Passwörter anzeigen lassen  [GELÖST]

Locked
Padaru
Posts: 76
Joined: Tue 10. Jan 2017, 11:25

Passwörter anzeigen lassen

Post by Padaru »

Ich grüße euch,
ich habe mich nun ganz gut in Keyhep eingearbeitet und komme an sich auch gut zurecht.

Ich suche jetzt jedoch eine Funktion mir die vergebenen Passwörter anzeigen zu lassen. Gibt es eine solche Möglichkeit im Backend oder komme ich über den Server auf die Passwörter?


Freue mich über Antworten und bedanke mich im voraus.
User avatar
b0snaX
Posts: 261
Joined: Tue 26. Apr 2016, 20:18

Re: Passwörter anzeigen lassen

Post by b0snaX »

Hallo,

Passwörter anzeigen kann man leider nicht. Auf das hat man aus sicherheitsgründer verzichtet. Ich hääte auch gerne diese Passwörter in Klarschrift.
Schöne Grüße,
b0snaX

Code: Select all

if ($ahnung == 'keine' ) { use ( Handbuecher ) && ( Google | | Suche ) }
if ($antwort == 0 ) { post ( Frage ) }
Thomas Alva Edison wrote:Ich habe nicht versagt. Ich habe mit Erfolg zehntausend Wege entdeckt, die zu keinem Ergebnis führen.
nikko
Posts: 914
Joined: Fri 15. Apr 2016, 16:11

Re: Passwörter anzeigen lassen

Post by nikko »

Auf eine generelle "Passwort anzeigen"-Funktion würde ich aus Sicherheitsgründen schon verzichten. Dann kann JEDER sich die Passwörter anzeigen lassen, wenn sich jemand der Kunden mal nicht ausgeloggt hat.
Betrifft Kunde, als auch Admins.
The software said: Requires Win Vista®, 7®, 8® or better. And so I installed Linux.
User avatar
b0snaX
Posts: 261
Joined: Tue 26. Apr 2016, 20:18

Re: Passwörter anzeigen lassen

Post by b0snaX »

Passwörter anzeigen lassen oder nicht. Das ist in der tat ein Heikles thema und die meinungen gehen wohl weit auseinander ich kenne bzw. bin bei einem Proivider der eben diese Funktion hat zudem hat der besagte Provider letztes jahr einen Preis gewonnen im bereich Webhosting.
nikko wrote:Dann kann JEDER sich die Passwörter anzeigen lassen, wenn sich jemand der Kunden mal nicht ausgeloggt hat.
Betrifft Kunde, als auch Admins.
Na ja wenn sich jemand mal nicht ausloggt... Diese verantwortung trägt der Kunde/Admin dann selber. Jeder der einen Server betreibt sei es auch nur ein vServer hat die Verantwortung Sichere Passwörter verwenden und Passwörter möglichst weder aufzuschreiben noch im Browser speichern stadessen eher verschlüsselt in einem guten Passwort Manager (z.B. KeePass) ablegen. Wer solche tipps nicht ernst nimmt der Trägt die Konsequenzen selber. Mal abgesehen davon wird man in KeyHelp sowieso ausgeloggt sobald man die seite auch nur neulädt.
Schöne Grüße,
b0snaX

Code: Select all

if ($ahnung == 'keine' ) { use ( Handbuecher ) && ( Google | | Suche ) }
if ($antwort == 0 ) { post ( Frage ) }
Thomas Alva Edison wrote:Ich habe nicht versagt. Ich habe mit Erfolg zehntausend Wege entdeckt, die zu keinem Ergebnis führen.
User avatar
mrbird
Posts: 149
Joined: Sat 12. Mar 2016, 18:29
Location: Thüringer im Saarland ;-)

Re: Passwörter anzeigen lassen

Post by mrbird »

Ich geb dann auch mal meinen Senf dazu ;)
Man kann die Passwörter doch gleich weglassen .. damit kommt man doch den Leuten noch weiter entgegen und sie brauchen die Passwörter (die dann ja gar nicht existieren) nicht mal angezeigt bekommen :lol:

Es wird heute doch möglich sein Passwörter in nem halbwegs ordentlichen Passwortmanager zu speichern. Und wer es nicht tut und sie vergisst kann sie sich ja für die meisten Funktionen zuschicken lassen (oder neu erstellte). Und dann neu vergeben .. um sie sich etwas einfacher merken zu können.
Also ich persönlich brauch keine Passwortanzeige

So. Bin ich jetzt mal losgeworden ;)
User avatar
Martin
Posts: 984
Joined: Wed 20. Jan 2016, 00:43

Re: Passwörter anzeigen lassen  [GELÖST]

Post by Martin »

Hallo,

ein einmal gesetztes Passwort lässt sich auch technisch nicht wieder anzeigen, da dies nur als (gesalzener) Hash gespeichert wird. Alles andere würde einer sicheren Speicherung von Passwörtern auf einem Server widersprechen.

Hier sind daher auch keinerlei Änderungen geplant.
Viele Grüße,
Martin
User avatar
b0snaX
Posts: 261
Joined: Tue 26. Apr 2016, 20:18

Re: Passwörter anzeigen lassen

Post by b0snaX »

Martin wrote:Hier sind daher auch keinerlei Änderungen geplant.
Trozdem ist KeyHelp das beste Administrations-Tool :D
Schöne Grüße,
b0snaX

Code: Select all

if ($ahnung == 'keine' ) { use ( Handbuecher ) && ( Google | | Suche ) }
if ($antwort == 0 ) { post ( Frage ) }
Thomas Alva Edison wrote:Ich habe nicht versagt. Ich habe mit Erfolg zehntausend Wege entdeckt, die zu keinem Ergebnis führen.
CaseF
Posts: 12
Joined: Fri 12. Jan 2018, 02:04

Re: Passwörter anzeigen lassen

Post by CaseF »

Martin wrote: Wed 15. Mar 2017, 14:32 ein einmal gesetztes Passwort lässt sich auch technisch nicht wieder anzeigen, da dies nur als (gesalzener) Hash gespeichert wird. Alles andere würde einer sicheren Speicherung von Passwörtern auf einem Server widersprechen.
Zumindest bei den MySQL Passwörtern von den Usern fände ich es sinnvoll wenn diese (zumindest optional) angezeigt werden könnten. Obiges Zitat kann ich zwar definitiv nachvollziehen, aber bei den meisten CMS werden die DB Passwörter so oder so im Klartext in einer config datei abgespeichert.
Locked