Toon posts:

.htaccess plain text passwords?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil een gedeelte van een website beveiligen met een username en password. Ondanks dat de website voornamelijk in PHP is wil ik het met .htaccess bestanden beveilingen want daarmee zijn ook niet PHP bestanden te beleiligen. En het is makkelijker.

Bij .htaccess (en .htpasswd) files worden de passwords ge-encrypteerd opgeslagen. Maar worden ze ook ge-encrypteerd verzonden of gewoon plain text?

Als het laatste het geval is en ik wil niet dat passwords plain text worden verzonden is dan de enige optie een SSL verbinding?

  • Y0ur1
  • Registratie: Oktober 2000
  • Niet online
Zoek eens een htaccess tutorial, dis een hele simpele vraag...

Verwijderd

Topicstarter
Als je geen zin hebt om te antwoorden doe dat dan gewoon niet ipv dit soort nutteloos commentaar. Ik heb het uiteraard al met google proberen op te zoeken alvorens het hier te vragen.

Verwijderd

misschoen moet je effies sniffen met ethereal bijv.

  • bigtree
  • Registratie: Oktober 2000
  • Laatst online: 07-07 11:51
Op woensdag 22 mei 2002 00:19 schreef Arthur_ het volgende:
Bij .htaccess (en .htpasswd) files worden de passwords ge-encrypteerd opgeslagen. Maar worden ze ook ge-encrypteerd verzonden of gewoon plain text?
Plain text

Lekker woordenboek, als je niet eens weet dat vandalen met een 'n' is.


  • Nitroglycerine
  • Registratie: Januari 2002
  • Laatst online: 23:57

Nitroglycerine

Autisme: belemmering en kracht

Je hebt gezocht op Google?
Hmmmmmmmmz

ik vul htaccess & tutorial in, en ik krijg enorm veel hits. In hit nr 1 staat:

In Basic HTTP Authentication, the password is passed over the network not encrypted but not as plain text -- it is "uuencoded."

url = http://hoohoo.ncsa.uiuc.edu/docs/tutorials/user.html
(deze tutorial is vrij uitgebreid, je kunt er denk ik ook voor andere vragen terecht)

Hier kon uw advertentie staan


  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
Het hele HTTP protocol is plain text net als FTP en SMTP. Waarom zou dit opeens versleutelt zijn. Dat is echt niet zo heel makkelijk hoor :)

Maarja SSL zou hier een oplossing zijn jah.

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 00:09
Arthur_:
Als je geen zin hebt om te antwoorden doe dat dan gewoon niet ipv dit soort nutteloos commentaar. Ik heb het uiteraard al met google proberen op te zoeken alvorens het hier te vragen.
Wat mij betreft ben jij ff iets minder bijdehand en doe je gewoon wat YT-Croc (terecht) zegt. Dit is al 10000x behandeld.

Korte handleiding:
Maak .htaccess bestand en geef absoluut path op naar .htpasswd die je met htpasswd die in de apache-binary directory staat aan. Beetje onduidelijke zin, maarja :7

Verwijderd

Op woensdag 22 mei 2002 07:42 schreef ddc het volgende:

[..]

Wat mij betreft ben jij ff iets minder bijdehand en doe je gewoon wat YT-Croc (terecht) zegt. Dit is al 10000x behandeld.

Korte handleiding:
Maak .htaccess bestand en geef absoluut path op naar .htpasswd die je met htpasswd die in de apache-binary directory staat aan. Beetje onduidelijke zin, maarja :7
Maar daar vroeg hij ook niet om...

Verder ben ik het er wel mee eens dat de topicstarter eerst wat beter had moeten zoeken.

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 21:33

Arjan A

Cenosillicafoob

.htaccess maakt gebruik van basic authentication, en is dus unencrypted (zo goed als plain text).
Door een SSL te draaien, worden de wachtwoorden wel versleuteld.
Voor de rest: zoeken doet wonderen.

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


Verwijderd

Topicstarter
Bijdehand? Je moet er ook rekening mee houden dat voor iemand die iets niet weet het ook wat moeilijker is om de goede informatie te vinden. Als je het antwoord op een vraag al weet dan kan je altijd wel een zoekterm bedenken waarbij je het antwoord in de eerste hit krijgt. Ik kreeg bij het zoeken op Google allemaal tutorials van providers waar echt niks nuttigs instond behalve hoe je een password op een directory zet.

Anyway, Nitroglycerine bedankt voor die URL want daar stond ook dat het met MD5 kan.

FF doorzoeken gaf me mod_auth_digest :)
Pagina: 1