2010-03-31 61 views
1

我正在使用.htaccess文件來控制對各種Apache2目錄的訪問。我有一個主要的「密碼」文件,其中包含用戶名和密碼。我發現的有關.htaccess的所有說明都會討論如何加密密碼。該用戶名和密碼是使用以下命令行語法創建...用於.htaccess的密碼是否需要加密?

htpasswd -nb username password 

什麼我不知道的......做密碼總是需要加密?我可以以系統上某處(web根目錄上)某處的純文本格式存儲用戶名和密碼嗎?這將允許我通過FTP輕鬆編輯用戶名和密碼,而無需訪問Shelll(我並不總是)。謝謝。

回答

2

呃,這真的是真的真的壞主意以明文存儲密碼,無論它是否支持或不支持。您始終可以使用htpasswd(1)實用程序的本地副本生成哈希密碼...

相關問題