аутентификация неправильного пароля mod_auth?

Действительно ли это была попытка фактического соединения, или действительно ли это был сервер, слушающий на порте 23 для входящих соединений, потому что услуга Telnet работает?

Вы выполняли netstat или захват пакетов для получения каких-либо деталей? В противном случае это было бы моим следующим шагом.

0
задан 12 September 2010 в 02:19
1 ответ

Вы хранящий пароли в классическом "склепе" формат DES (14 символов в длину, a-z, A-Z, 0-9, "." и/или "/" символы, как: "papAq5PwY/QQM", без $ входит в систему зашифрованный пароль)?

Если бы Вы, который объяснил бы это. Тот формат ограничен 8 символами, таким образом, что-либо прошлые 8 символов проигнорировано. Если правильный пароль равняется 8 (или больше) символы, добавляя, что больше символов в конце не будет иметь значения.

Для фиксации его используйте MD5 или SHA для хранения паролей вместо этого. Если Вы используете"htpasswd"управляйте, добавьте"-m"или"-s"к Вашим опциям, когда Вы устанавливаете пароль.

2
ответ дан 4 December 2019 в 15:09

Теги

Похожие вопросы