Hoe goed is htpasswd beveiliging in apache?

Pagina: 1
Acties:

  • verytallman
  • Registratie: Augustus 2001
  • Laatst online: 08-06 16:34
Ik vind het zelf wel handig om mezelf toegang te geven tot m'n totale comp.

als ik ergens anders ben en ik heb een doc of fla nodig kan ik die zo down-nen.

maar voordat ik mezelf totale access geef wou ik eerst aan jullie vragen of zo'n htpasswd makkelijk te hacken is
(anders heeft diegene total access en das niet fijn)


Edit: vergeef me als dit het verkeerde forum is maar volgens mij zitten hier de mensen die het weten :P

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 13:02

gorgi_19

Kruimeltjes zijn weer op :9

Makkelijk niet, maar het is hackbaar.. Het is een van de minder veilige vormen beveiling, maar voor de meeste gevallen voldoende. Cruciale servers zou ik er niet mee beveiligen.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Verwijderd

zoek in apache documentatie. [url="http://www.apache.org"]www.apache.org[/url]
samenvatting: het is onveilig omdat passwords oversleuteld verstuurd worden, en je geen controle kunt uitoefenen op logintijden aangezien ze een browsersessie lang aanwezig blijven, etc.
Zoeken is ook een vak :{

  • DAzN
  • Registratie: April 2000
  • Niet online
Aangezien het over een .htpasswd gaat, neem ik aan dat het een *nix systeem betreft. Dan zijn er ook wel andere manieren te verzinnen om aan documenten te komen. Bijvoorbeeld ssh met sftp ofzo....

Via het web is htpasswd best ok. Gewoon behandelen als normale passwords, dus regelmatig veranderen.

  • GiLuX
  • Registratie: Juni 1999
  • Laatst online: 12-11-2025
tja, alles is relatief maar je kan zeggen dat het echt wel pretty safe is en dan is het natuurlijk ook nog aan te raden om het op ip nr te deny'en/alow'en.

(ik vraag me opeens af of het ssl gebruikt en dus niet snifbaar is?)

ik neem aan dat je het verder puur over benadering van je server van buiten af hebt, als je local users op je systeem hebt ligt het natuurlijk weer iets anders.

wat nog safer is, is om bv een virtual host aan te maken die naar die deel van de site wijst waar je secret stuff staat die weer op een niet standaard poort open staat en dat in de firewall weer alleen vanaf ipnr door te laten.

"I disagree with what you are saying, but I will defend to the death your right to say it." -- not clear who


  • verytallman
  • Registratie: Augustus 2001
  • Laatst online: 08-06 16:34
dus wel redelijk veilig

bed8 me ineens; heb dynamisch ip.....
dus voor iemand om dat elke keer te raden....

trouwens kan ik mijn ip opvragen van een andere pc via mn comp naam ofzo??

en natuurlijk een reality test: [url="http://80.127.224.232"]http://80.127.224.232[/url]

!! Ik zeg niet ga hacken , ik zeg test ;) !!

  • pietje63
  • Registratie: Juli 2001
  • Laatst online: 16:42

pietje63

RTFM

Op donderdag 18 juli 2002 23:39 schreef DAzN het volgende:
Aangezien het over een .htpasswd gaat, neem ik aan dat het een *nix systeem betreft. Dan zijn er ook wel andere manieren te verzinnen om aan documenten te komen. Bijvoorbeeld ssh met sftp ofzo....

Via het web is htpasswd best ok. Gewoon behandelen als normale passwords, dus regelmatig veranderen.
.htpasswd werkt evengoed op windows hoor

De grootste Nederlandstalige database met informatie over computers met zoekfunctie!!


  • pietje63
  • Registratie: Juli 2001
  • Laatst online: 16:42

pietje63

RTFM

Op donderdag 18 juli 2002 23:50 schreef verytallman het volgende:
dus wel redelijk veilig

bed8 me ineens; heb dynamisch ip.....
dus voor iemand om dat elke keer te raden....

trouwens kan ik mijn ip opvragen van een andere pc via mn comp naam ofzo??

en natuurlijk een reality test: [url="http://80.127.224.232"]http://80.127.224.232[/url]

!! Ik zeg niet ga hacken , ik zeg test ;) !!
lukt gelukkig niet zomaar :) als je je pass een beetje beetje goed bedenkt
en geen stomme dingen doet (pc waarop je zit afsluiten na inloggen/gebruiken)

De grootste Nederlandstalige database met informatie over computers met zoekfunctie!!


  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 13:02

gorgi_19

Kruimeltjes zijn weer op :9

Je hebt in ieder geval de 'basiswachtwoorden en inlognamen' (sa, administrator, admin) netjes afgegrendeld... :)

Digitaal onderwijsmateriaal, leermateriaal voor hbo


  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
Zou upgradje naar .26 ipv .20 niet een fijn idee zijn ?

Ivm met een paar leaks enzo :P
Pagina: 1