edno / kleis

Simplified SquidGuard web frontend (users & filters management)
MIT License
4 stars 2 forks source link

L'encryptage des mots de passe n'est pas reconnu par squidguard #11

Closed edno closed 8 years ago

edno commented 8 years ago

In gitlab by @ValentinGuerlesquin on Aug 10, 2016, 04:49

Hello

Premiere ligne : générée par Kleis, apres export Deuxieme ligne : ajoutée avec htpasswd

valgue8343:$2y$10$EX71K18s16GWdXFVxvdMc.umXBSO87QWpsc.sVfm0M3o8j9UhZo3y valentin:$apr1$az3DDBfL$wqtL/9Voxf8reEkejisx0/

Seul le second compte fonctionne. J'ai l'impression que le format d'encryptage que tu utilise est trop avancé pour squidguard. Tu dois utiliser du bcrypt alors que squidguard utilise le md5 je penses.

edno commented 8 years ago

In gitlab by @edno on Aug 10, 2016, 08:20

Yep. C'est actuellement bcrypt. Je vais basculer donc sous md5.

edno commented 8 years ago

In gitlab by @edno on Aug 10, 2016, 21:54

Finalement c'est APR1MD5, c'est indiqué en début de la chaine du mot de passe valentin:$apr1$az3DDBfL$wqtL/9Voxf8reEkejisx0/

Ce n'est pas standard, mais l'algo est sur le net et en plus c'est un paquet Composer: https://github.com/whitehat101/apr1-md5

edno commented 8 years ago

In gitlab by @edno on Aug 10, 2016, 22:01

Status changed to closed by commit 456b536af46fa7ab8836356a74ca688b3029d05f

edno commented 8 years ago

In gitlab by @edno on Aug 10, 2016, 22:02

Il faudra faire une mise a jour Composer pour la prochaine version:

php composer update