Manual:$wgPasswordDefault
Appearance
Outdated translations are marked like this.
| Autenticação: $wgPasswordDefault | |
|---|---|
| Tipo de senha padrão para usar quando houver senhas de usuário. |
|
| Introduzida na versão: | 1.24.0 (Gerrit change 77645; git #95a8974c) |
| Removida na versão: | Ainda em uso |
| Valores permitidos: | (string) |
| Valor padrão: | 'pbkdf2' |
| Outras definições: Ordem alfabética | Por função | |
Detalhes
Tipo de senha padrão para usar quando houver senhas de usuário. The choices are:[1]
| $wgPasswordDefault | Algorithm | Class | Strength | Notes |
|---|---|---|---|---|
| A | MD5 | MWOldPassword | Insecure by modern standards | |
| B | MD5 | MWSaltedPassword | Insecure by modern standards | It involves running MD5 on the password, and then running MD5 on the salt concatenated with the first hash. |
| pbkdf2-legacyA | PBKDF2 | LayeredParameterizedPassword | ||
| pbkdf2-legacyB | PBKDF2 | LayeredParameterizedPassword | ||
| bcrypt | Bcrypt | BcryptPassword | Moderately secure | |
| pbkdf2 | PBKDF2 | Pbkdf2PasswordUsingOpenSSL | Moderately secure | Default for new MediaWiki installations as of 2026. |
| argon2 | Argon2 | Argon2Password | Most secure of currently supported options | Used by Wikimedia websites as of 2026.[2] |
After changing this setting, users will have their password updated to the new format on next login.
Alterando o padrão
- Verifique as $DefaultSettings na pasta $includes para os tipos de criptografia de senha disponíveis e predefinidos.
- Adicione
$wgPasswordDefaultcom o parâmetro ao LocalSettings.php, caso você queira alterar a criptografia$wgPasswordDefault = 'B';
- Para que a senha seja salva em um novo formato, um login de cada usuário deve ser feito. Desta forma, o banco de dados é atualizado.
Você pode executar wrapOldPasswords.php para converter o algoritmo de hash de todas as senhas sem esperar que os usuários efetuem login. Note that this script only works forpbkdf2-legacyA,pbkdf2-legacyB. - Verifique o banco de dados MySQL se o novo formato foi aplicado aos campos.
Select user_password from wikidbname.user where user_password like ':B:%';