Jump to content
  • 0

mit Authme password als Owner/Op sehen?


raketenspeed

Frage

Hi,ich hab eine frage:

Ich hab auf mein bukkit 1.7.5 vorher das plugin LoginSecurity gehabt.

Und nun hab ich authme,und hab ne frage,kann ich als owner/op passwörter von anderen sehen/ändern Wenn ja wie?In der server.bat seh ich wer on kommt aber sehe nicht wer /login password eingibt.

bearbeitet von raketenspeed
Link zu diesem Kommentar
Auf anderen Seiten teilen

10 Antworten auf diese Frage

Empfohlene Beiträge

  • 0

Natürlich geht das.

Du musst einfach die Verwendete Datenbank anschauen, darin ist alles eingetragen. Wenn du nicht selber eine mysql-Datenbank eingetragen hast und nutzt, dann ist dies die auths.db

Praktischerweise ist in der config bereits voreingestellt, das die Passwörter mit demSHA256-Algorithmus gehashed sind.

Damit einerseits Leute wie du die Passwörter nicht sehen können und andererseits Angreifer nicht gleich alle Passwörter von den Nutzern haben.

Man kann allerdings in der config auch den Wert "passwordHash: SHA256" umändern in "passwordHash: PLAINTEXT"

Dann werden die Passwörter unverschlüsselt gespeichert. Und du kannst sie sehen. Genau wie jeder andere der die Datenbank in die Hand bekommt.

Allerdings musst du dann die komplette Datenbank löschen, also alle User. Und jeder muss sich neu registrieren.

Ich frage mich allerdings, wieso du das überhaupt möchtest...

Wahrscheinlich um mit den Accounts deiner Spieler irgendeinen lächerlichen Scheiß zu machen.

Das kann man ja für nichts anderes gebrauchen.

Außerdem hat jeder, der Zugriff auf diese Datenbank bekommt, auch Zugriff auf alle Passwörter der User, welche diese wohl möglich auch sonst wo im Internet nutzen. Das wäre also sehr unverantwortlich gegenüber deinen Usern.

@Biber schreib doch nächstes mal etwas mehr, naja zumindest wenn du Ahnung davon hast.

Wenn nach einer Lösung gefragt wird soll eine Antwort nicht "ich find das nicht gut" heißen.

Wenn man erklärt wie das funktioniert und dann begründet hinschreibt, wieso man das für schlecht hält dann ist das okay.

Es ist auch noch okay wenn man das ganze mit mehr Begründet, als der Aussage, dass man es nicht gut findet.

Aber der Beitrag von dir hilft absolut niemandem weiter.

bearbeitet von Steakbroetchen
Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0

Alles klar, dann hat sich das ja geklärt :)

Wenn du die entsprechenden Rechte hast, kannst du für den Spieler, der sein Passwort vergessen hat einfach das Passwort ändern:


/authme changepassword <playername> <newpassword>

Der Spieler kann danach auch sein eigenes Passwort ändern:


/changepassword <oldpassword> <newpassword>
Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 0

Wenn deine Admins sowas machen, solltest du sie rauswerfen. Ein Admin sollte immer verantowrtungsbewusst und vernünftig handeln.

Außerdem kannst du es in der Konsole ja wieder zurücksetzen. Alternativ kannst du ihnen die Rechte dafür einfach nicht geben...

Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...
B
B