kb_md5fepw geht nicht

  • striker striker
    Padawan
    0 x
    57 Beiträge
    0 Hilfreiche Beiträge
    04. 12. 2005, 14:35

    Hi @ll,

    ich bastle grade an dem FE User System rum. Ich möchte die FE-User Pw MD5 verschlüsseln. Leider funktioniert bei mir die Extention kb_md5fepw nicht. Soll heißen, ich ändere im BE das Passwort und es wird auch verschlüsselt abgespeichert. Allerdings kann man sich dann nicht mehr einloggen. Ohne Verschlüsselung geht das Problemlos.

    Wenn ich mir die Details im Extention Manager anschaue, so steht da folgendes unter Errors:

    1. No XCLASS inclusion code found in file "class.tx_kbmd5fepw_funcs.php"
    2.  
    3. No XCLASS inclusion code found in file "class.tx_kbmd5fepw_procout.php"
    4.  
    5. Class filename "class.ux_tslib_content.php" did NOT contain the class "ux_tslib_content"!
    6.  
    7. No XCLASS inclusion code found in file "user_kb_md5fepw.php"
    8.  
    9. No XCLASS inclusion code found in file "pi1/class.tx_kbmd5fepw_newloginbox.php"

    Dann steht da auch noch Naming errors: classname 0 user_kb_md5fepw.

    Hab ich da beim installieren irgendwas falsch gemacht? Ich habe wie in der Anleitung beschrieben zuerst die newloginbox und die fe_user_admin + fe_user_register installiert. Anschließend user_kb_md5fepw. Das sollte doch so passen, oder?

    User Löschen und neu anlegen bringt auch nix, hab ich schon probiert.

    Braucht user_kb_md5fepw noch irgendeine weitere Extention um zu funktionieren? Im Manual steht davon nix. Auch im hier im Forum habe ich nix dazu gefunden, außer einem Fred in dem das selbe Problem geschildert wurde, aber ohne Lösung.

    Schon mal danke für alle Tipps...

    Sascha


  • striker striker
    Padawan
    0 x
    57 Beiträge
    0 Hilfreiche Beiträge
    07. 12. 2005, 20:33

    Also ich bin momentan mit dem Autor der Extention in Kontakt. Das Problem ist folgendes:

    In der FE Login Seite wird das JavaScript typo3/md.js eingebunden. Dieses sollte eigendlich dafür sorgen, dass das PW gehashed wird, bevor es über die Leitung geht. Problem ist nur, dass das nicht funktioniert. Warum wissen wir bis jetzt noch nicht.

    Macht mal folgendes:

    In Firefox ein neues Bookmark anlegen. Titel "FF JS Console", unter Ziel "chrome://global/content/console.xul" eingeben. Dann gibt es da noch ein Feld "öffnen in Sidebar" oder ähnlich. Da macht Ihr einen Hacken davor. Wenn ihr jetzt auf den Link klickt bekommt ihr JS Debug Output in der Sidebar.

    Vor ein paar Tagen ist außerdem eine neue Revision 0.3.0 ins TER gekommen. Allerdings gehts bei mir mit der auch nicht.

    Evtl. könnte es am Mimetype liegen. Ich habe aber auf meinem T3 Server keine root-Rechte so, dass ich die Mimetype Konfig nicht für .js Dateien anpassen kann. Wäre toll, wenn einer von euch mal testweise den Mimetype für .js Dateien auf text/javascript setzt (ich glaube es müsste text/javascript heißen, aber nagelt mich nicht darauf fest).

    Ich melde mich falls ich mehr in Erfahrung bringen kann.

    Sascha

  • 0 x
    21 Beiträge
    0 Hilfreiche Beiträge
    05. 01. 2006, 19:36

    Hi,

    das Problem mit MD5-Verschlüsselung und fehlerhaftem Login ist bei mir das autologin-feature der sg_feautologin respektive sg_feautologinnest. Installiert sind keine Logins möglich, deaktiviert schon.
    ich habe auf dieses Problem auch bislang keine Lösung gefunden.

    Vielleicht ist es das auch bei dir?

    Markus Bucher

  • L1LLY L1LLY
    R2-D2
    0 x
    62 Beiträge
    0 Hilfreiche Beiträge
    12. 01. 2006, 10:28

    Hallo,

    hat noch niemand eine Lösung für dieses Problem gefunden? Stehe an der gleichen Stelle und komme einfach nicht weiter. Bin schon am verzweifeln. Habe auch die Anleitung unter http://www.typo3hannover.de/fileadmin/doku/manual-doc_feuserpasswords.pdf
    ausprobiert aber hatte auch hier keinen Erfolg.

    Giebt es noch eine andere Möglichkeit? Habe auch versucht im Quellcode die Stelle zu finden, wo der User sein Passwort einträgt. Ich benutze das einfache Login Plugin von Typo3. Weiss jemand wo und in welcher Datei ich diese Stelle finden kann?

    Habe mir gedacht dort einfach die md5-Funktion von PHP einzufügen. Ist das irgendwie möglich?

    Vielen Dank schon mal und beste Grüße aus Stuttgart

    Claudia

  • kaktus kaktus
    Jedi-Meister
    0 x
    467 Beiträge
    0 Hilfreiche Beiträge
    12. 01. 2006, 10:59

    Blöde Frage,

    aber wieso willst du das Passwort ändern? Benachrichtigst du den User dann, dass er ein neues Passwort hat?

    kaktus

  • L1LLY L1LLY
    R2-D2
    0 x
    62 Beiträge
    0 Hilfreiche Beiträge
    12. 01. 2006, 12:15

    hallo kaktus,

    habe mich nicht richtig ausgedrückt. So jetzt mal von Anfang an.

    Ich habe es hinbekommen das die FE User Passwörter md5-verschlüsselt in der Datenbank abgelegt werden. Wenn sich ein User jetzt im FE einloggen möchte geht das natürlich nicht, weil hier die Passwörter nicht md5-verschlüsselt übertragen werden.

    Deshalb suche ich die Stelle, wo der Vergleich von eingegebenen Passwort des FE Users mit dem in der DB verglichen wird.

    Ich dacht, ich kann dort vorher das übertragene Passwort des Users, vor dem Vergleich mit dem in der DB abgelegten Passwortes, verschlüsseln.

    Dann müsste es doch passen oder? Oder habe ich einen Denkfehler?

    Für andere Vorschläge bin ich auch sehr dankbar.

    Lg Claudia

  • L1LLY L1LLY
    R2-D2
    0 x
    62 Beiträge
    0 Hilfreiche Beiträge
    12. 01. 2006, 12:18

    ...also ich habe nicht vor ein Passwort zu ändern

  • kaktus kaktus
    Jedi-Meister
    0 x
    467 Beiträge
    0 Hilfreiche Beiträge
    12. 01. 2006, 12:33

    Hi, L1LLY

    sorry, die Frage ging eigentlich an striker

    Ich habe diese PW - Verschlüsselung wieder rausgehauen, weil kein Login mehr möglich ist,
    habe da sicher das gleiche Problem wie Du. Da ich Einzelkämpfer bin, brauch ich diese Verschlüsselung der PW eigentlich auch nicht, denn auf den mit den PW erreichbaren Inhalt habe ich als Admin sowieso Zugriff.

    Um dieses Problem zu umgehen:

    Kann man die User nicht per Userlist auf einer nur dem Admin zugänglichen Seite ablegen und so vor Unberechtigten verbergen?

    Oder den Sysordner nur dem Admin zugänglich machen?

    kaktus

  • L1LLY L1LLY
    R2-D2
    0 x
    62 Beiträge
    0 Hilfreiche Beiträge
    12. 01. 2006, 12:36

    ja natürlich das habe ich auch gemacht, Das Problem ist, dass auch der Admin die Passwörter nicht sehen darf.

    LG Claudia

  • kaktus kaktus
    Jedi-Meister
    0 x
    467 Beiträge
    0 Hilfreiche Beiträge
    12. 01. 2006, 12:44

    Bind ihm die Augen zu! o.O

    Tut mir leid, aber da hab ich keinen Plan.

    kaktus