mysql 비밀번호 변경. 복호화

mysql 비밀번호 변경. 복호화

QA

mysql 비밀번호 변경. 복호화

본문

안녕하세요.

mysql phpmyadmin 에서  회원의 정보중..

이름, 비밀번호가 모두 3030E29E4B9C6FF0A441F02FEA8C2DF9   이런 형태로 암호화 되어 있어요.

임의로  abc1234로 변경을 해보았는데...  비번이 맞지 않습니다.

3030E29E4B9C6FF0A441F02FEA8C2DF9  이런 32바이트 암호를 복호화 하거나 변경해주는

프로그램 , 사이트 등의 방법이 없을까요?

이 질문에 댓글 쓰기 :

답변 5

문제 해결포인트가 잘못됐습니다.

 

복호화는 불가능하다고 보시면 되고

그게 되면 현 함호체계 싹다 갈아엎어야 합니다.

그리고 암호화 되어있는 상태가 훨씬 안전하고 권고됩니다.

 

이런 경우는 보통 사용자에게 초기화를 유도하죠.

 

또는 개인 테스트 목적이면 강제로 초기화 하거나

평문 암호로 동작하도록 잠깐의 소스 수정후 테스트를 해보고

정상적인 암호화 값으로 업데이트 하는 방법이 있겠습니다.

아 그러면 mysql에서 비번을 평문으로 변경을 했는데 암호화 체계 문제로 ..
평문 암호는 작동이 안되더라구요..
그러면 평문을 32바이트로 암호화하는 사이트 등이 있을까요?
그것으로 넣으면 되지 싶습니다만.

a-z 특수문자 숫자 

 

컴퓨터로 대입하면 언젠가는 풀리겠지만 

 

하루가 걸릴지 일년이 걸릴지 백년이 걸릴지 아무도 모르는 일이라 ...

 

--------------------------------------------------------------------------------------------------------------------

 

더 자세한 내용이 궁금하시면 여기 방문하세요

같이 얘기나누며 문제해결에 도움이 되도록 하세요

 

https://open.kakao.com/o/gzNuQjhe

mysql 버전이 몇인가요?

초기화 하는 방법 있을건데 버전 마다 달라요

서버 버전: 5.7.40-0ubuntu0.18.04.1 - (Ubuntu) 입니다.
문제는 현재 사이트가 전임자가 제작하였고 라라벨 프레임워크라 ㅜㅜ
사이트가 미완성 상태로 남겨진거 같아요.
비번 초기화는 메뉴가 있어 초기화 했는데 초기화 할 경우..  아이디와 비번이 동일해서..ㅜㅜ
유저가 원하는 비번으로 변경하려는것인데..
비번 변경하는 마이페이지 가 없어서 .. 제작을 해야 하는 차원입니다.
그 페이지를 만들기보다는 일반 스크립트 php으로 하거나 그누보드 등으로 리뉴얼을 진행할 예정이라서 일단 임시적으로 그 비번을 변경하고 싶은 것입니다.

복호화는 불가능하다고 보면되고 팁자료실에 old password 검색해보면 예전비번으로 로그인 되도록  할 수 있습니다

주로 16비트와 32비트으로 비밀번호가 되어있을겁니다.

서버가 mysql 5.x이하 버전이면 주로 16비트이고 이상이면 32비트로 암호화 되어있습니다.

 

16비트일경우 mysql 에서 old_password 함수를 사용하시고..32비트인경우 password 함수를 사용하시면 해결됩니다. 그리고 암호를 다시 decode 즉 복호화 는 안됩니다. 

 

 

네. 위 답변들 확인해보시면....
32비트로 사용했습니다...
질문의 핵심은..

현재 password로 되어 있는 암호화를 ...
다른 사이트 및 프로그램을 이용해서 ..
암호화를 해보면 알 수 있을듯합니다.

즉, abcd를 입력해보면 그것이 32비트 암호화로 보이자나요.
그걸 보고 유저의 비번을 알 수 있다는 것입니다.
db에서 password를 그 암호화된 md5 형태로 넣으면 되지 싶은거죠.

답변을 작성하시기 전에 로그인 해주세요.
전체 7
QA 내용 검색

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT