我正在记录在我的开发服务器上完全重新部署的过程。小型员工,使用基本身份验证(当然是通过SSL)和htpasswd文件后端。

按原样传输.htpasswd文件是否安全?

操作系统可能会有所不同,但顶部的软件(即Apache)将是相同的。

有帮助吗?

解决方案

无论您使用何种架构,都可以安全地传输htpasswd文件。这是一个文本文件。您可能需要进行一些转换的唯一情况是,如果您在Unix和Windows之间移动,则处理行结尾,但在Linux / Unix框之间,没有问题。

其他提示

如果你正在使用apache,那么.htpasswd文件应该是相同的。只需确保您没有覆盖要在新服务器配置中使用的密码文件。并确保您对文件设置了适当的权限,以便您不会获得任何其他未经授权的条目。

简短回答:是的,你可以。

这就是你需要知道的全部。

如果您使用相同的apache版本,则只需复制.htpasswd文件就不会有任何问题:它们只包含与人们的密码进行比较的哈希值,并且哈希值始终相同(或者它不起作用)在任何机器上;))

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top