Jump to content

Manual:$wgPasswordDefault

From mediawiki.org
This page is a translated version of the page Manual:$wgPasswordDefault and the translation is 55% complete.
Outdated translations are marked like this.
Autenticação: $wgPasswordDefault
Tipo de senha padrão para usar quando houver senhas de usuário.
Introduzida na versão:1.24.0 (Gerrit change 77645; git #95a8974c)
Removida na versão:Ainda em uso
Valores permitidos:(string)
Valor padrão:'pbkdf2'

Detalhes

Tipo de senha padrão para usar quando houver senhas de usuário. The choices are:[1]

$wgPasswordDefault Algorithm Class Strength Notes
A MD5 MWOldPassword Insecure by modern standards
B MD5 MWSaltedPassword Insecure by modern standards It involves running MD5 on the password, and then running MD5 on the salt concatenated with the first hash.
pbkdf2-legacyA PBKDF2 LayeredParameterizedPassword
pbkdf2-legacyB PBKDF2 LayeredParameterizedPassword
bcrypt Bcrypt BcryptPassword Moderately secure
pbkdf2 PBKDF2 Pbkdf2PasswordUsingOpenSSL Moderately secure Default for new MediaWiki installations as of 2026.
argon2 Argon2 Argon2Password Most secure of currently supported options Used by Wikimedia websites as of 2026.[2]

After changing this setting, users will have their password updated to the new format on next login.

Alterando o padrão

  1. Verifique as $DefaultSettings na pasta $includes para os tipos de criptografia de senha disponíveis e predefinidos.
  2. Adicione $wgPasswordDefault com o parâmetro ao LocalSettings.php, caso você queira alterar a criptografia
    $wgPasswordDefault = 'B';
    
  3. Para que a senha seja salva em um novo formato, um login de cada usuário deve ser feito. Desta forma, o banco de dados é atualizado.
    Você pode executar wrapOldPasswords.php para converter o algoritmo de hash de todas as senhas sem esperar que os usuários efetuem login. Note that this script only works for pbkdf2-legacyA, pbkdf2-legacyB.
  4. Verifique o banco de dados MySQL se o novo formato foi aplicado aos campos.
    Select user_password from wikidbname.user where user_password like ':B:%';
    

Ver também

Notes