Homepage selbermachen 7.852 Themen, 35.619 Beiträge

.htaccess - wie sicher ist das ?

uspc / 1 Antworten / Baumansicht Nickles

Hallo, ja wie der Betreff schon sagt, wie sicher ist denn das überhaupt ? Gruß Ulfo

bei Antwort benachrichtigen
Zaphod uspc „.htaccess - wie sicher ist das ?“
Optionen

... das kommt ganz drauf an, wie sicher das Passwort ist und wie sicher der Speicherort der Passwortdatei.
Selbst ein Auslesen der Passwortdatei erfordert noch eine Brute-Force-Attacke, da das Passwort nur als Hash abgelegt wird - ich habe mal auf ein vergessenes eigenes 8-Zeichen Passwort (kein Wörterbuchbegriff) john the ripper losgelassen und habe das Experiment nach 4 Stunden abgebrochen und lieber die .htaccess editiert und ein neues Passwort vergeben.
Mit einem starken Passwort ist .htaccess sehr brauchbar, zumindest für normale Sicherheitsbedürfnisse. Gefahren bestehen eher im Verhalten der Besucher - lässt man z. B. im Internetcafe den Browser laufen, wenn man geht, kommt der Nächste ohne Authentifizierung rein :-(.
HTH, Z.

bei Antwort benachrichtigen