2010-03-31 8 views
1

.htaccess 파일을 사용하여 다양한 Apache2 디렉토리에 대한 액세스를 제어하고 있습니다. 사용자 이름과 비밀번호가 포함 된 기본 "비밀번호"파일이 있습니다. .htaccess에 관한 모든 지시 사항은 추가 된 암호가 어떻게 암호화되는지에 대해 이야기합니다. 사용자 이름과 암호는 다음 명령 줄 구문을 사용하여 생성됩니다..htaccess에 사용되는 암호를 암호화해야합니까?

htpasswd -nb username password 

암호가 항상 암호화되어야합니까? 사용자 이름과 암호를 시스템의 다른 곳 (웹 루트 위)에 일반 텍스트 형식으로 저장할 수 있습니까? 이렇게하면 Shelll에 액세스하지 않고도 FTP를 통해 사용자 이름과 암호를 쉽게 편집 할 수 있습니다 (필자는 항상 그런 것은 아닙니다). 고맙습니다.

답변

2

어, 실제로는 입니다. 암호가 지원되는지 여부에 관계없이 암호를 일반 텍스트로 저장하는 것은 좋지 않습니다. 당신은 항상 htpasswd (1) 유틸리티의 로컬 복사본으로 해시 된 암호를 생성 할 수 있습니다 ...

관련 문제