2010-03-31 81 views
1

我正在使用.htaccess文件来控制对各种Apache2目录的访问。我有一个主要的“密码”文件,其中包含用户名和密码。我发现的有关.htaccess的所有说明都会讨论如何加密密码。该用户名和密码是使用以下命令行语法创建...用于.htaccess的密码是否需要加密?

htpasswd -nb username password 

什么我不知道的......做密码总是需要加密?我可以以系统上某处(web根目录上)某处的纯文本格式存储用户名和密码吗?这将允许我通过FTP轻松编辑用户名和密码,而无需访问Shelll(我并不总是)。谢谢。

回答

2

呃,这真的是真的真的坏主意以明文存储密码,无论它是否支持或不支持。您始终可以使用htpasswd(1)实用程序的本地副本生成哈希密码...