Zum Inhalt springen

Empfohlene Beiträge

Geschrieben

Hallo!

Ich habe eine kurze Frage zu der ".htaccess" Funktion, mit deren Hilfe man Verzeichnisse auf einem Webserver sperren kann.

Ist das 100%ig sicher?

Ich wollte auf meiner Homepage einen Bereich erstellen, der nur für Mitglieder ist und persönliche Sachen und Termine enthält.

Diesen Bereich soll man ohne Benutzerkennung und Paßwort nicht erreichen können, auch nicht mit 'nem Download-Proggi.

Geschrieben

richtig konfiguriert ist das wohl das sicherste. genügend zeit vorrausgesetzt wär es natürlich zum beispiel möglich alle kombinationen durchzuprobieren, man könnte auch den web-server selbst angreifen, usw, usw....

aber soweit ich weiß ist dieses verfahren an sich sicher...

Geschrieben

Hallo,

sicher ist relativ.

Bei einer Basic htaccess Authentifizierung werden Benutzername und Passwort im Klartext übertragen.

Bei Digest wird das Passwort verschlüsselt, es ist aber trotzdem durch ausprobieren, relativ leicht zu entschlüsseln. Besonders wenn passwörter genommen werden die in Wörterbüchern stehen.

Wenn du eine absolut sichere Authentifizierung benötigst, kommst du um ssl nicht herum.

Allerdings reicht dann auch eine Basic Authentifizierung.

Gruß Jaraz

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...