私はどのようにjoomla塩強化されたパスワードの暗号化のための塩として使用されている文字列の価値を知ることができますか?Joomla塩強化パスワード
答えて
Joomlaは各パスワードにランダムな塩を生成します。あなたは塩を区切り文字としてコロンとパスワードの後に格納されていることを見ることができますビットから
http://forum.joomla.org/viewtopic.php?f=476&t=308499
:ここでは、パスワードを生成するためにJoomlaの方法で作業する方法についての貴重な情報を見つけることができます。
$salt = JUserHelper::genRandomPassword(32);
$crypt = JUserHelper::getCryptedPassword("blabla", $salt);
$password = $crypt . ':' . $salt;
[EDIT] 私はJoomlaの妥当性を検証するためにZend_AuthとAuthorisiationバリデータを書き込むために必要(1.0)をインストールし、私はそれについて、ここで情報を更新しようと思いました。私のコードのスナップ。 usersテーブルのパスワードフィールドで
$dbAdapter = Zend_Registry::get('jdb');
$this->_authAdapter = new Zend_Auth_Adapter_DbTable($dbAdapter);
$this->_authAdapter->setTableName('jos_users')
->setIdentityColumn('username')
->setCredentialColumn('password');
//Joomla 1.0 uses hashes in the form md5(passwort + salt) + salt
$users = new Users();
$hash = $users->getHash($value);
$salt = substr($hash, strpos($hash, ':') + 1);
$password = md5($context['password'] . $salt) . ':' . $salt;
[/ EDIT]
特にjoomlaに精通していないが、ほとんどの塩漬けパスワードには、パスワード文字列にsaltが含まれていて、区切り文字(通常は$またはその他の英数字以外の文字)が含まれています。または、dbテーブルの別の列に格納することができます。
た後、それは少しだ ":"
式が
パスワードDBフィールド= MD5のようなものです(パスワード+塩)+ ":" +塩
ジョムラが毎回ランダムに塩を生成している場合、どのように世界でそれがユーザーのログインを検証するのですか?私は通常、塩漬けのパスワードはどこかに通常のテキストとして保存されるはずだと思って、そのハッシュ版とパスワードをハッシュしたものに対して検証しました。
それは、ユーザーのためのデータベースからハッシュ塩の文字列を取得し、塩部分を取り出して、再びmd5(userinput + salt)+:+塩をやります。結果がdb内の文字列をマシニングする場合、パスワードは正しいです。 – markus
- 1. オープンソースプロジェクトでのパスワードの塩化
- 2. 塩とパスワード
- 3. パスワード+塩php to java
- 4. OpenSSL - パスワードと塩の目的
- 5. パスワードで塩を追加
- 6. 塩とパスワードのハッシュがわかっている場合、ブルート強制crypt()?
- 7. PBKDF2と同じ塩とパスワード、別の鍵
- 8. パスワード、塩、ハッシュ、DB:百万回のため
- 9. 塩をコード化したMd5
- 10. 脱塩初期化リスト
- 11. 暗号化されたパスワードを使用したカスタムログインjoomla
- 12. ランダムな塩の暗号化/復号
- 13. Joomla 2.5 - パスワードなしでユーザーをログイン
- 14. Visual Basic .NETでのJoomlaパスワード認証
- 15. 塩漬けパスワードは廃止されましたか?
- 16. 塩漬けハッシュスプリングのmd5 + saltパスワードの生成方法4
- 17. 誰かがSha1を解読できる(ユーザー+パスワード+塩)
- 18. 塩とパスワード - 接頭辞または接尾辞
- 19. パスワードをハッシュして塩をかける方法
- 20. 塩とパスワードをMongoDBに保存する方法
- 21. Joomla JAuthenticationアプリケーションインスタンス化エラー
- 22. パスワード強度メーター問題
- 23. パスワード強度ビジュアライザー - Html&Javascript/Ajax
- 24. Sitecore強制パスワード変更
- 25. Python tkinterパスワード強度チェッカーgui
- 26. .htaccessパスワードと強制ログイン
- 27. Cognitoパスワード強度のバグ
- 28. KeyStoreの強力なパスワード
- 29. Joomla最適化を使用したJoomlaウェブサイトの最適化
- 30. 塩
は、その塩を避け、パスワードとしてmd5のみを使用する方法はありますか?/ – Andromeda
いいえ。ソフトウェアのすべての関連部分を書き換える場合を除き... – markus
これは正しくありません。コロン(データベース内のパスワード内)が省略されている場合、Joomla! md5でハッシュされたパスワードを引き受けます(「管理パスワードの回復方法」、http://forum.joomla.org/viewtopic.php?t=10985を参照)。そうすれば(本当に)すべてのパスワードmd5のみでは、「パスワード変更」 - 手順を書き換えたり、変更したりする必要があります。 Joomla!彼がデータベースからしか読めない限り、それらを塩にしません。 – giraff