odigo
0
Hallo Leute,
ich versuche gerade bei den Authentifizierungsmechanismen für eine Webseite durchzublicken. Ich wollte eigentlich nur Fragen, ob die Infos die ich gefunden habe, richtig sind. Ich bin mir nämlich nicht ganz sicher. Besonders wie das auf den verschiedenen Betriebssystemen gehandhabt wird.
Windows:
Methode basic:
- Die Passwörter müssen im Klartext in der htpasswd sein
- Die Passwörter werden im Klartext zum Server übertragen ausser natürlich bei SSL-Verschlüsselung
Methode digest:
- Die Passwörter müssen im Klartext in der htpasswd sein
- Die Passwörter werden verschlüsselt auf den Server übertragen (als MD5)
Linux:
Methode basic:
- Die Passwörter können verschlüsselt (DES) oder im Klartext in der htpasswd sein
- Die Passwörter werden im Klartext zum Server übertragen
Methode digest:
- Die Passwörter müssen verschlüsselt (MD5) in der htpasswd sein
- Die Passwörter werden verschlüsselt auf den Server übertragen (als MD5)
Ist das so richtig?
Gruß odigo
Edit: Weiß zufällig noch jemand ob mit das mit der htpasswd beim IIS und beim Apache unter Windows gleich ist?
ich versuche gerade bei den Authentifizierungsmechanismen für eine Webseite durchzublicken. Ich wollte eigentlich nur Fragen, ob die Infos die ich gefunden habe, richtig sind. Ich bin mir nämlich nicht ganz sicher. Besonders wie das auf den verschiedenen Betriebssystemen gehandhabt wird.
Windows:
Methode basic:
- Die Passwörter müssen im Klartext in der htpasswd sein
- Die Passwörter werden im Klartext zum Server übertragen ausser natürlich bei SSL-Verschlüsselung
Methode digest:
- Die Passwörter müssen im Klartext in der htpasswd sein
- Die Passwörter werden verschlüsselt auf den Server übertragen (als MD5)
Linux:
Methode basic:
- Die Passwörter können verschlüsselt (DES) oder im Klartext in der htpasswd sein
- Die Passwörter werden im Klartext zum Server übertragen
Methode digest:
- Die Passwörter müssen verschlüsselt (MD5) in der htpasswd sein
- Die Passwörter werden verschlüsselt auf den Server übertragen (als MD5)
Ist das so richtig?
Gruß odigo
Edit: Weiß zufällig noch jemand ob mit das mit der htpasswd beim IIS und beim Apache unter Windows gleich ist?