Vaultwarden-Warnung ADMIN_TOKEN mit plain text, obwohl argon2 string genutzt

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Die Zeile sh die er mir generiert kann ich nachher wieder löschen?
 
Zuletzt bearbeitet von einem Moderator:
  • Like
Reaktionen: Fusion
Ja, ich habe mein letzten Post noch zur Vollständigkeit ergänzt
 
Hab ich gemacht mit doppelten $$ Zeichen, bei einfachen $ kam es zur Fehlermeldung.
Nun schaut es aber so aus
hash.jpg
 
Das ist nach der Eingabe von dem generierten Token. Das ADMIN_Token bleibt ja im Klartext oder? Dort kommt das generierte Token nicht rein?
 
Zuerst mit dem Klartext Token als Admin Anmelden und Eintragung des generierten Token vornehmen

Wenn Du den generierten Token bereits unter den Admineinstellungen eingetragen hast kommt hier künftig der Generierte Token zu Anmeldung rein.
Aber erst nach Eintrag in den Einstellungen. unter General Settings-> Feld Admin Token Page -> Speichern nicht vergessen

Passwort unbedingt abspeichern, da künftig nur dieses verschlüsselte für den Admin Funktioniert.
 
Du musst das entweder in der Admin GUI, oder im docker-compose machen.
Je nachdem kommt im Log oder der GUI noch eine Fehlermeldung.

Also was hast du wo eingetragen?
Am Ende steht nirgends mehr das Klartext Passwort/Token, sonst wäre der Spaß ja umsonst.
 
  • Like
Reaktionen: prudishly
Na im Container in dem Feld Admin Token habe ich mein Passwort: xyz34556beispiel eingetragen. Dann habe ich den Hash erstellt und diesen in der Admin Oberfläche als Token im Feld ArgonHC eingegeben. Dann kam es zur Fehlermeldung. Im Container bleibt ja das Klartext drinne oder wie soll ich mich sonst später mit meinem Passwort anmelden?
 
Ich kann dir nicht folgen.....
Wenn du den HASH verwendest, wo bleibt das Passwort im Klartext? Natürlich musst du dein Passwort im Klartext zum Anmelden nutzen, aber es wird nirgends im Klartext gespeichert.
 
  • Like
Reaktionen: prudishly
Snap_2026.01.18_16h28m21s.jpg
 
Ich kann dir nicht folgen.....
Wenn du den HASH verwendest, wo bleibt das Passwort im Klartext? Natürlich musst du dein Passwort im Klartext zum Anmelden nutzen, aber es wird nirgends im Klartext gespeichert.
Ich zeige es dir gleich. Moment.
 
Hier:
hash.jpg
 
BTW: Wenn du den Token im Admininterface einträgst, dann brauchst du das in der Compose/Stack/Projekt nicht mehr. Weil das aus dem Interface überschreibt das andere. Steht ebenfalls im Admininterface.
 
  • Like
Reaktionen: prudishly
Nachdem anscheinend jetzt 3 Leute Tips geben und jeder gewissermaßen anders läuft, bin ich huer jetzt erstmal raus. So macht es sonst jedenfalls wenig Sinn.
 
  • Like
Reaktionen: prudishly
@Swp2000 also Umgebungsvariablen. Die Variante mit jeweils $$ hast du dort also rein, dann ging es. Soweit noch Dokumentation erwartet.
Im Admin GUI läßt du den Eintrag entweder leer oder schreibst die Variante mit einem $ rein (siehe #19)
Wenn er leer ist sollte dort der Eintrag aus den Umgebungsvariablen auftauchen.

Es steht also am Ende in der GUI die Variante mit einem $ und in den Umgebungsvariablen die mit $$.
Eventuell musst du den Container auch mal neu starten.
 
Zuletzt bearbeitet:
Es steht doch alles in der Doku so beschrieben, und auch das Umgebungsvariablen für das Admintoken bevorzugt wird...
Dann erhält man jedoch im Admin Panel die Meldung, dass der Eintrag durch die config.json überschrieben wird und man dies via "Admin Panel" anpassen sollte...

In der config.json sollte dann korrekterweise auch der Hashwert stehen
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat