[gelöst] Logindaten zerstört // old-style MD5 hash
Posted: Thu Mar 15, 2012 7:21 pm
Hallo zusammen,
(Ich mußte das Forum schon Jahre nicht mehr benutzen, weil S9Y so snappy läuft, aber jetzt muss es doch mal sein
Blog betrieben mit Serendipity 1.5.5 und PHP 5.2.12-nmm2
Manche meiner User bekommen die Meldung beim Login:
"You can no longer login with an old-style MD5 hash to prevent MD5-Hostage abuse. Please ask the Administrator to set you a new password."
Ich habe dazu eine Lösung gefunden: "please check the row of the corresponding user. He should have the "hashtype" column set to "1"? If not, you can try to set it to 1 and then reset his password". Getestet, geht, aber dazu müsste ich alle ca. 200 betroffenen User-Einträge einzeln anfassen *und* deren Passwort neu setzen!
Meine Fragen:
- Gibt es einen automatisieren Weg, dieses Problem zu beheben?
- Warum sind manche (scheinbar die ältesten) User nicht betroffen?
- Was ist die Ursache für diesen Fehler?
Ganz herzlichen Dank,
snafu,
http://kassel-zeitung.de/
(Ich mußte das Forum schon Jahre nicht mehr benutzen, weil S9Y so snappy läuft, aber jetzt muss es doch mal sein
Blog betrieben mit Serendipity 1.5.5 und PHP 5.2.12-nmm2
Manche meiner User bekommen die Meldung beim Login:
"You can no longer login with an old-style MD5 hash to prevent MD5-Hostage abuse. Please ask the Administrator to set you a new password."
Ich habe dazu eine Lösung gefunden: "please check the row of the corresponding user. He should have the "hashtype" column set to "1"? If not, you can try to set it to 1 and then reset his password". Getestet, geht, aber dazu müsste ich alle ca. 200 betroffenen User-Einträge einzeln anfassen *und* deren Passwort neu setzen!
Meine Fragen:
- Gibt es einen automatisieren Weg, dieses Problem zu beheben?
- Warum sind manche (scheinbar die ältesten) User nicht betroffen?
- Was ist die Ursache für diesen Fehler?
Ganz herzlichen Dank,
snafu,
http://kassel-zeitung.de/