Fabian St.: .htaccess und .htpasswd

Beitrag lesen

Hi!

anonym:2RENJrfHwxxSM.

Der User ist also "anonym" und das pw "2RENJrfHwxxSM" - ist das richtig so? Wenn ich mich so versuche einzuloggen geht es nicht. Was haben der Punkt und was der Doppelpunkt zu sagen? Muß ich den un-codierten Namen eingeben als Passwort? Jede Hilfe mehr als willkommen.

Wie du bereits richtig erkannt hast, ist hier dein Benutzername anonym, das Passwort jedoch liegt hier in seiner verschlüsselten Form vor, d.h. es wurde von dir ein Passwort gewählt und dieses dann (meist) mittels crypt() verschlüsselt. Demnach darfst du nicht diese verschlüsselte Form eingeben, sondern das echte, von dir gewählte.

Bei der Authentifizierung wird dann das von dir eingegebene Passwort abermals mittels crypt() (bzw. mit einem dem von dir bei der Erstellung der .htpasswd-Datei gewählten Hash-Verfahren) mit dem in der .htpasswd abgespeicherten Hash verglichen. Sind diese identisch, so bekommst du Zugang zu deinem abgesicherten Bereich.

Wie das ganze genau funktioniert, hat Christian Seiler bereits einmal sehr ausführlich und anschaulich erläutert: http://forum.de.selfhtml.org/archiv/2005/5/t108606/#m676671

Grüße,
Fabian St.