[ubuntu-ar] [OT] (sysadmins) Backend con login encriptado + Apache

Pablo Lillia pablofer72 at yahoo.com.ar
Wed Jul 20 22:00:58 UTC 2011


El 20/07/11 17:30, Mariano Paz escribió:
> On 20/07/11 16:46, Hugo M wrote:
>> Necesito tener un backend con login encriptado (para que la pass no 
>> viaje en blanco por toda la red). Apache tiene un AuthType Basic, 
>> pero justamente el problema que tiene es ese, la pass viaja en 
>> blanco. Tiene otro módulo, el Digest, que supuestamente esto no 
>> sucede. ¿Esto es lo que usan comúnmente los sysadmin para proteger un 
>> backend que está abierto a una url pública? También se me ocurrió 
>> poner un sitio con ssl, que podría ser otra opción. ¿Saben si alguna 
>> opción es mejor que la otra?
>>
>> ¡Saludos!
> Cuando hablas de backend te referis por ejemplo a cosas como 
> phpmyadmin, o cosas así? porque sino no estoy entendiendo.
> De todas formas para mi lo mas lógico es HTTPS
>
Pienso igual, https. Encima de eso, la autenticación puede ser HTTP 
BASIC, formulario, como quieras, porque ya estás en una comunicación 
segura. Es lo más simple y fácil.

Slds.-
Pablo




More information about the Ubuntu-ar mailing list