Нужно ли шифровать пароли, используемые для .htaccess? - PullRequest
1 голос
/ 31 марта 2010

Я использую файлы .htaccess для управления доступом к различным каталогам Apache2. У меня есть основной файл паролей, который содержит имена пользователей и пароли. Все инструкции, которые я нашел в отношении .htaccess, рассказывают о том, как добавленные пароли шифруются. Имена пользователей и пароли создаются с использованием следующего синтаксиса командной строки ...

htpasswd -nb username password

Что мне интересно, так это ... пароли всегда нужно шифровать? Могу ли я хранить имена пользователей и пароли в виде простого текста где-нибудь в системе (выше веб-корня)? Это позволило бы мне легко редактировать имена пользователей и пароли через FTP, не требуя доступа к Shelll (что у меня не всегда есть). Спасибо.

1 Ответ

2 голосов
/ 31 марта 2010

Э-э, это действительно очень действительно плохая идея хранить пароли в открытом тексте, независимо от того, поддерживается ли он или нет. Вы всегда можете сгенерировать хешированные пароли с локальной копией утилиты htpasswd (1) ...

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...