Jump to content

Kézikönyv:$wgPasswordDefault

From mediawiki.org
This page is a translated version of the page Manual:$wgPasswordDefault and the translation is 100% complete.
Authentication: $wgPasswordDefault
A felhasználói jelszavak hashelésekor használt alapértelmezett típus.
Bevezetve:1.24.0 (Gerrit change 77645; git #95a8974c)
Eltávolítva:használatban
Megengedett értékek:(sztring)
Alapértelmezett érték:'pbkdf2'

Részletek

A változóban a felhasználói jelszavak hashelésekor használt alapértelmezett típust lehet megadni. A and B are considered insecure by modern standards. PBKDF2 and bcrypt are considered to be of moderate security level and Argon2 is the most secure value of currently supported options. After changing this setting, users will have their password updated to the new format on next login.

Az alapértelmezés megváltoztatása

  1. Az elérhető és előre definiált jelszó-titkosítási típusokért lásd az ../includes mappában található "DefaultSettings.php"-t.
    (A MediaWiki 1.33-ban: A, B, pbkdf2-legacyA, pbkdf2-legacyB, bcrypt, pbkdf2, argon2)
  2. Ha megváltoztatnád a titkosítás típusát, add hozzá a $wgPasswordDefault-ot a LocalSettings.php-hoz, például a régi MD5-hashelési mód visszaállításához:
    $wgPasswordDefault = 'B';
    
  3. A jelszavaknak az új típusban történő elmentődéséhez minden felhasználónak legalább egyszer be kell jelentkeznie, az adatbázis így frissül.
    Alternatívaként használhatod a wrapOldPasswords.php karbantartószkriptet a hashelési algoritmus módosításához bejelentkezési kényszer nélkül. Vedd figyelembe, hogy a módszer csak a pbkdf2-legacyA és pbkdf2-legacyB opciókkal működik
  4. Ellenőrizd a MySQL-adatbázisban, hogy a mezőkben az új formátum szerepel-e.
    Select user_password from wikidbname.user where user_password like ':B:%';
    

Lásd még