[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: htaccess und htpasswd



Hi,

Am 06/12/2003 04:04 PM schrieb Martin Conrad:
Das erforderliche Passwort wird (base64-kodiert) im Klartext
verschickt.

Und was ist dann der Sinn dieser Verschlüsselung? Ich meine wo ist
der Unterschied zwischen im Klartext übertragenem PW, den ich abfangen und ausnutzen kann und dem kodierten PW den ich bei abfangen auch genau so gut ausnutzen kann?

[Warum ist mein Posting so scheisse gequotet? Der Zeilenumbruch steht 72, kommisch. Sieht es bei allen so aus?]

Das Passwort ist so nicht im Klartext auf dem Server gespeichert. Wenn es jemand schafft die Passwort Datei auszulesen bringt ihm das noch nicht viel.....

Ich meine jetzt das PW zum authorisierten Zugang *im verschlüsselten Zustand* ist doch immer das gleiche oder? Wenn ich also einmal das PW abgefangen habe dann kann ich jedes mal benutzen, genauso wenn ich einen unverschlüsselten PW abfange. Was ist dann der Sinn dieser Verschlüsselung des PW?

CU

Martin

Gruß,

Yevgen.




Reply to: