Pregunta

Estoy documentando el procedimiento para una nueva implementación completa en mi servidor de desarrollo. Personal reducido, utilizando autenticación básica (sobre SSL, por supuesto) con un backend de archivo htpasswd.

¿Es seguro transferir el archivo .htpasswd tal cual?

Los sistemas operativos pueden diferir potencialmente, pero el software en la parte superior (es decir, Apache) será el mismo.

¿Fue útil?

Solución

Es seguro transferir el archivo htpasswd sin importar en qué arquitecturas se encuentre. Es un archivo de texto. El único caso en el que podría necesitar hacer algunas conversiones es tratar con los finales de línea si se estaba moviendo entre Unix y Windows, pero entre cajas de Linux / Unix, sin problemas.

Otros consejos

Si está usando apache, el archivo .htpasswd debería ser el mismo. Solo asegúrese de no anular el archivo de contraseña para usar en la nueva configuración del servidor. Y asegúrese de establecer los permisos adecuados en el archivo para que no obtenga ninguna entrada adicional no autorizada.

Respuesta corta: Sí, puedes.

Eso es todo lo que necesitas saber.

Si usa la misma versión de apache, no debería tener problemas simplemente copiando los archivos .htpasswd: solo contienen los hashes con los que se comparan las contraseñas de las personas y el hashing es siempre el mismo (o no funcionaría) en cualquier máquina;))

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top