Автор Тема: Вопрос про basic-авторизацию Apache в школьном сервере.  (Прочитано 1245 раз)

Оффлайн fce

  • Участник
  • *
  • Сообщений: 249
  • ALT Linux, XBMC live, Ubuntu, Kubuntu, Android
    • Dansguardian+
Есть установленный школьный сервер 5.0.1
Возникла потребность ограничения доступа к некоторым скриптам  (анализаторы логов), размещенных на веб-сервере Apache, по паролю(просто не хочу, чтобы кто нибудь кроме меня имел доступ к ним).
Предполагаю использовать Basic-авторизацию Apache и .htaccess , и связи с этим меня возник следующий вопрос.
Apache в школьном сервере использует SSL.
Логин и пароль при basic-авторизации будут передаваться от браузера к веб-серверу поверх SSL-соединения или отдельно?
Безвыходных ситуаций не бывает, есть ситуации в которые нет входа. На каждого компьютерного гения найдётся свой хакер с винтом.

Оффлайн Salomatin

  • Модератор раздела
  • ****
  • Сообщений: 984
    • Пошаговые инструкции
Предполагаю использовать Basic-авторизацию Apache и .htaccess , и связи с этим меня возник следующий вопрос.
Apache в школьном сервере использует SSL.
Логин и пароль при basic-авторизации будут передаваться от браузера к веб-серверу поверх SSL-соединения или отдельно?

Basic-авторизация - это самый простой способ авторизации и пароль там передается в открытом виде.
Для Apache вы можете использовать Digest - аутентификацию:

http://forum.altlinux.org/index.php/topic,964.msg21206.html#msg21206

Обратите внимание, что в школьном сервере 5.0.1  изначально устанавливается Apache2 и используется  htdigest2

Для работы по инструкции вам надо будет удалить Apache2 и установить Apache.
Хочешь понять сам, объясни другому.
"Если уже все испробовал и ничего не помогает - почитай инструкцию"

Оффлайн fce

  • Участник
  • *
  • Сообщений: 249
  • ALT Linux, XBMC live, Ubuntu, Kubuntu, Android
    • Dansguardian+
Нашел ответ.
Да пароль передается в открытом виде, но поверх SSL, т.е. перехват снифером очень сильно затруднен.
Собственно большего мне и не надо пока, а сносить настроенный второй Apache, ради установки первого для которого написана инструкция уж точно небуду,так как напоминает принцип Windows -"тормозит - переустанавливай винду".
Безвыходных ситуаций не бывает, есть ситуации в которые нет входа. На каждого компьютерного гения найдётся свой хакер с винтом.