Externes Login mit KeyHelp Passwörtern [GELÖST]
Externes Login mit KeyHelp Passwörtern
Ich würde gerne das Login auf meiner Homepage mit den Zugangsdaten der jeweiligen Nutzer in KeyHelp ermöglichen. Zugriff zur Datenbank besteht, auch die Tabelle "users" habe ich gefunden.
Aber wir werden die Passwörter verschlüsselt? Ich schätze die sind gehasht, aber wo ist der Salt? Jemand ne Idee?
- OlliTheDarkness
- Posts: 1868
- Joined: Tue 14. Aug 2018, 16:41
- Location: Essen (NRW)
Re: Externes Login mit KeyHelp Passwörtern
OlliTheDarkness
**************************************************************
Helden leben lange, Legenden sterben nie


**************************************************************
Re: Externes Login mit KeyHelp Passwörtern
Nur, ich habe keine Ahnung, wofür das verwendet wird. Evtl. für die Verschlüsselung der gespeicherten Passwörter (restic, db, et al).
Für reines Hashing (also wie bei den Passwörtern) verwendet man heute eigentlich keine expliziten Salts mehr, z.B Argon2 ist unter PHP recht beliebt.
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
Re: Externes Login mit KeyHelp Passwörtern
Aragon2 benötigt sich auch einen Wert als Hash, oder hab ich das jetzt falsch überflogen?
Re: Externes Login mit KeyHelp Passwörtern
https://www.php.net/manual/de/function. ... verify.php
Eigene „salts“ zu verwenden ist deprecated.
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Re: Externes Login mit KeyHelp Passwörtern
Nein, hat Tobi ja schon geschrieben, und "$2y$10…" (einer meiner User) sieht nach PASSWORD_DEFAULT für password_hash() aus.
Kannst ja einfach mal experimentieren.
Code: Select all
echo password_hash("my_password", PASSWORD_DEFAULT) . PHP_EOL;
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
Re: Externes Login mit KeyHelp Passwörtern
OMG.
Das funktioniert nicht!!!!
Das SALT erzeugt JEDESMAL ein anderes Passwort.
Ansonsten wäre es kein Deut sicherer als MD5.
Leute, das sind Basics.
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Re: Externes Login mit KeyHelp Passwörtern
Äh, ja, war etwas zu wenig von mir geschrieben.
Mit dem Befehle oben kann man schauen, ob der selbe Algorithmus verwendet wird.
Zum Prüfen muss man natürlich password_verify() nehmen …
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
Re: Externes Login mit KeyHelp Passwörtern
Re: Externes Login mit KeyHelp Passwörtern
Magst Du evtl. auch den Code zeigen?
Reicht ein password_verify, oder brauchtest Du den Crypto-Schlüssel (was ich nicht annehme)?
--
A Windows user reinstalls software every few weeks.
A Linux user reinstalls software every few weeks.
The difference is with Linux the version numbers change.
Re: Externes Login mit KeyHelp Passwörtern [GELÖST]

Hab ein einfaches Login-Script geschrieben das die entsprechenden Daten direkt aus der Datenbank bei KeyHelp abfragt, abgleicht und eine Session setzt

Re: Externes Login mit KeyHelp Passwörtern
--
Ansonsten wird für Hashes bei KeyHelp Systemen aktuell Bcrypt (Blowfish) verwendet (so weit es geht) - zu erkennen an dem "2y" zu Beginn des Passworts.
Alexander Mahr
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************