Страница 1 из 1
Небольшой вопрос по поводу апача
Добавлено: 2009-10-09 13:17:48
Умка
hi all! Нужно защитить страничку в интернете посредством ssl и встроеной апачевской авторизации (.htaccess), вследствии этого возник такой вопрос - когда заходишь на страничку спрашивате логин и пароль, так вот он будет передаватся уже по защищённому ssl каналу или ssl подгрузится только после того как ты введёшь логин/пароль из htaccess?
Re: Небольшой вопрос по поводу апача
Добавлено: 2009-10-09 13:29:33
hizel
если логин\пароль на https то по защищенному каналу
в конце-концов можно и tcpdump-ом проверить :-\
Re: Небольшой вопрос по поводу апача
Добавлено: 2009-10-09 13:39:06
Умка
В каком смысле пароль на https? есть просто сайт, у него в корне .htaccess с правилами
Код: Выделить всё
AuthType Basic
AuthUserFile /usr/local/www/apache22/data/w3/.htauth
require valid-user
и файл .htauth с логином/паролем
Ну и поднят SSL, при заходе на сайт по http редиректит по php скрипту на https вот и всё..
Пробывал проверить Tcpdumpo'м
tcpdump -i rl0 -s 1024 -X -e -A dst host xxx.xxx.xxx.xxx
Только в пакетах я не нашёл упоминание про логин/пароль, для почты видно а вот для апачевской авторизации что-то нет
Re: Небольшой вопрос по поводу апача
Добавлено: 2009-10-09 14:02:18
hizel
на сколько я знаю теорию при https происходит сначлал инитиализация ssl тунеля, там сертификаты то сё, подписи и потом внутри туннеля носятся все остальное, значит логины\пароли не светятся :]