Je monte un serveur Apache et je souhaite bloquer l'accès à certaines répertoires avec des .htaccess. Par curiosité, j'aimerais savoir si la chaîne suivante est du md5 (je l'ai trouvé dans un de mes .htpasswd) :
dimitri:$1$.ReRjB9w$cjjJiBk/1pSKtXue42t3Y.
La présence de caractères spéciaux (.$/) dans la chaîne me surprend... C'est en hexadécimal? en base64? Je vois bien où se trouve le login ("dimitri" ) mais où se trouve le mot de passe hashé? c'est tout le reste ou seulement une partie?
Publicité
Posté le 31-03-2005 à 11:35:31
rem5
Posté le 31-03-2005 à 11:38:27
Ca ne ressemble pas vraiment à du md5, mais bon si qqu'unh peut confirmer
Mjules
Modérateur Parle dans le vide
Posté le 31-03-2005 à 11:42:47
pour en être sur, si tu as le mot de passe, tu peux toujours recalculer le hash non ?
---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. | Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
ben je peux répeter l'opération qui m'a permis de créer un .htpasswd mais ça ne me dira pas si le hash est en du md5 ou non...
l0ky
Posté le 31-03-2005 à 11:59:22
non mais tu peux calculer le md5 de ton password et de le comparer a la valeur dans ton .htaccess.
Si c'est identique il y a de forte chances que ce soit du md5
ory
Posté le 31-03-2005 à 12:55:12
A priori ce n'est pas du MD5 (je n'ai jamais vu de hash d'une iso avec des caractères spéciaux dedans ), mais soit un truc spécifique à apache, soit un appel système.
htpasswd encrypts passwords using either a version of MD5
modified for Apache, or the system's crypt() routine. Files
managed by htpasswd may contain both types of passwords;
some user records may have MD5-encrypted passwords while
others in the same file may have passwords encrypted with
crypt()
CMk
Posté le 31-03-2005 à 14:15:28
le MD5 ne mets pas de caractères spéciaux.
initial
Posté le 31-03-2005 à 15:06:29
ben pourtant on m'a dit que l'expression "$1$" était typique du md5... de plus, on voit bien mon login dans la chaîne ("dimitri" ) donc bon... ça m'étonnerait que ce soit un appel système...
Déjà, on remarque le hash change selon le password (bien sûr) mais aussi selon l'identifiant! le même password pour dimitri et dimitri222 donne deux hash différents!!