Clubmaster Posted August 23, 2015 Share Posted August 23, 2015 Hallo zusammen, ich habe das Problem, das Froxlor reproduzierbar falsche Hash-Werte in die mySQL-Datenbank ablegt und somit kein FTP-Zugriff m?glich ist. Ich habe folgende Versuchsreihe durchgef?hrt. Das dabei verwendete Passwort ist immer das gleiche: ABCabc123! Zwischen den verschiedenen Hashwert-Zeilen wurde ?ber das Froxlor-Backend jeweils immer das selbe Passwort neu gesetzt! FTP-User testftp1 angelegt: Hashwert in mysqlDB / FTP Login m?glich? $5$0uqU6B / nein $5$LR%5>vl4l=S5E / nein $5$=72BydH$YLNDCw0zYr/4nMN3EUH1tspBfiQKkUbwv1mOv5KkaW3 / ja $5$ / nein $5$iN=34@VqP>6Tht5%$VqOhD3fIpyut33tKcum.EWvwHFeNKWmu4KUxfFYRvj1 / ja $5$ / nein $5$LUx<>f41Ox1 / nein $5$w4lJ9K+#iE%Jb59?$xdF.LCh6.E05JuEUhoSFK.FodMQw1r2C2bTrGerA7J2 / ja Eingesetzt wird: Apache/2.2.22 (Debian) PHP 5.4.41-0+deb7u1 EDIT: Verwende SHA-256 f?r die Passw?rter. Kann mir jemand weiterhelfen? Besten Dank im Voraus. Gru?, Christoph Link to comment Share on other sites More sharing options...
BNoiZe Posted August 23, 2015 Share Posted August 23, 2015 Ich nehme mal an, dass dein Kunde den Benutzernamen "test" hat und dadurch der FTP-User "testftp1" zustanden kommt oder? Hab grade das Szenario mehrmals getestet, mehrmals das Passwort auf "ABCabc123!" gesetzt und dabei aber immer einen g?ltigen SHA-256-Hash erhalten. Welche Froxlor-Version verwendest du? 0.9.33.2 oder die Version von Github? Link to comment Share on other sites More sharing options...
Clubmaster Posted August 30, 2015 Author Share Posted August 30, 2015 Hallo BNoiZe, richtig. Der Kunde hat den Namen "test" der FTP-user "testftp1" wurde zus?tzlich angelegt. Ich verwende die 0.9.33.2-1 Ich habe es jetzt gerade auch noch mit MD5 als Hash-Algorhythmus probiert: Genau das gleiche in gr?n. Der Prefix wird richtig gesetzt auf $1$ und dann muss man mehrere Male das Passwort neu setzen, bis ein funktionierender Hash hinterlegt wird. Link to comment Share on other sites More sharing options...
d00p Posted August 30, 2015 Share Posted August 30, 2015 Immer mal wieder falsch klingt f?r mich aber nicht wirklich "reproduzierbar"...ist es denn nur bei den FTP usern so, oder z.B. auch beim Customer-Passwort / bei E-Mail Konten? Link to comment Share on other sites More sharing options...
Clubmaster Posted September 1, 2015 Author Share Posted September 1, 2015 Hallo d00p, das tritt auch bei den customer-passwords auf! Habs gerade auch noch mit SHA-512 getestet => genau das selbe Problem. Link to comment Share on other sites More sharing options...
d00p Posted September 1, 2015 Share Posted September 1, 2015 Kannst du das denn auch auf einer anderen Installation reproduzieren? Ich hatte dieses Problem bisher noch nicht und kann das nicht reproduzieren; Wenn die Passw?rter nicht funktionieren w?rden h?tten wir ja viel mehr Leute die sich beschweren Link to comment Share on other sites More sharing options...
Tobse101 Posted September 20, 2015 Share Posted September 20, 2015 Hallo d00p, ich habe das gleiche Problem seit dem letzen Update. Es betrifft bei mir Kunde und FTP. Es ist nur m?glich wenn ich das Passwort per Hand in die DB eintrage. ?ber Froxlor findet sich nur sowas in der DB "$5$". Tobias Link to comment Share on other sites More sharing options...
d00p Posted September 20, 2015 Share Posted September 20, 2015 Benutze bitte kein Blowfish, damit scheint was nich zu stimmen Edit: $5$ ist ja SHA-256 - das kann ich allerdings leider nicht reproduzieren (immer noch nicht) Link to comment Share on other sites More sharing options...
BNoiZe Posted September 20, 2015 Share Posted September 20, 2015 Tobse101 und auch Clubmaster, es w?re nett wenn ihr mal im IRC vorbeischauen k?nntet! #froxlor@irc.freenode.net Link to comment Share on other sites More sharing options...
Question
Clubmaster
Hallo zusammen,
ich habe das Problem, das Froxlor reproduzierbar falsche Hash-Werte in die mySQL-Datenbank ablegt und somit kein FTP-Zugriff m?glich ist.
Ich habe folgende Versuchsreihe durchgef?hrt.
Das dabei verwendete Passwort ist immer das gleiche: ABCabc123!
Zwischen den verschiedenen Hashwert-Zeilen wurde ?ber das Froxlor-Backend jeweils immer das selbe Passwort neu gesetzt!
FTP-User testftp1 angelegt:
Hashwert in mysqlDB / FTP Login m?glich?
$5$0uqU6B / nein
$5$LR%5>vl4l=S5E / nein
$5$=72BydH$YLNDCw0zYr/4nMN3EUH1tspBfiQKkUbwv1mOv5KkaW3 / ja
$5$ / nein
$5$iN=34@VqP>6Tht5%$VqOhD3fIpyut33tKcum.EWvwHFeNKWmu4KUxfFYRvj1 / ja
$5$ / nein
$5$LUx<>f41Ox1 / nein
$5$w4lJ9K+#iE%Jb59?$xdF.LCh6.E05JuEUhoSFK.FodMQw1r2C2bTrGerA7J2 / ja
Eingesetzt wird:
Apache/2.2.22 (Debian)
PHP 5.4.41-0+deb7u1
EDIT: Verwende SHA-256 f?r die Passw?rter.
Kann mir jemand weiterhelfen?
Besten Dank im Voraus.
Gru?,
Christoph
Link to comment
Share on other sites
8 answers to this question
Recommended Posts
Archived
This topic is now archived and is closed to further replies.