1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Wege das Adminpasswort zurüclzusetzen - welche gibt es

Dieses Thema im Forum "Allgemeines" wurde erstellt von Gast 61846, 4. April 2017.

  1. Gast 61846

    Gast 61846 Gast

    Hallo u. guten Abend


    Wege das Adminpasswort zurüclzusetzen - welche gibt es

    - via mail das passwort zusenden zu lassen.
    - ggf. noch auf der DB abfragen

    welche gibt es noch!?
    Es steht ja nicht in einer config-datei drinne, oder!?
     
  2. danielgoehr

    danielgoehr Well-Known Member

    Registriert seit:
    13. Juli 2016
    Beiträge:
    2.674
    Zustimmungen:
    128
    Eigentlich gibt es nur:
    - In der Datenbank zurücksetzen (auslesen nicht möglich)
    - Die Passwort-Reset-Email
    - Ein anderer Administrator kann das Passwort unter "Benutzer" ändern

    Andere Möglichkeiten wüsste ich jetzt nicht...

    Edit: Über einen Hook müsste es theoretisch auch noch gehen.
     
    #2 danielgoehr, 4. April 2017
    Zuletzt bearbeitet: 4. April 2017
  3. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.992
    Zustimmungen:
    199
    Warum ist Passwort auslesen nicht möglich?

    Nach meinen Kenntnissen setzt Wordpress auf MD5 ohne Salt. Ist fast wie Klartext.
     
  4. danielgoehr

    danielgoehr Well-Known Member

    Registriert seit:
    13. Juli 2016
    Beiträge:
    2.674
    Zustimmungen:
    128
    Das ist aber nicht mehr Standard und wird aber nur noch aus Gründen der Abwärtskompatibilität unterstützt, oder?

    Ich hab auch die schnelle gerade keine andere Quelle gefunden:
    Quelle: https://ttmm.io/tech/wordpress-password-hashing/

    Abgesehen davon kann man die Salts schon (optional) über die wp-config.php festlegen.
     
  5. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.992
    Zustimmungen:
    199
    Ich weiss auch nicht ab wann Salt Standard wurde. Habe aber viele Installationen gesehen die ohne Salt sind.

    Wollte nur anmerken das die Passwörter nicht sehr sicher sind, wenn man jemand Zugang zur DB ehält, erst recht nicht bei alten Wordpress Versionen die die Config nie aktualisiert haben.
     
  6. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.682
    Zustimmungen:
    1.786
    Seit knapp 10 Jahren (genauer seit WordPress 2.5) sind MD5-Passwörter nicht mehr Standard sondern werden nur noch als Fallback unterstützt. Wie das vor sich geht kann man hier nachlesen.

    @danielgoehr: Über einen Filter geht es auch, per FTP in das aktive Theme oder in ein aktives Plugin temporär z.B. diese Zeile einsetzen, dann klappt der Login in jedem Account mit jedem Passwort:
    PHP:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
     
    #6 b3317133, 4. April 2017
    Zuletzt bearbeitet: 4. April 2017
  7. danielgoehr

    danielgoehr Well-Known Member

    Registriert seit:
    13. Juli 2016
    Beiträge:
    2.674
    Zustimmungen:
    128
    Ne klar. Ich meinte das "auslesen nicht möglich" auch weniger im Sinne von Sicherheit, sondern eher im Sinne von "der Durchschnitts-User kann da nicht einfach reinschauen und nochmal eben schauen, wie das Passwort war".

    Das meinte ich mit "Hook". Ich weiß, genau genommen ist das nicht das selbe, aber ich werfe Hooks und Filter (unkorrekterweise) oft in einen Topf...
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden