Avatar billede zuran Nybegynder
15. august 2009 - 21:24 Der er 2 kommentarer

.htpasswd krypterings algoritme

Hej.

Jeg har gennem mange år brugt .htaccess + .htpasswd, til at beskytte nogle af mine sider. Og jeg har altid troet, at man brugte krypterings algoritmen MD5, til sine .htpasswd filer.

Jeg har dog fundet ud af nu her, ved at prøve med MD5, at det ikke virker (Ved mig ihvertfald). Derfor prøvede jeg at søge på google, efter nogle såkaldte .htpasswd generators. Det sjove er, at jeg har prøvet omkring 10 forskellige, og ingen af de 10 krypterede passwords, er ens.

Ved at prøve mig lidt frem og tilbage, finder jeg ud af, at nogle af disse generators, bruger MD5, andre SHA1, andre base64, andre crypt, og nogle blander dem sammen.

Pga. alle disse algoritmer, bliver jeg fuldstændig forvirret. Jeg ved, at nogle algoritmer kun virker på bestemte servere, men er der så nogle, der kan forklare mig nærmere, om algoritmer og hvilke servere de virker på?

Jeg kører selv med UNIX og Apache, så hvilken algoritme er bedst og sikrest at anvende for mit vedkommende?

Tak på forhånd.
Avatar billede Slettet bruger
16. august 2009 - 22:15 #1
kun kan vel bare slå op hvad apache kan konfigureres til at anvende og hvad det almindelige program htpasswd anvender som hash.

Præcist hvordan anvendte du md5?
Avatar billede zuran Nybegynder
17. august 2009 - 18:15 #2
Har lige kunne læse mig til, at MD5 og crypt() er de mest normale. MD5 virker ikke hos mig, men det gør crypt() derimod.

Jeg krypterede blot mit password med MD5, og indsatte det i min .htpasswd fil:

brugernavn:md5-krypteret-password

For at MD5 kryptere mit password, har jeg anvendt PHP.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester