LINUX.ORG.RU

Если в htpasswd не использовать MD5 или SHA то пароли там криптуются обычной функцией crypt, котрая есть и в перле. А по поводу дишифрации, это невозможно. А подобрать можно только перебором... софта на эту тему написано тоны, но работает он как полагается совсем не быстро. :))

BioByte
()
Ответ на: комментарий от BioByte

Т.е. я и сам могу в обход htpasswd с помощью перла создать файл в который плэйном текстом пихну логин, двоеточие, и фунцией crypt пароль?

А как же мне его потом проверять?

Benjamin
() автор топика

незнаю как в перле но в сях таже crypt() и md5 криптует будь здоров.

Aleks_IZA
()
Ответ на: комментарий от Benjamin

Совершенно верно... Только я непойму зачем его ТЕБЕ проверять? Это ж ты делаешь для апача вот он и проверит тебе только нужно кинуть .htaccess файл в директорию которую ты защищаешь примерно такого содержания и апач сам спросит пароль и его проверит:
AuthType Basic
AuthName "Name"
AuthUserFile /path/to/pwddir/.passwd
<Limit GET POST PUT>
require valid-user
</Limit>

BioByte
()

#!/usr/local/bin/perl $cryptPassword = crypt($PlainPass,"YL");

I GOTOVO

VX
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.