TYPO3-Testaccount
Testen Sie die aktuellste TYPO3-Version kostenlos und unverbindlich für einen Monat!

Jetzt testen!

Schulungen

saltedpasswords und sr_feuser_register trägt Passwörter im Klartext in DB


Autor Nachricht
Verfasst am: 20. 05. 2010 [09:52]
CrocodileR
Themenersteller
Dabei seit: 10.11.2004
Beiträge: 244
Hallo zusammen,

wie der Titel schon sagt, versuche ich saltedpasswords mit sr_feuser_register zusammenzubringen...

Ich nutze Typo3 4.3.3, saltedpasswords 1.0.0, sr_feuser_register 2.5.25, rsaauth 1.0.0, srfeuserregister_t3secsaltedpw 0.2.0

Aus dem Backend heraus funktionieren die saltedpasswords beim manuellen Eintrag von FE-Usern, nur bei der eigenen Registrierung mittels sr_feuser_register nicht. Da werden die Passwörter im Klartext in die DB eingetragen. Ich habe auch den Cache geleert, hat aber leider keinen Erfolg gebracht.

Hat bitte jemand eine Lösung für mich??? icon_cry.gif

No worries! Two hours of trial and error can save ten minutes of manual reading.
Profil
Verfasst am: 27. 05. 2010 [09:10]
CrocodileR
Themenersteller
Dabei seit: 10.11.2004
Beiträge: 244
Sagt mal, funktioniert das bei euch allen so korrekt ohne Probleme???

No worries! Two hours of trial and error can save ten minutes of manual reading.
Profil
Verfasst am: 28. 06. 2010 [16:00]
Morla
Dabei seit: 07.02.2009
Beiträge: 4
Hast du eine Lösung gefunden? Ich steh grad vor dem selben Problem.
Profil
Verfasst am: 29. 06. 2010 [08:38]
CrocodileR
Themenersteller
Dabei seit: 10.11.2004
Beiträge: 244
Nein, leider auch noch kein Lösung und keine Antwort bekommen icon_cry.gif

No worries! Two hours of trial and error can save ten minutes of manual reading.
Profil
Verfasst am: 30. 06. 2010 [14:33]
marmu
Dabei seit: 21.07.2008
Beiträge: 39
Habt ihr euch schon mal mit dem fe-user eingeloggt?
Beim ersten Login wird das Klartext-PW verschlüsselt.
Das Verhalten läßt zumindest eine recht problemlose nachträgliche Umstellung auf verschlüsselte Passwörter zu.
Profil
Verfasst am: 30. 06. 2010 [15:00]
CrocodileR
Themenersteller
Dabei seit: 10.11.2004
Beiträge: 244
Klar habe ich das versucht. Jedoch funktioniert das Einloggen nicht. Ich vermute mal stark, das liegt daran, dass in der DB das Passwort unverschlüsselt liegt und beim Einloggen aber verschlüsselt übertragen wird und somit nicht mit dem in der DB übereinstimmt und ein Einloggen einfach nicht möglich ist...

No worries! Two hours of trial and error can save ten minutes of manual reading.
Profil
Verfasst am: 30. 06. 2010 [15:21]
marmu
Dabei seit: 21.07.2008
Beiträge: 39
Wie hast Du denn installiert?
Vielleicht ein
PHP
$TYPO3_CONF_VARS['FE']['loginSecurityLevel'] = 'rsa';

in der lcoalconf vergessen?

[Dieser Beitrag wurde 2mal bearbeitet, zuletzt am 30.06.2010 um 15:22.]
Profil
Verfasst am: 30. 06. 2010 [15:29]
CrocodileR
Themenersteller
Dabei seit: 10.11.2004
Beiträge: 244
nö, das ist drin!

No worries! Two hours of trial and error can save ten minutes of manual reading.
Profil
Verfasst am: 24. 08. 2010 [15:49]
icepick4k
Dabei seit: 07.01.2007
Beiträge: 7
Mittlerweile gelöst? Hab das gleiche Problem. Beim ersten Login werden Sie auch verschlüsselt aber d.h. bei Registrierung sollten die Passw. schon verschlüsselt übertragen werden oder?

RSA ist in der localconf drin.

Ferner kann ich mich nicht mit Google Chrome im FE einloggen ..

Selben Extensions installiert wie ihr.

Danke+Grüsse
ice
Profil