[완료] 아파치 htpasswd로 사용자 인증할때 비밀번호는 암호화되서 전송되는건가요?
글쓴이: vudghkzm / 작성시간: 일, 2007/07/08 - 10:47오후
리눅스에 아피치 2.2 버전을 설치해서 htpasswd 설정을 해놓았습니다.
웹브라우저에서 웹페이지 접근을 하려고 하니이 아이디, 비밀번호를 입력받네요.
아이디, 비밀번호가 네트워크로 어떤식으로 전달되는지 보려고, 패킷을 캡쳐해놓았는데요..
그냥 plain 형태가 아니라 나름 어떤 해쉬값으로 전달이 되는것 같습니다.
이 패킷을 캡쳐하면 본래의 아이디와 비밀번호를 알아낼 수 있는 것인지 궁금하네요.
Forums:
HTTP basic auth일 경우
HTTP basic auth일 경우 ID:PASSWORD 로 조합되어 base64로 인코딩 됩니다. 당연히 알 수 있지요.
그 밖의 방법및 자세한 사항은 RFC 2617을 보시는게 좋을 듯 합니다.
------
http://lunapapa.egloos.com , me2day : lunapapa , IRC: LunA_J`etch@#gnome
위에 말씀 하셨듯이
위에 말씀 하셨듯이 Base64로 인코딩 되는데 입력 한 것을 aaa:bbb 식으로 합쳐 놓고 이 문자열을 고대로 인코딩 합니다. 이 때 용량은 조금.. 늘어납니다.. 그게 몇 배 엿더라.. 1.몇 배로 기억 하는데.. Digest 방식일 경우는 Digest의 어떤 클리퍼(클리퍼라고 발음 하는거 맞나...) 아무튼 그 방식이 뭐냐에 따라 다릅니다. MD5를 쓸 수도 있습니다..
뭐, htpqsswd로 만든 암호 자체도 MD5로 저장 가능합니다. 일반적으로 Crypt함수로 암호화 하여 저장합니다만...
----
Lee Yeosong(이여송 사도요한)
E-Mail: yeosong@gmail.com
MSN: ysnglee2000@hotmail.com
----
웃음... 행복... 평화... (진정한...) 희망... 사랑... 이 세상 모든것이 그렇다면 얼마나 좋을까...(꿈 속의 바램일 뿐인가...)
사람천사
댓글 달기