Handbuch:Passwörter zurücksetzen

From MediaWiki.org
Jump to navigation Jump to search
This page is a translated version of the page Manual:Resetting passwords and the translation is 67% complete.
Outdated translations are marked like this.
Other languages:
Deutsch • ‎English • ‎Türkçe • ‎español • ‎français • ‎polski • ‎کوردی • ‎中文 • ‎日本語

Es gibt viele Situationen, in denen ein Benutzer sein Passwort zurücksetzen muss. Typischerweise vergessen Nutzer ihr Passwort oder bemerken, dass es eine Sicherheitslücke gegeben hat und ihr Passwort nicht mehr geheim ist. In den meisten Fällen können sie ihr Passwort selber zurücksetzen, in dem sie "Email new password" nutzen

Wenn die Nutzer ihren Accountnamen vergessen haben oder auf ihre Email nicht mehr zugreifen können, können zusätzliche Maßnahmen durch einen Administrator oder Systemadministrator notwendig sein.

Methoden

Spezial:Anmelden nutzen

Sofern der Benutzername für des Kontos bekannt ist, kann man das "Neues Passwort senden"-Werkzeug auf der Seite Spezial:Anmelden nutzen. Um dieses Feature zu benutzen, musst du die Spezial:Anmelden im betreffenden Wiki besuchen, deinen Benutzernamen in das Feld eintragen, und den "Neues Passwort per E-Mail zusenden" Knopf drücken. Dann wird ein zufälliges, temporäres Passwort mit Anleitung per Mail an die E-Mail Adresse des Accountes gesendet.

Den Benutzername der betroffen E-Mail Adresse finden

Wenn Du die E-Mail-Adresse eines Benutzer kennst, aber nicht seinen Benutzernamen, kannst Du die user -Tabelle der MediaWiki Datenbank abfragen, um den zugehörigen Benutzernamen zu ermitteln. Zum Beispiel, um den Benutzernamen für user@example.com zu ermitteln, führe die folgende Abfrage aus:

SELECT user_name FROM user WHERE user_email = 'user@example.com';

Das changePassword.php Skript benutzen

Das changePassword.php Wartungs-Skript erlaubt es Systemadministratoren, das Passwort für einen Benutzer zu verändern. Für vollständige Anweisungen, siehe changePassword.php .

Falls Du bereits mit Wartungs-Skripten vertraut bist, starte den folgenden Befehl:

# set the password for username 'example' to 'newpassword'
sudo php changePassword.php --user=example --password=newpassword

Achtung: Systemadministratoren sollten nicht das unverschlüsselte Passwort der Benutzer sehen. Denn es könnte sein, das die Benutzer das Passwort auch auf anderen Seiten verwenden. Falls einer ihrer Benutzerkonten, welcher dasselbe Passwort verwendet kompromittiert wird, könnte der Administrator verdächtigt werden. It is better to use "Email new password" to force the user to reset the password for their own account or to set a temporary password the user changes directly afterwards.

Spezial:PasswortZurücksetzen benutzen

Special:PasswordReset allows accounts with the 'editmyprivateinfo' permission to reset account passwords for the local installation of MediaWiki.

Anleitung:

  • Type username you want to reset in box provided and click "Reset password"
  • An automatically generated password will be emailed to the user

For automatically inserting the username in links, use Special:PasswordReset?wpUsername=Foo.

Use the resetpassword API

The resetpassword API provides the same functionality as Special:PasswordReset.

Direkte Änderung in der Datenbank

To reset a password you can change the value of the user_password field inside the user table in your database. However, it's generally far easier and safer to use "Email new password" or use the changePassword.php script. You should only use direct DB modification as a last resort, as its very easy to accidentally mess up your wiki. Always backup your database before doing any manual modification. The following only works when using MediaWiki's default authentication provider. If you are using an extension that modifies the authentication process (Like LDAPAuth), the following may not work.

The format you see in the user table will depend on $wgPasswordDefault in LocalSettings.php . However if you use a different format, it will automatically be changed to the correct format the next time the user logs in. Thus for this guide, we show how to manually set the "B" format. This format is very easy to set from an SQL query. It is not the default format as it is weaker than pbkdf2, however that's ok as the user_password field will be upgraded to the correct format the next time the user logs in.

MySQL salted (1234 is the salt. You can replace it with any number as long as both places the number is used are the same)
UPDATE `user` SET user_password = CONCAT(':B:1234:', MD5(CONCAT('1234-', MD5('somepass')))) WHERE user_name = 'someuser';
PostgreSQL salted
update mwuser SET user_password = text(':B:1234:') || MD5(text('1234-') || MD5('somepass')) WHERE user_name = 'someuser';

Anmerkungen

Das Neustarten von Apache und das leeren des Browser Caches könnte auch helfen.

Es ist möglich, ein bekanntes Passwort von einem Benutzerkonto zu einem anderen zu kopieren:

SELECT user_id, user_name, user_password FROM user;
+---------+-----------+----------------------------------------------+
| user_id | user_name | user_password                                |
+---------+-----------+----------------------------------------------+
|       1 | User1     | :B:1d8f41af:1ba8866d9c43d30b7bc037db03a067de |
|       2 | User2     | :B:ee53710f:4291b056175513a5602d48eaeb79705c |
+---------+-----------+----------------------------------------------+

UPDATE user SET user_password = ':B:ee53710f:4291b056175513a5602d48eaeb79705c' WHERE user_id = 1;