【发布时间】:2012-03-16 12:02:46
【问题描述】:
我一直在将名为Coffee Cup Website Access Mangaer 的工具与 cPanel 的密码保护功能进行比较,该工具可生成 htpaswrd 文件并协助多用户管理。
使用 cPanel 功能,在访问目录时,我收到浏览器警告“警告此服务器正在请求以不安全的方式发送您的用户名和密码……”因为密码以纯文本形式发送,并且容易被包嗅探.
但是使用咖啡杯产品创建的凭据,我没有收到这样的警告。它正在对密码进行哈希处理,但可能与 cPanel 密码一样容易受到攻击。
#User Password File - 05/01/2012 15:14:56
username:$1$sa$Wo.g/ovtw8B//SAgNBbFP1
username:$1$sa$mSD/s4oNRerHapqlNkL321
我一直认为 cPanel 只是像这个程序一样创建 htpaswrd 文件,并且找不到关于两者之间可能有什么区别的信息。
任何想法都会一如既往地受到赞赏。
【问题讨论】:
标签: apache security apache2 .htpasswd