Puncte:1

Serverul HTTPD face autentificare LDAP. Cum funcționează mecanismul?

drapel ca

Am un server HTTPD apache care face autentificare LDAP. Când utilizatorul accesează adresa URL http://localhost/, apare o solicitare a browserului care solicită numele de utilizator și parola.

  • Cum sunt transportate numele de utilizator și parola de la browser la serverul HTTPD? Sunt într-adevăr transferate pe server prin rețea? Dacă da, sunt criptate?
  • Este promptul browserului mai sigur decât introducerea acreditărilor direct în pagina de conectare a unui site web?

Aveți nevoie de o explicație simplă despre cum funcționează autentificarea.

Puncte:2
drapel jp

Schema de autentificare HTTP „de bază” este descrisă în RFC 7617.

Acreditările sunt transmise ca antet HTTP și nu sunt criptate, astfel încât utilizarea Auth-ului de bază peste HTTP simplu fără criptare este nesigură. Dacă este folosit prin HTTPS, există alte probleme - vezi asta întrebare

Puncte:0
drapel cn
Bob

Doi răspund la a doua întrebare:

Este promptul browserului mai sigur decât introducerea acreditărilor direct în pagina de conectare a unui site web?

Nu.

„Promptul browserului”, Autentificare HTTP de bază, are o singură calitate de răscumpărare și numele spune totul, este cea mai simplă, cea mai simplă schemă de autentificare pe care o puteți utiliza.

Dar acea simplitate nu oferă o bună securitate.

Multe dintre aceste neajunsuri se află sub capotă, la care sa referit deja AlexD acest raspuns dar ceva chiar și utilizatorii tăi pot observa:

  • nu există o metodă de „deconectare”.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.