hallo,
Wird in Wordpress ein Benutzer angelegt, wird das Passwort im Wordpressformat verschlüsselt in der Datenbank gespeichert.
Gibt es eine Möglichkeit das Passwot z.B. zusätzlich in einer weiteren Spalte in Apache Verschlüsselung abzuspeichern. z.B. durch ein Plugin.
Hintergrund ist das ich mit den Benutzer und passwort eine .htaccess erstellen möchte, die den Zugriff auf eine selbst erstellten Webseite die auf dem gleichen Serever liegt, die Zugriffe verwalten möchte.
Hat da einer eine Idee.
Danke im Voraus
Bacchus
Wordpress Passwortverschlüsselung auch im Apache format
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Das kann man mit individueller Programmierung lösen. In dieser müsstest Du über den Hook https://developer.wordpress.org/reference/hook…profile_update/ in einem User-Meta-Feld das Passwort in dem von dir gewünschten Format speichern.
Mein Problem an der Sache ist die Bezeichnung "Apache Verschlüsselung". So etwas gibt es nicht. Da es dir um Passwortschutz geht, vermute ich dass Du mod_auth verwenden willst. Von diesem verwendete Passwörter können mit unterschiedlichen Verschlüsselungsalgorithmen gespeichert werden, siehe Handbuch: https://docs.oracle.com/cd/B14099_19/w…s/htpasswd.html - je nachdem welche Du hier verwenden willst, müsstest Du für die Speicherung der Passwörter eine passende Funktion in PHP finden, die das macht.
-
Danke für die Antwort.
Wie ich weiß werden die Passwörter in der htpasswd-Dateien als MD5-, SHA1- und crypt-Hashes abgespeichert.
Kann man ein Wordpress Passwort und Benutzername aus der Wordpress Datenbank user auslesen und dann das Passwort in ein Format für die htpasswd-Dateien als MD5-, SHA1- und crypt-Hashes abgespeichert.
Ein Ansatz habe ich im Internet gefunden, das aber in einem falschen Format konvertiert.
<?php
// Benutzername und Passwort aus der WordPress-Datenbank
$benutzername = 'mustermann';
$wp_password = '$P$BDSZci1LiQCZLiZwrdPJGlzGG3Evlo.'; // Passwort aus der WordPress-Datenbank// Entferne das WordPress-Passwort-Hash-Präfix
$wp_password = substr($wp_password, 3);// Generiere das Salt
$salt = substr(str_shuffle('abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789'), 0, 8);// Konvertiere das WordPress-Passwort in das .htpasswd-Format (MD5)
$htpasswd_password = md5($wp_password);// Ausgabe des .htpasswd-kompatiblen Passworts
echo $benutzername . ':' . $htpasswd_password;
?>
PS. das eingetragene ist ein Testpasswort -
Dein Beispiel funktioniert nur wenn die User-Passwörter im WordPress-Format gespeichert sind. Es gibt Sicherheitsplugins, die diese zusätzlich verändern - da bringt dir der Code gar nichts mehr. Vielleicht trifft das in deinem Fall ja zu. Müsstest Du durch Prüfen deiner Plugins und Vergleichen der Passwort-Hashes bei dir erkennen können.
-
1. Apache Verschlüsselung: Ich hatte das schlecht erklärt. so sieht ein Passworteintrag in der htpasswd Datei aus. mustermann: $apr1$rckonlb8$wTbnfzGXVgrBhFb3bKPai1
2. Ich verstehe nicht wie ich eine Individuelle Lösung programieren kann. da habe ich keinen Ansatz.
3. Du sagst das die Wordpresspasswörter verschiedene Hash Methoden haben können und mannnicht weiß welches Format das Passwort ist.Es scheind sehr schwirig zu sein die beiden Benutzerebenen zu verbinden.
-
Schwierig ja, aber nicht unmöglich. Ich habe dir oben bereits einige Hinweise gegeben mit denen Du das lösen könntest.
-
Wie ich weiß werden die Passwörter in der htpasswd-Dateien als MD5-, SHA1- und crypt-Hashes abgespeichert.md5 sollte man aber nicht mehr verwenden. Es ist veraltet und kann teuer werden
https://www.dr-datenschutz.de/veraltete-soft…ern-auch-teuer/
Kann man ein Wordpress Passwort und Benutzername aus der Wordpress Datenbank user auslesennicht sinnvoll, es ist besser, wenn du das Passwort zum Verschlüsseln an WordPress sendest und an deine PHP Funktion
-
nicht sinnvoll, es ist besser, wenn du das Passwort zum Verschlüsseln an WordPress sendest und an deine PHP Funktion
Was meinst du mit passwort zum Verschlüsseln an wordpress senden?
Meine gewünschte Anforderung ist, mit den angelegten Benutzern und Passwörtern in Wordpress, auch berechtigugen auf einer selbst erstellten Webseite, die auf dem gleichen Server liegt, zu steuern. diesesn möchte ich mit .htaccess machen. -
Das kann man mit individueller Programmierung lösen. In dieser müsstest Du über den Hook https://developer.wordpress.org/reference/hook…profile_update/ in einem User-Meta-Feld das Passwort in dem von dir gewünschten Format speichern.
Mein Problem an der Sache ist die Bezeichnung "Apache Verschlüsselung". So etwas gibt es nicht. Da es dir um Passwortschutz geht, vermute ich dass Du mod_auth verwenden willst. Von diesem verwendete Passwörter können mit unterschiedlichen Verschlüsselungsalgorithmen gespeichert werden, siehe Handbuch: https://docs.oracle.com/cd/B14099_19/w…s/htpasswd.html - je nachdem welche Du hier verwenden willst, müsstest Du für die Speicherung der Passwörter eine passende Funktion in PHP finden, die das macht.
Ich habe mir die Links angeschaut, kann aber da ich nur ein Hobbyprogrammierer bin nicht viel fsmit anfangen. Kannst du mir da weeiterhelfen?
-
Leider nein. Mir fehlt dafür z.B. auch ein Apache. Nutze ich bei keinem Hosting mehr.
Wenn Du Unterstützung brauchst, schreib das in die Jobbörse. https://forum.wpde.org/forums/jobboerse.33/
-
Meine gewünschte Anforderung ist, mit den angelegten Benutzern und Passwörtern in Wordpress, auch berechtigugen auf einer selbst erstellten Webseite, die auf dem gleichen Server liegt, zu steuern. diesesn möchte ich mit .htaccess machen.Bei bestehenden WordPress Accounts würde ich den Ablauf so gestalten
der Besucher meldet sich mit seinem Namen und Passwort bei WordPress an. Nach erfolgreicher Anmeldung (d.h. WordPress hat bestätigt, dass das Passwort stimmt, würde ich die Kombination User und Passwort das an eine mein externes PHP Script senden, dass mit dann die .htaccess und passende Passwort Datei erstellt.
In meinem Open-Source-Projekt hat ein Entwickler die Erstellung der htaccess https://github.com/r23/MyOOS-Dumper vor ein paar Wochen auf den Aktuellen stand gebracht und PHP Klassen eingebaut. evtl. kannst du dir dies ausbauen.
Formulardaten kannst du mit cURL senden https://www.php.net/manual/de/book.curl.php
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!