2012-03-16 1 views
0

나는 cPanel의 암호 보호 기능에 비해 htpaswrd 파일을 생성하고 다중 사용자 관리를 지원하는 Coffee Cup Website Access Mangaer이라는 도구를 비교 해왔다.htpaswrd 대 cPanel 패스워드 보호

cPanel 기능을 사용하면 디렉토리에 액세스 할 때 암호가 일반 텍스트로 전송되고 팩에 vunerable하기 때문에 "이 서버가 사용자 이름과 비밀번호를 안전하지 않은 방법으로 전송하도록 경고합니다"라는 경고 메시지가 브라우저에 표시됩니다. 스니핑.

그러나 커피 컵 제품으로 만든 자격 증명으로 나는 그러한 경고를 얻지 못합니다. 그것은 암호를 해싱하지만 아마도 cPanel 암호와 같은 방식으로 취약합니다.

#User Password File - 05/01/2012 15:14:56 
username:$1$sa$Wo.g/ovtw8B//SAgNBbFP1 
username:$1$sa$mSD/s4oNRerHapqlNkL321 

난 항상 가정 한의 cPanel는 단지이 프로그램처럼 파일을 htpaswrd 생성되고, 둘 사이의 차이가 무엇인지에 관해서는 아무런 정보를 찾을 수 있습니다.

언제나처럼 생각합니다.

답변

0

HTTP를 사용하고 HTTPS를 사용하지 않는 한 암호는 어느 시점에서 일반 텍스트로 전송됩니다. 나는 cPanel이 어떤 인증을 사용 하는지를 모르지만, cPanel은 http를 기본값으로 사용하고있는 반면 다른 옵션은 그렇지 않다는 것을 설명 할 수있다.