sha-1 Verschlüsselung
Eingetragen von eigentor (1424)
am 03.10.2007 - 10:08 Uhr in
am 03.10.2007 - 10:08 Uhr in
Hat einer eine Ahnung, ob Drupal mit sha-1 Verschlüsselung von Passwörtern klarkommt?
Es geht darum, sich mit einer Authentifizierung zu synchronisieren, deren Passwörter mit diesem Verfahren verschlüsselt sind. Es ist wohl nicht praktikabel, das andere Verfahren auf md5 umzustellen, vor allem müssten dann alle ihre Passwörter neu eingeben.
Von Haus aus kann Drupal das ja wohl nicht, kann man es ihm beibringen, dieses Verfahren statt md5 zu benutzen?
- Anmelden oder Registrieren um Kommentare zu schreiben
Ich glaube, dass das relativ
am 03.10.2007 - 20:59 Uhr
Ich glaube, dass das relativ einfach umsetzbar ist. Schau mal hier rein: http://drupal.org/node/133490
Also, für das sha-1-Passwort ein zusätzliches Feld in der User-Tabelle anlegen und hook_user anpassen, damit dieses neue Feld genutzt wird.
Fehlt anscheinend nur noch die Verschlüsselung des Passwortes.
--
bv - drupalcenter.de
Wichtig für meinen Arbeitgeber
am 09.10.2007 - 21:29 Uhr
Klingt ja erst mal gut.
Die hängen da relativ viel dran bei uns.
Ich selber bin kein richtiger PHP-Entwickler. Von da her
kann ich es denen nicht zeigen.
Wie hoch in Stunden schätzt du oder ein anderer der hier anwesenden PHP-Ninjas
den Programmieraufwand (Testen gehört dazu, bis es sicher läuft)
ein, um das einzubauen?
Und wo finde ich den hook_user?
Das Damoklesschwert, das immer über mir hängt, ist: die kennen alle
nur Typo3, und ich muss Argumente liefern, doch Drupal zu benutzen.
Obwohl Typo3 von Hause aus anscheinend auch keine sha-1 Verschlüsselung zum Login
nutzen kann, habe da im Forum jedenfalls keinen Thread zu diesem Thema gefunden.
Dabei sein ist alles
LDAP als Alternative
am 09.10.2007 - 21:33 Uhr
Dies könnte vielleicht besser sein:
Die Userdaten woanders aufbewahren und via LDAP anmelden. So könnte man dann auch Drupal heile lassen, da es hierfür ein Modul gibt: http://drupal.org/project/ldap_integration . Hat das schon mal jemand gemacht? Hört sich für eine Unternehmens-interne "single-sign-on"-Lösung jedenfalls recht gut an, was man über LDAP so liest.
Dabei sein ist alles