Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Администрирование Web серверов и Web служб > .htpasswd


Автор: aMiGo! 4.1.2005, 18:14
Что это значит?
Я понимаю, что юзер - god, ...а вот что за пароль такой? он зашифрован? Чем?
god:$apr1$AW/.....$KaXpr9LM5LRsHDTPidIYL1

Автор: Mal Hack 4.1.2005, 18:21
md5(); если мне память не изменяет.

Автор: sergejzr 4.1.2005, 19:00
Вот, можешь поразвлекаться smile
http://www.euronet.nl/~arnow/htpasswd/

Автор: Opik 4.1.2005, 19:11
Mal Hack
нет, не md5, DES
Добавлено @ 19:12
А если подробнее, то:
Структура файла /etc/passwd:
username:pswd:uid:gid:uid comments:directory:shell
где:
username - имя пользователя
pswd - пароль
uid - уникальный идентификатор пользователя в пределах системы
gid - уникальный идентификатор группы в пределах системы, к которой принадлежит пользователь
uid comments - комментарий, расширенное описание пользователя, например, ФИО
directory - домашний каталог пользователя
shell - имя программы - интерпретатора команд пользователя

Автор: Mal Hack 4.1.2005, 19:20
Opr
Хм... DES же вроде как признали не годным (грубо сказал, но суть понятна)?

Автор: Opik 5.1.2005, 03:44
Mal Hack
судя по $ уже нельзя сказать, что это md5

Автор: Mal Hack 5.1.2005, 14:49
Opr
Да я посто поверить никак в это не могу...
http://www.compulenta.ru/2004/7/30/48863/

Автор: Secandr 5.1.2005, 15:26
Opr человек спрашивал не про /etc/passwd, а про .htpasswd

Автор: Opik 5.1.2005, 16:53
Mal Hack
Цитата
место DES советуется использовать тройной DES

одна фигня DES =))) Да и имхо никто в открытую пароли в htaccess хранить не будет.

Автор: MuToGeN 11.1.2005, 11:42
Цитата(Secandr @ 5.1.2005, 15:26)
не про /etc/passwd

Это /etc/shadow =)
Ну а если серьезно - модифицированный MD5 (моментально ломается брутфорсом), либо системная crypt().

Автор: Secandr 13.1.2005, 09:55
я бы не сказал что мд5 брутфорсом ломается на раз. Всё зависит от пароля.
Если он не из стандартного словоря, то фиг сломаешь!

Автор: MuToGeN 14.1.2005, 12:35
Там не чистый MD5. Там MD5, модифицированный под нужды апача, и ломается он быстрее обычного MD5.

Автор: GoodBoy 20.1.2005, 15:03
пароль тут шифруется cryptом...

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)