<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://docs.moodle.org/cs/skins/common/feed.css?164"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
		<id>http://docs.moodle.org/cs/index.php?title=Speci%C3%A1ln%C3%AD:Recentchanges&amp;feed=atom</id>
		<title>MoodleDocs  - Poslední změny [cs]</title>
		<link rel="self" type="application/atom+xml" href="http://docs.moodle.org/cs/index.php?title=Speci%C3%A1ln%C3%AD:Recentchanges&amp;feed=atom"/>
		<link rel="alternate" type="text/html" href="http://docs.moodle.org/cs/Speci%C3%A1ln%C3%AD:Recentchanges"/>
		<updated>2009-11-20T22:06:36Z</updated>
		<subtitle>Na tomto kanále sledujte poslední změny na MoodleDocs.</subtitle>
		<generator>MediaWiki 1.13.5</generator>

	<entry>
		<id>http://docs.moodle.org/cs/index.php?title=Solen%C3%AD_hesel&amp;diff=2974&amp;oldid=prev</id>
		<title>Solení hesel</title>
		<link rel="alternate" type="text/html" href="http://docs.moodle.org/cs/index.php?title=Solen%C3%AD_hesel&amp;diff=2974&amp;oldid=prev"/>
				<updated>2009-11-19T22:34:19Z</updated>
		
		<summary type="html">&lt;p&gt;Odkaz na anglickou verzi&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;==Co je solení hesel?==&lt;br /&gt;
&lt;br /&gt;
Hesla uživatelů jsou v databázi Moodlu ukládána v zahešovaném tvaru pomocí funkce [http://cs.wikipedia.org/wiki/Message-Digest_algorithm MD5]. Solení hesel je metoda, při které se ještě před výpočtem MD5 k původnímu heslu přidá náhodný řetězec, tzv. &amp;quot;sůl&amp;quot;. Přidáním této hodnoty se případným útočníkům snižuje šance na odhalení původního hesla, neboť čím je původní heslo delší a náhodnější, tím je obtížnější jej z MD5 hodnoty odhalit slovníkovou metodou a útokem hrubou silou.&lt;br /&gt;
&lt;br /&gt;
==Jak aktivovat solení hesel==&lt;br /&gt;
&lt;br /&gt;
Přidejte do vašeho konfiguračního souboru config.php řádek&lt;br /&gt;
&lt;br /&gt;
 $CFG-&amp;gt;passwordsaltmain = 'sem vložte nějaký dlouhý náhodný řetězec';&lt;br /&gt;
&lt;br /&gt;
Doporučuje se řetězec dlouhý alespoň 40 znaků obsahující písmena, číslice a další znaky. Pro vygenerování takového náhodného řetězce je možno použít například [http://dev.moodle.org/gensalt.php Moodle Salt Generator].&lt;br /&gt;
&lt;br /&gt;
Z bezpečnostních důvodů může být sůl definována pouze v souboru config.php a nikoliv přes webové rozhraní, a není ani uložena v databázi.&lt;br /&gt;
&lt;br /&gt;
==Změna soli==&lt;br /&gt;
&lt;br /&gt;
Pokud si budete chtít v budoucnu změnit hodnotu tajného řetězce, uložte starou hodnotu do konfigurační proměnné passwordsaltalt1 a novou sůl uložte do passwordsaltmain:&lt;br /&gt;
&lt;br /&gt;
 $CFG-&amp;gt;passwordsaltalt1 = 'sem vložte NOVOU hodnotu';&lt;br /&gt;
 $CFG-&amp;gt;passwordsaltmain = 'sem vložte STAROU hodnotu';&lt;br /&gt;
&lt;br /&gt;
Bez uložení staré hodnoty by se žádný z uživatelů, jejichž heslo je &amp;quot;osoleno&amp;quot; starou hodnotu nemohl na vaše stránky přihlásit a musel by si nechat resetovat heslo pomocí odkazu Zapomněl jsem heslo. Pro uložení všech předchozích solí máte k dispozici proměnné passwordsaltalt1, passwordsaltalt2, passwordsaltalt3, ... až passwordsaltalt20.&lt;br /&gt;
&lt;br /&gt;
''Pokud pouze změníte hlavní hodnotu soli a neponecháte předchozí hodnotu v jedné uvedených proměnných pro alternativní sůl, nebudete se pravděpodobně moci přihlásit na vaše stránky!''&lt;br /&gt;
&lt;br /&gt;
==Deaktivace solení hesel==&lt;br /&gt;
&lt;br /&gt;
''Vypnutí solení se nedoporučuje!''&lt;br /&gt;
&lt;br /&gt;
Pokud z nějakého důvodu potřebujete solení vypnout, uložte stávající hodnotu soli do jedné z alternativních proměnných a namísto nové hodnoty soli vložte prázdný řetězec:&lt;br /&gt;
&lt;br /&gt;
 $CFG-&amp;gt;passwordsaltalt1 = 'sem vložte NOVOU hodnotu';&lt;br /&gt;
 $CFG-&amp;gt;passwordsaltmain = '';&lt;br /&gt;
&lt;br /&gt;
==Import uživatelů z jiných serverů==&lt;br /&gt;
&lt;br /&gt;
Pokud importujete uživatele z jiných serverů a jejich hesla jsou osolena, musíte do vašeho config.php přidat hodnotu soli, jaká byla nastavena na jejich původním serveru.&lt;br /&gt;
&lt;br /&gt;
 $CFG-&amp;gt;passwordsaltmain = 'toto je vaše sůl';&lt;br /&gt;
 $CFG-&amp;gt;passwordsaltalt1 = 'toto je sůl používaná na původním serveru uživatelů';&lt;br /&gt;
&lt;br /&gt;
==Jak Moodle ověřuje osolená hesla?==&lt;br /&gt;
&lt;br /&gt;
Při ověřování hesla Moodle nejdříve hledá, zda je v config.php definovaná proměnná $CFG-&amp;gt;passwordsaltmain. Pokud je nalezena, přidá se k heslu zadaném uživatelem, spočítá se hodnota MD5 heše a porovná s hodnotou uloženou v databázi.&lt;br /&gt;
&lt;br /&gt;
Pokud toto ověření selže, porovná se neosolená podoba hesla (resp. její heš) s údajem v databázi. Dojde-li ke shodě, heslo uživatele se osolí hodnotou passwordsaltmain a heš takovéto hodnoty se aktualizuje v databázi. '''Heslo je tedy osoleno až poté, co se uživatel poprvé přihlásí po nastavení soli ve vašem config.php'''.&lt;br /&gt;
&lt;br /&gt;
Pokud selže i tento test, ověří se každá z dvaceti alternativních hodnot soli. Při nalezení shody se heslo uživatele osolí pomocí hlavní hodnoty a uloží v databázi. Z tohoto důvodu musíte všechny ostatní soli, pomocí nichž byly hesla uživatelů osoleny (ať už předchozí soli na vašem serveru nebo jiné soli na jiných serverech) uložit do jedné z dvaceti dostupných proměnných pro alternativní sůl.&lt;br /&gt;
&lt;br /&gt;
[[en:Password_salting]]&lt;/div&gt;</summary>
		<author><name>Mudrd8mz</name></author>	</entry>

	<entry>
		<id>http://docs.moodle.org/cs/index.php?title=report/security/report_security_check_passwordsaltmain&amp;diff=2971&amp;oldid=prev</id>
		<title>report/security/report security check passwordsaltmain</title>
		<link rel="alternate" type="text/html" href="http://docs.moodle.org/cs/index.php?title=report/security/report_security_check_passwordsaltmain&amp;diff=2971&amp;oldid=prev"/>
				<updated>2009-11-19T21:56:09Z</updated>
		
		<summary type="html">&lt;p&gt;Přesměrování na &lt;a href=&quot;/cs/Solen%C3%AD_hesel&quot; title=&quot;Solení hesel&quot;&gt;Solení hesel&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;#REDIRECT [[Solení hesel]]&lt;/div&gt;</summary>
		<author><name>Mudrd8mz</name></author>	</entry>

	</feed>