【问题标题】:htpaswrd vs cPanel password protectionhtpaswrd vs cPanel 密码保护
【发布时间】:2012-03-16 12:02:46
【问题描述】:

我一直在将名为Coffee Cup Website Access Mangaer 的工具与 cPanel 的密码保护功能进行比较,该工具可生成 htpaswrd 文件并协助多用户管理。

使用 cPanel 功能,在访问目录时,我收到浏览器警告“警告此服务器正在请求以不安全的方式发送您的用户名和密码……”因为密码以纯文本形式发送,并且容易被包嗅探.

但是使用咖啡杯产品创建的凭据,我没有收到这样的警告。它正在对密码进行哈希处理,但可能与 cPanel 密码一样容易受到攻击。

#User Password File - 05/01/2012 15:14:56
username:$1$sa$Wo.g/ovtw8B//SAgNBbFP1
username:$1$sa$mSD/s4oNRerHapqlNkL321

我一直认为 cPanel 只是像这个程序一样创建 htpaswrd 文件,并且找不到关于两者之间可能有什么区别的信息。

任何想法都会一如既往地受到赞赏。

【问题讨论】:

    标签: apache security apache2 .htpasswd


    【解决方案1】:

    只要您使用 HTTP 而不是 HTTPS,密码就会在某个时候以纯文本形式发送。我不知道 cPanel 使用什么身份验证 shceme,但也许 cPanel 默认为 http 而另一个选项不是,这可以解释差异。

    【讨论】:

      猜你喜欢
      • 2013-09-23
      • 1970-01-01
      • 2016-02-21
      • 1970-01-01
      • 2017-05-19
      • 1970-01-01
      • 2011-02-01
      • 1970-01-01
      • 2013-09-05
      相关资源
      最近更新 更多