htpasswd lokal offlin erstellen?

mschrak

Commander
Registriert
Sep. 2009
Beiträge
2.311
Hallo zusammen,

ich versuche gerade, eine htaccess auf einem online-Webspace (1und1) einzurichten und komme nicht klar.

Ich möchte dabei kein Online-tool zur Erstellung der htpasswd benutzen (warum auch?)

Leider bekomme ich das offline (unter Linux) nicht ganz hin.

Meine Frage ist dabei folgende: Beinhaltet das verschlüsselte Passwort auch irgendwelche Pfadangaben? Wenn ja, welche?

Falls das so ist, ist mein Problem, dass ich ja erst mal offline die beiden Dateien htaccess und htpasswd erstellen will und sie dann uploaden. Der absolute Pfad zu der htpasswd existiert jedoch nicht auf meinem lokalen Rechner...

Ich verstehe das Konstrukt nicht und ich verstehe auch nicht, warum man für so etwas diese online-Generatoren hat. Ein Offline-Generator müsste doch auch funktionieren, oder? Warum gibt es dann nicht solche Freeware-Offline-Generatoren zuhauf bei CB oder Chip oä?

Könnte mir jemand das mit klaren Worten nahebringen?

Danke,

Martin
 
Beinhaltet das verschlüsselte Passwort auch irgendwelche Pfadangaben?

In der Datei für die User/Passwörter sind nur die User&verschlüsseltes Passwort enthalten.
Die .htaccess enthält dann den Pfad zur .htpasswd, zb:

AuthUserFile "/apache/bin/.htpasswd"
 
Aber wenn das nach einem festen Algorithmus verschlüsselt ist (ohne Passwort für die Verschlüsselung selbst), warum ist das dann sicher? Sobald jemand die Datei .htpasswd gefunden hat, kann er es dann doch problemlos entschlüsseln. Dann kann ich es doch gleich im Klartext in die Datei reinschreiben.
 
Mit MD5 sieht der Schlüssel immer anders aus.
Und selbst wenn, müsste der Angreifer erst mal an die Dateien rankommen. ;)
 
Zurück
Oben