.htaccess

Programovacie jazyky, rady, poradňa...
17
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 928
Registrovaný: 18 apr 2008, 15:40
Bydlisko: Vsade dobre, s Wi-Fi najlepsie!

.htaccess

Príspevok od používateľa 17 »

Zdravim vas. Chcel som sa opytat. Ak je nejaka zlozka na webe chranena pod .htaccess na heslo, je nejaky sposob ak sa do nej dostat bez toho, aby som musel zadat meno a heslo (napr. nieco, co by ignorovalo .htaccess a podobne)?
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

Nie je.
17
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 928
Registrovaný: 18 apr 2008, 15:40
Bydlisko: Vsade dobre, s Wi-Fi najlepsie!

Príspevok od používateľa 17 »

A hackeri (nejaki fakt profici) by to vedeli?

Ja sa pytam preto, lebo chcem vediet, ci je zabezpecenie pomocou .htaccess dostatocne.
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

Ak tam niekde nebudeš mať nejakú chybu (ktorá umožní tú ochranu obísť), tak je zabezpečenie pomocou .htaccess dostatočné.

Inak to heslo sa posiela ako čistý text (plain text), takže je lepšie, keď je tá chránená stránka prístupná cez https.
17
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 928
Registrovaný: 18 apr 2008, 15:40
Bydlisko: Vsade dobre, s Wi-Fi najlepsie!

Príspevok od používateľa 17 »

hmm a co je to https a ako to spravit? :oops:

Sa mi zda, ze to je zabezpecene pripojenie ci co nie?
Mek
Addict
Addict
Používateľov profilový obrázok
Príspevky: 4661
Registrovaný: 23 mar 2005, 23:00
Bydlisko: ZA <-> TN
Kontaktovať používateľa:

Príspevok od používateľa Mek »

https musi podporovat server, a ano, je to zabezpecene pripojenie.
pri klasickom http a autentifikacii cez .htaccess (Basic) sa heslo posiela zakodovane v base64, takze sa da velmi lahko rozlusknut.
17
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 928
Registrovaný: 18 apr 2008, 15:40
Bydlisko: Vsade dobre, s Wi-Fi najlepsie!

Príspevok od používateľa 17 »

Mek napísal:https musi podporovat server, a ano, je to zabezpecene pripojenie.
pri klasickom http a autentifikacii cez .htaccess (Basic) sa heslo posiela zakodovane v base64, takze sa da velmi lahko rozlusknut.
co konkretne myslis "velmi lahko"?
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

Keď odchytíš pakety, v ktorých je to heslo, tak ho budeš vedieť (netreba s tým robiť v podstate nič).

Každopádne ak ťa to zaujíma, Google ti pomôže (informácie o https, base64... nájdeš ľahko).

// chrono: Len doplním, že na väčšinu stránok sa prihlasuje cez http protokol, takže to heslo môžeš zistiť rovnako "jednoducho" (taktiež stačí odchytiť pakety, ktoré obsahujú http žiadosť, ktorá sa pri prihlasovaní posiela).
17
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 928
Registrovaný: 18 apr 2008, 15:40
Bydlisko: Vsade dobre, s Wi-Fi najlepsie!

Príspevok od používateľa 17 »

A to odchytenie je tazke?
audiotrack
VIP
VIP
Používateľov profilový obrázok
Príspevky: 25958
Registrovaný: 09 sep 2005, 18:39
Kontaktovať používateľa:

Príspevok od používateľa audiotrack »

ak máš správne nástroje a možnosti tak nie. Ale tie možnosti zas tak často ludia nemávajú
chrono
VIP
VIP
Používateľov profilový obrázok
Príspevky: 7127
Registrovaný: 25 dec 2006, 15:17

Príspevok od používateľa chrono »

Pod správnymi možnosťami je myslené to, že si na spoločnej sieti s tým, koho chceš sledovať, alebo máš prístup na server, cez ktorý tie dáta prechádzajú (ale tá druhá možnosť je málo pravdepodobná).
17
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 928
Registrovaný: 18 apr 2008, 15:40
Bydlisko: Vsade dobre, s Wi-Fi najlepsie!

Príspevok od používateľa 17 »

Aha uz chapem.. Ze potrebujes sa niekomu napojit "na komp" aby si mu mohol nieco odchytit hej?

Logicke :)
mastermind
VIP
VIP
Používateľov profilový obrázok
Príspevky: 4810
Registrovaný: 09 feb 2005, 13:17

Príspevok od používateľa mastermind »

co to znamena napojit sa na niekoho komp?
musis s nim mat spolocny hub alebo switch (a tomu natlacit pozmenenu ARP tabulku), pripadne wifi siet pripadne nastavene routovanie cez seba...
17
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 928
Registrovaný: 18 apr 2008, 15:40
Bydlisko: Vsade dobre, s Wi-Fi najlepsie!

Príspevok od používateľa 17 »

mastermind napísal:co to znamena napojit sa na niekoho komp?
musis s nim mat spolocny hub alebo switch (a tomu natlacit pozmenenu ARP tabulku), pripadne wifi siet pripadne nastavene routovanie cez seba...
tak sommto myslel.. ze s nim musis mat nejaku siet.. alebo nieco podobne :)
Napísať odpoveď