Advanced search  

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Pages: 1 [2]   Go Down

Author Topic: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich  (Read 12390 times)

0 Members and 1 Guest are viewing this topic.

TheOnlySpezy

  • Coppermine newbie
  • Offline Offline
  • Posts: 19
Re: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich
« Reply #20 on: July 13, 2006, 12:28:27 pm »

Kennt hier nicht noch irgendwer nen Zaubertrick, wie man das beheben kann ?!?
Logged

lamama

  • Moderator
  • Coppermine frequent poster
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 404
Re: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich
« Reply #21 on: July 14, 2006, 12:57:37 am »

Ja, das Ding ist ja, das es mit jedem verdamm*** Wort geht, nur mit meinem alten PW, dass ich schon mal hatte, geht es nicht mehr.... :P

Du sollst ja auch nur IRGENDEIN Passwort da rein schreiben, mit dem Du dich überhaupt mal wieder als Admin in CPG einloggen kannst. PW ändern kannste dann wieder in CPG.
(Hab den englischen Thread dazu eben gelesen und dann hier auch nochmal - daher der halbe Rückzieher. Wenn es mit einem anderen Passwort als deinem bisherigen "Lieblingspasswort" funzt, dann nimm doch das.
Hauptsache, Du kommst rein und mußt deine Gallery nicht neu einrichten...)

Andere Möglichkeit:
* registriere dich als ganz normaler User neu
* geh in die Datenbank (via phpmyadmin)
* Tabelle  cpg???_users öffnen
* Daten Anzeigen lassen (ggf. "Browse") und ganz nach unten Blättern
* der letzte Datensatz ist vermutlich der von dir angelegte neue User. Zum editieren öffnen
* Den Wert vom Feld 'user_group' auf 1 setzen
* speichern, schließen, in CPG einloggen, fertig.

Der neue User müsste jetzt Admin-Rechte haben und alles das tun können, was dein alter Admin-Account auch konnte.

« Last Edit: July 14, 2006, 02:15:01 pm by lamama »
Logged

Joachim Müller

  • Dev Team member
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 47843
  • aka "GauGau"
    • gaugau.de
Re: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich
« Reply #22 on: July 14, 2006, 04:21:37 pm »

Hab den englischen Thread dazu eben gelesen und dann hier auch nochmal - daher der halbe Rückzieher. Wenn es mit einem anderen Passwort als deinem bisherigen "Lieblingspasswort" funzt, dann nimm doch das.
Refernz zum Englischen Thread: http://forum.coppermine-gallery.net/index.php?topic=33128.0
Logged

Sigi44

  • Coppermine regular visitor
  • **
  • Offline Offline
  • Gender: Male
  • Posts: 68
Re: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich
« Reply #23 on: July 19, 2006, 09:51:10 pm »

Eigentlich ganz einfach. Erstell ne .php mit folgendem Inhalt:

Code: [Select]
<b>Administrator-Passwort vergessen?<br>
eMail-Adresse gibts nicht mehr, oder unbekannt?<br>
Kein Problem<br><p><b>


Hier die Verschlüsselung deines Passwortes ins MD5-Format:<br>
<form name="form1" method="post" action="">
    <table border="0" cellspacing="0" cellpadding="0">
      <tr>
        <td>Passwort:</td>
        <td><input type="Passwort" name="password1"></td>
      </tr>
      <tr>
        <td>Passwort wiederholen:</td>
        <td><input type="Passwort" name="password2"></td>
      </tr>
    </table>
        <input type="submit" name="Submit" value="Submit">
</form>
<?php 
if ($_POST["Submit"] == true) {
    if (
$_POST["password1"] != $_POST["password2"]) {
    echo 
"Bitte wiederholen! Passwort1 stimmt nicht mit Passwort2 überein!";
    exit;
    }
    
    echo 
"Dein Passwort im MD5-Format lautet:<p><b>";
    
$password md5($_POST["password1"]);
    echo 
$password;
echo 
"<p>Jetzt öffnest du mit PhPMyAdmin deine Datenbank, suchst nach deinem Supervisor-Passwort,<br>";
echo 
"und trägst dort die ermittelte 32-stellige Zahl ein.<br>";
echo 
"Anschließend kannst du dich mit dem neu eingegeben unverschlüsselten Passwort wieder anmelden.";

}
?>

Spiel sie auf deinen Server.
Ruf sie auf.
Gib DEIN gewünschtes Passwort ein.

Die weitere Vorgehensweise ist selbsterklärend.

Stimmt das vom Programm ermittelte mit dem eingetragenen nicht überein, dann ändere das in der Datenbank mal ab.

12-stellige Passwörter werden auf jeden Fall korrekt ins MD5 umgewandelt. Bei 13 Stellen bin ich mir nicht sicher. Wenn du das dann nochmals wiederholst, und die MD5 verschlüsselten Passwörter stimmen wieder nicht überein, dann kann man als gesicherte Erkenntnis annehmen, dass zumindest der von mir vorgeschlagene Algorithmus bei 13 Stellen nicht mehr funktioniert.

Wie gesagt, bis 12 Stellen von mir etliche Male getestet.

Gruß
Sigi

Die .php-Datei kannst du aber auch als .zip-File runterladen:

http://coppermine.kostenlose-designs.de/passwort.zip

oder direkt testen, indem du obige URL verwendest und am Ende /passwort.php eingibst.

Keine Sorge, hier wird nichts aufgezeichnet.

Logged

Joachim Müller

  • Dev Team member
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 47843
  • aka "GauGau"
    • gaugau.de
Logged

TheOnlySpezy

  • Coppermine newbie
  • Offline Offline
  • Posts: 19
Re: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich
« Reply #25 on: July 23, 2006, 02:00:40 pm »

Hmmm, Also, wenn ich das Programm ausführe, kommt es auch zu keinem Ergebnis... Es scheint wohl doch so zu sein, dass das PW zu lang ist ?!?
Komisch ist doch nur, dass es anfangs ging, jetzt aber nicht mehr tut ?!? Komisch, oder ?!?

Ich hab auch nochmal was anderes probiert! Wenn ich einen User schaffe, bspw. "Test", dem ein PW gebe - irgendeins halt - und das dann später in mein altes (evtl zu langes) ändern möchte, kommt die Fehlermeldung: Der Benutzetername muss mindestens 2 Buschstaben lang sein, oder so ähnlich - nungut, der ist aber 4 Buchstaben lang...

Also liegt das jetzt daran, dass diese MD5-Format keinen Wörter, die länger sind, als 11 Zeichen (das ging nämlich noch, 12 ging schon nicht mehr - un meins ist 13 Buchstaben lang) sind, annimmt ?!?!
Logged

TheOnlySpezy

  • Coppermine newbie
  • Offline Offline
  • Posts: 19
Re: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich
« Reply #26 on: July 23, 2006, 02:03:14 pm »

ähhm, Ergänzung:

Ich habe gerade ein willkürliches PW genommen, dass 13 Buchstaben hat - DAS GEHT SCHON WIEDER ?!?!?!?

Aber wenn ich mein PW um 2 Zeichen (von hinten) kürze, dann gehts nicht, erst ab 3 Zeichen weniger! Dabei sind das nur normale Buchstaben - hab e ich vll irgendein bestimmtes PW, das durch Zufall nicht von MD5 konvertiert werden kann ?!?!?! ?-(
Logged

Joachim Müller

  • Dev Team member
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 47843
  • aka "GauGau"
    • gaugau.de
Re: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich
« Reply #27 on: July 24, 2006, 07:43:05 am »

Wenn 13 Zeichen funktionieren ist doch alles bestens: setze das 13-stellige Passwort, logge Dich in Coppermine eine. Nach erfolgreichem einloggen kannst Du ja dann Dein Passwort innerhalb von Coppermine auf etwas kürzeres einstellen. Problem gelöst.
Logged

TheOnlySpezy

  • Coppermine newbie
  • Offline Offline
  • Posts: 19
Re: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich
« Reply #28 on: July 24, 2006, 03:29:45 pm »

Wenn 13 Zeichen funktionieren ist doch alles bestens: setze das 13-stellige Passwort, logge Dich in Coppermine eine. Nach erfolgreichem einloggen kannst Du ja dann Dein Passwort innerhalb von Coppermine auf etwas kürzeres einstellen. Problem gelöst.

Ich glaube, du hast den Sinn dieses Threads "überlesen"... Ich komme mittlerweile schon in meine Gallery rein - das ist nicht das Problem, ich will nur wissen, wieso gerade MEIN gutes altes PW nicht mehr funktioniert! Das scheint irgendwie ein Bug zu sein, oder speziell ein Fehler bei der MD5-Konvertierung... Da ich selbst mit dem oben beschriebenen Programm mein PW nicht in MD5 umwandeln kann... Mein Problem besteht nicht mehr im Zutritt zu meiner Gallery (den hab ich ja schon lange wieder!), sondern in der speziellen Lösung des Problems... Ich versuch nur zu verstehen, WARUM mein PW nicht mehr geht, wo es doch anfangs funktioniert hat, bzw. wo genau das Problem steckt...

Kann es vll sein, dass MD5 spezielle Buchstabenfolgen nicht umwandeln kann ?!?

Logged

Joachim Müller

  • Dev Team member
  • Coppermine addict
  • ****
  • Offline Offline
  • Gender: Male
  • Posts: 47843
  • aka "GauGau"
    • gaugau.de
Re: Kein Zutritt zu meiner Gallery/PW-Wechsel nicht möglich
« Reply #29 on: July 24, 2006, 04:15:13 pm »

Eine Frage, die man eher http://bugs.php.net/ stellen könnte als uns... MD5 ist eine in PHP eingebaute Funktion.
Ich sehe das etwas pragmatischer und will daher nicht wissen, warum das so ist - Du bist der erste, der über eine solches Problem berichtet, also ist die Wahrscheinlichkeit beliebig gering, dass es ein Coppermine-spezifisches ist.
Logged
Pages: 1 [2]   Go Up
 

Page created in 0.022 seconds with 22 queries.