Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

.htaccess et fichier de mots de passe


Messages recommandés

Posté(e)

J'ai un petit pb sous apache avec les fichiers de mots de passe en effet sous mdk9 les mots de passe en clair ne passe pas. Obligé de les creer avec htpasswd.

Vous savez si c connu comme bug ou si maintenant les pass doivent etre crypté obligatoirement?

Peut etre est ce ma version d'apache qui est foireuse aussi?

Posté(e)

sur bcp de serveur sur le net, il faut que les mdp soient cryptées...

Posté(e) (modifié)

Apache utilise 2 modes d'authentification

la basic:

les mots de passe sont uuencodés en base64; on peut générer le htpasswd avec l'utilitaire du même nom ou avec le binaire uuencode/uudecode

 

=> c'est un mode d'authentification peu sûr car on peut retrouver le mdp initial en uudecodant la trame HTTP interceptée

 

la digest:

les mots de passe sont hachés avec une fonction md5 non réversible. Le serveur compare le haché md5 qu'il reçoit avec celui qu'il a dans son fichier htdigest.

 

=> là encore on peut, par rejeu, usurper l'identité en injectant le haché md5 intercepté dans la trame HTTP.

 

problème: tous les navigateurs ne supportent pas forcément ce mode d'authentification.

 

nota:

le ssl est une solution de cryptage avec un système de clés privées / clés publiques qui va encapsuler les trames http; ce qui permet d'éviter l'interception de données sensibles (jusqu'à une certaine limite)

Modifié par greywolf
Posté(e) (modifié)

Ok grey je suis en basic.

Et normalement il devrait accepter les mots de passe en clair dans le fichier de mots de passe. On est d'accord?

 

j'ai edité car repondu trop vite tout a l'heure ^^

Modifié par Cdog

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...