logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
31 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 109 368 463

  • Nb. de membres 8 695
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - mots de passe utilisateur

[Résolu] - mots de passe utilisateur#8931

5Contributeur(s)
danbabTitoaxelJulesdeveloppeur
3 Modérateur(s)
developpeurjpbJireck
danbab danbabicon_post
Hello,

Dans la table ueers, on y voit les utilisateurs ainsi que leur mot de passe, crypté.
Qui peut me renseigner :
- comment est crypté le mot de passe de l'utilisateur par NPDS (dans quel module) ?
- est-il possible de le décrypter ? (style : un user a perdu son mdp...)

Rien à voir avec ce qui précéde :
Où est stockée la liste des email souhaitant recevoir la newsletter ?

Merci

Daniel
Tito Titoicon_post
C'est cripté en MD5, c'est à dire indécriptable !
Quand un utilisateur entre son MDP, NPDS le crypte et compare...
Pour le désactive Cf. Tutos (dans config.php, désactiver le cryptage des MDP)
axel axelicon_post
cryptage MD5, impossible a decrypter

mdp perdu : y'a un syteme pour en regnere un nouveau...

liste des emails => tous les emails des membre + prospect... doit etre quelque part dans labase...
Tito Titoicon_post
Déson c'était moi le premier (sauf pour la dernière ligne) :-D
Jules Julesicon_post
Dans la table lnl_outside_users , il y a les prospects...
danbab danbabicon_post
Prospects : on peut travailler dans la table, il n'y a pas d'index qui soit partagé avec une autre ?
Jules Julesicon_post
a priori, on pourrait... faut demander à Dev...
developpeur developpeuricon_post
cette table n'est pas partagée et n'est utilisé que par LNL
danbab danbabicon_post
Revenons à nosmoutons, parlant des mdp (réponse de Tito) :

C'est cripté en MD5, c'est à dire indécriptable !
Quand un utilisateur entre son MDP, NPDS le crypte et compare...
Pour le désactive Cf. Tutos (dans config.php, désactiver le cryptage des MDP)


Ok dans config.php,
- j'ai passé la valeur de $system_md5 = 1 à 0
- j'ai reloadé ma page d'accueil
- je me suis enregistré comme un visiteur le ferait

Résultat :
- J'ai jeté un oeil dans la base sql users : le "nouveau" est toujours crypté
- Tous mes logins fonctionnent, sauf l'admin (boutoum boutoum a fait mon coeur subitement...)
- J'ai donc restauré la situation initiale, en me disant que c'est pas évident de fonctionner en non-crypté...

D'autres expériences ?




axel axelicon_post
vaut mieux eviter de changer de mode de cryptage en cours de production

system_md5 n'est pas l'activation ou non du cryptage, mais le type de cryptage, windows ou linux...
laisse le comme il etait au debu, de tt facon, y'a un moyen pour les user de recuperer leur mdp...
Tito Titoicon_post
voui...
moi j'ai tout réglé avnant de commencer mon site ! :-D
developpeur developpeuricon_post
system_md5 est pour les admin / pour les membres la seule soluce est de mettre la config à windows