13 Zeichen), was mir zu kurz scheint f�r eine salted pw
> Verschl�sselung. Einloggen geht anschlie�end auf alle F�lle nicht mehr.
>
> Was muss man den genau tun, um im BE bei aktiven rsa und felogin und
> sf_feuser_register die richtige Kombination an Konfigurationen zu
> ehalten?
>
> Danke f�r eure Tipps!
> Gru�, Robert
Es gibt noch eine saltedpasswords für sr_feuseregister extension.
Evt. ist es auch der gleiche Effekt wie bei:
http://forge.typo3.org/issues/23385
Björn
More information about the TYPO3-german
mailing list