タグ

BASIC認証に関するrooshのブックマーク (2)

  • メールやFTP、ベーシック認証のパスワードを忘れたときの対処法 - [その他 + その他] ぺんたん info

    メールやFTP、ベーシック認証でパスワードを保存する設定にしていて、 パスワードが『******』のように表示されているときそれぞれのソフトからはセキュリティのためパスワードを知ることは難しいです。 [参考記事] Firefoxでは保存したパスワードがわかってしまう パスワードがわからなくなってしまった場合、プロトコルによっては暗号化されずにサーバに送信されるため、送信されるパケットを解析するとパスワードを知ることができます。 メールやFTPはアカウント・パスワードは平文(そのままのテキスト)で送信されます。 ベーシック認証ではアカウントとパスワードを『 :(コロン)』でつなげたものをbase64に変換して送信します。 たとえばアカウントが『account』、パスワードが『password』だったときには、サーバに送られるHTTPリクエストヘッダには Authorization: Basi

  • BASIC認証(.htaccess)設定方法

    あるフォルダ以下のリソースを利用できるユーザーに制限をかけたい場合、.htaccess と .htpasswd による BASIC 認証を利用すると便利です。 1..htaccessファイルの作成 AuthUserFile /home/・・・・・・・・・/.htpasswd    (.htpasswdファイルのある場所を絶対パスで) AuthGroupFile /dev/null AuthName "サイト名等をここに" AuthType Basic require valid-user

  • 1