Ordnungsgemäße .htpasswd-Nutzung

Unter der Annahme einer kleinen (Seiten < 5) Ort, was ist die richtige Verwendung von .htaccess und .htpassword? Kürzlich sah ich ein tutorial von Nettuts+, wo dieses Beispiel-code wurde gegeben:

.htaccess

AuthName "Login title"
AuthType Basic
AuthUserFile /path/to/.htpasswd
require valid-user

.htpasswd (erstellt mit htpasswd -c <file> <username> Befehl)

username:encrypted-version-of-password

Ich bin auch neugierig, wie die tatsächliche Höhe der Sicherheit dieser stellt: können es einfach umgangen werden? Wenn der Apache standardmäßig nicht erlauben Benutzern den Zugriff auf eine der beiden Dateien direkt, müssen Sie außerhalb des öffentlichen Verzeichnis? Gibt es irgendwelche speed-Auswirkungen?

InformationsquelleAutor Whymarrh | 2012-09-05

Schreibe einen Kommentar