![[LMO 4.1.4] Passwort Hack Adminanmeldung](https://www.vest-sport.de/bludit/bl-content/uploads/pages/c4fb8eaeb3e989ae7e7c6654c346eb2f/admin-pw_0.png)
[LMO 4.1.4] Passwort Hack Adminanmeldung
Mit diesem Hack besteht die Möglichkeit im LMO die Passwort Verwaltung zu ändern.Dies würde die Sicherheit des LMO's erhöhen.
Bisher werden die Passwörter für die Administratoren und Hilfs-Admins als Klartext in die "config/lmo-auth.php" geschrieben.
Bei dieser Änderung wird in der lmo-auth.php nicht mehr das Passwort gespeichert sondern der Hashwert des Passwortes. Aus diesem Wert kann das Passwort nicht ausgelesen werden. Sondern bei der Anmeldung eines Administrators wird nur verglichen ob der Hashwert des eingegebenen Passwort mit dem gespeicherten Hashwert in der lmo-auth.php übereinstimmt.
Die Vorgehensweise ist in der ReadMe.txt des Downloads zu lesen. Nähere Infos sind HIER zu lesen.
Gruß Henshingly