![]() | |||||||||||||
Navigation • Home
| Passwort vergessen im Adminbereich: so setzen Sie es zurück
Passwort vergessen im Adminbereich? Der Login verlangt Benutzername und Passwort. Fällt Ihnen das Passwort nicht mehr ein und gibt es keine Reset-Funktion per E-Mail, kommen Sie über den normalen Weg nicht mehr in den Adminbereich. Das ist kein Grund zur Sorge: Mit Zugriff auf die Datenbank lässt sich ein neues Passwort setzen, ohne das ganze Script neu zu installieren.
Passwort vergessen im Adminbereich: warum der Login blockiertDas Script speichert Ihr Passwort nicht im Klartext, sondern als verschlüsselten Wert, einen sogenannten Hash. Beim Login wird Ihre Eingabe ebenfalls verschlüsselt und mit dem gespeicherten Wert verglichen. Stimmen beide überein, sind Sie drin. Weil aus dem Hash nicht zurückgerechnet werden kann, lässt sich ein vergessenes Passwort nicht auslesen. Stattdessen setzen Sie einfach ein neues. Den Zugriff auf die Datenbank erhalten Sie über das Verwaltungswerkzeug Ihres Hosters, meist phpMyAdmin genannt. Dort liegen alle Tabellen der Galerie, darunter auch die mit den Zugangsdaten. Verwechseln Sie diese Anmeldung nicht mit dem Galerie-Login: Die Datenbankzugangsdaten finden Sie in der Konfigurationsdatei des Scripts oder im Kundenmenü Ihres Hosters, nicht im Adminbereich selbst. Passwort vergessen im Adminbereich: was Sie brauchenDamit der Reset reibungslos klappt, sollten ein paar Dinge griffbereit sein. Die folgende Liste fasst sie zusammen.
Legen Sie vor jeder Änderung eine Sicherung der betroffenen Tabelle an. So können Sie den alten Stand zurückholen, falls etwas schiefgeht. Ein Export als SQL-Datei dauert nur Sekunden und gibt Ihnen die Gewissheit, nichts unwiederbringlich zu zerstören. Hash erzeugen und eintragenDas neue Passwort muss im selben Format gespeichert werden wie das alte, also als Hash. Welches Verfahren Ihre Galerie nutzt, steht im Script bei der Prüfung des Logins. Die folgende Übersicht zeigt die gängigen Fälle.
Den passenden Hash erzeugen Sie am einfachsten mit einem winzigen PHP-Skript, das Sie kurz auf dem Server ablegen, den Wert ausgeben lassen und danach wieder löschen. Den ausgegebenen Wert tragen Sie in das Passwortfeld des richtigen Benutzers ein. Achten Sie darauf, keine zusätzlichen Leerzeichen mitzukopieren, denn schon ein einzelnes Leerzeichen am Ende lässt den Vergleich beim Login scheitern. Passwort vergessen im Adminbereich: Schritt für SchrittGehen Sie ruhig der Reihe nach vor, dann sperren Sie sich nicht versehentlich aus.
Funktioniert der Login, löschen Sie das kleine Hilfsskript wieder vom Server und notieren das Passwort an einem sicheren Ort. Bleibt der Zugang verwehrt, prüfen Sie, ob Sie den richtigen Benutzer erwischt und das vom Script erwartete Hash-Verfahren benutzt haben. Hilfreich ist auch ein Blick darauf, ob es im System mehrere Konten gibt und Sie versehentlich das falsche bearbeitet haben. Mit diesem Vorgehen holen Sie sich den Adminbereich zuverlässig zurück. Häufige FragenBeim Zurücksetzen des Admin-Passworts über die Datenbank stellen sich vor allem Fragen zum Hash und zum richtigen Werkzeug. Wie erzeuge ich einen passenden Passwort-Hash für den Eintrag in der Datenbank?Lege eine kurze PHP-Datei mit echo password_hash('NeuesPW', PASSWORD_DEFAULT); an, rufe sie im Browser auf und kopiere den ausgegebenen Hash in das Passwortfeld der Benutzertabelle. Lösche diese Hilfsdatei danach sofort, damit niemand sie missbrauchen kann. Wo trage ich das neue Passwort in phpMyAdmin genau ein?Öffne in phpMyAdmin die Datenbank der Galerie, wähle die Benutzertabelle (oft an admin oder user erkennbar), klicke bei deiner Zeile auf Bearbeiten, trage den neuen Hash ins Passwortfeld ein und bestätige mit OK. Lege vorher eine SQL-Sicherung der Tabelle an. Mein altes Script nutzt MD5, kann ich password_hash trotzdem verwenden?MD5 und SHA1 gelten als unsicher und kommen nur in alten Scripten vor. Prüfe im Login-Teil des Scripts, welches Verfahren erwartet wird, und trage genau dieses Format ein. Neue oder aktualisierte Galerien setzen auf password_hash als Standard. Verwandte ThemenDer Reset führt mitten in Datenbank und Adminbereich, daher passen diese Themen rund um Zugang und Konten dazu. | ||||||||||||