質問掲示板

CGIなどのの質問を受付ます。
現在SPAM対策の為、一部ホストアドレスを規制中。

新規発言一覧最新記事過去一覧 | 検索HOME

スレッド

└◇1471:
暗号化 [ほち] 01/26 10:56

 └◇1472:Re:暗号化 [moon★] 01/28
  └◇1479:Re[2]:暗号化 [ほち] 01/29
   └◇1481:Re[3]:暗号化 [moon★] 01/30
    └◇1483:Re[4]:暗号化 [ほち] 02/01 <


1471● 暗号化[ ほち ] 2010 01/26 10:56
お世話になります。
サーバーへのアップはできたのですが、サーバの暗号化の方式が違うのでしょうか、、
【管理者パスワードが違います。】というように表示され、管理画面に入ることができませんでした。
この場合、、、どのようは解決策があるのでしょう?
スレッド一覧


1472● Re:暗号化[ moon★ ] 2010 01/28 10:38
> サーバーへのアップはできたのですが、サーバの暗号化の方式が違うのでしょうか、、
> 【管理者パスワードが違います。】というように表示され、管理画面に入ることができませんでした。
> この場合、、、どのようは解決策があるのでしょう?

・パスワードが間違っていませんか?
log/master.cgiと言うファイルが管理用のパスワードファイルなのでこれを削除すると再度パスワードの設定ができます。

・サーバはどちらをお使いですか?
もし暗号方式の違いでパスワードが認証されないのでしたら、対応可能でしたら対応します。

・クッキーは保存する設定になっていますか?
クッキーでパスワードを保持しているので、クッキーが使えないと使えません。
(tok2のサーバーではクッキーが使えないようですので使えません)


最悪パスワード認証をしないで書き込めるようにできますが・・・この日記の形式だと誰でも書き込めるようになってしまうので意味無いですね。
スレッド一覧


1479● Re[2]:暗号化[ ほち ] 2010 01/29 21:24
回答頂き有難うございます

パスワードは…間違っていません。
log/master.cgiのファイルは分かっていたので、何度も消したり、、、消しては、違うのにしてみたりしたのですが。。。無理でした。

サーバは、CPIを使用しています。

クッキーは保存で設定しています。。。

以前、、PHPでパスワードの暗号化の違いで使えないものがあったので、今回も???と考えたわけです。

いろいろな機能が使えて良さそうだったので使ってみたいと思いました。
もし、方法があれば是非教えていただければと思います。

どうぞ宜しくお願いいたします。
スレッド一覧


1481● Re[3]:暗号化[ moon★ ] 2010 01/30 11:24
> 以前、、PHPでパスワードの暗号化の違いで使えないものがあったので、今回も???と考えたわけです。

これを差し替えてみてください。
http://mawashimono.com/bbs_dayo/up/505.lzh
調べましたが、これでできなければ多分だめ。

詳細解説。
パスワードを暗号化して保存しているのですが、そのパスワードを「crypt」という命令で暗号化しているのですが、この暗号化はサーバによって違う暗号化をしてくれます。一般的にはDESという暗号化が大半なんですが、たまにMD5という暗号化を使っているところがあります。MD5のほうがセキュリティーは高いのですが、なんか普及はあんまりしてないんですよね。でも、忘れたころに使われてたり。
んで、さらに細かいことなんですが、暗号化に際して、暗号化の文字というのが埋め込まれてるんですよ。その扱いが両方違って、さらにMD5も頭に$1$という文字をつけないといけないのもあるみたいなんですよ。で、今回つけてみたと。
あ、一応MD5対応で作っているのですが、こういう細かい仕様が抜けてたりするので、正しくパスワードチェックできなかったりしてると思います。
だいたい私自身MD5に当たることが稀ですので、あまり必要性は感じなかったりするんですね^^;
実際にそのサーバを使わせていただければ解決は早いのですが、そんなわけには行きませんしねぇ。。。><
スレッド一覧


1483● Re[4]:暗号化[ ほち ] 2010 02/01 22:14
わざわざ作業をしていただいて有難うございます。

…涙

駄目でした><

サーバーの管理者ではないので、実際見ていただけるか相談してみます。

親切にして頂き有難うございます。
またご連絡させていただきますm(_ _)m
スレッド一覧

CGIROOM