タグ

apacheとauthenticationに関するa2ikmのブックマーク (2)

  • htpasswdコマンド

    【説明】 apacheのベーシック認証のパスワードを設定する際に使用します。 htpasswdコマンドを使って、apacheベーシック認証用のファイルを作成します。最初はパスワードファイルを作成するために「-c」オプションが必要です。「-c」オプションの後にはパスワード情報を格納するためのファイルを指定します。「-b」オプションを指定した場合、コマンドラインからパスワードが設定できます。「-n」オプションを指定した場合、パスワードファイルを指定する必要はありません。 【構文】 htpasswd [オプション] [パスワードファイル] [ユーザ名] [パスワード] 例 testユーザのベーシック認証パスワードを設定します。

    a2ikm
    a2ikm 2011/08/22
    $ htpasswd -c passfile user
  • mod_deny_deeplink.c

    mod_deny_deeplink.cが発行し要求するHTTP Cookieは HMAC + timeout という形式です。仮にtimeoutの時刻だけ送受信した場合は、改ざ んなどに対応することは不可能です。しかしtimeoutの値とその HMAC(Keyed-Hashing for Message Authentication)を一緒に発行 しているので、timeoutもしくはHMACのいずれかの値を改ざんし た場合には簡単にそれを検知することができます。

  • 1