Điểm:1

Máy chủ HTTPD thực hiện xác thực LDAP. Cơ chế hoạt động như thế nào?

lá cờ ca

Tôi có một máy chủ HTTPD apache thực hiện xác thực LDAP. Khi người dùng truy cập vào URL http://localhost/, một trình duyệt sẽ bật lên yêu cầu nhập tên người dùng và mật khẩu.

  • Tên người dùng và mật khẩu được chuyển từ trình duyệt đến máy chủ HTTPD như thế nào? Chúng có thực sự được chuyển đến máy chủ thông qua mạng không? Nếu vậy, chúng có được mã hóa không?
  • Lời nhắc của trình duyệt có an toàn hơn việc nhập trực tiếp thông tin đăng nhập vào trang đăng nhập của trang web không?

Cần một lời giải thích đơn giản về cách xác thực đang hoạt động.

Điểm:2
lá cờ jp

Sơ đồ xác thực HTTP 'Cơ bản' được mô tả trong RFC 7617.

Thông tin đăng nhập được chuyển dưới dạng tiêu đề HTTP và không được mã hóa nên việc sử dụng Xác thực cơ bản qua HTTP đơn giản mà không mã hóa là không an toàn. Nếu được sử dụng qua HTTPS, có các vấn đề khác - hãy xem phần này câu hỏi

Điểm:0
lá cờ cn
Bob

Hai trả lời câu hỏi thứ hai của bạn:

Lời nhắc của trình duyệt có an toàn hơn việc nhập trực tiếp thông tin đăng nhập vào trang đăng nhập của trang web không?

Không.

"Dấu nhắc trình duyệt", Xác thực HTTP cơ bản, chỉ có một chất lượng đổi thưởng và cái tên nói lên tất cả, đây là sơ đồ xác thực cơ bản nhất, đơn giản nhất mà bạn có thể sử dụng.

Nhưng sự đơn giản đó không mang lại khả năng bảo mật tốt.

Nhiều trong số những thiếu sót đó nằm dưới mui xe, AlexD đã đề cập đến hầu hết trong câu trả lời này nhưng một cái gì đó thậm chí người dùng của bạn có thể nhận thấy:

  • không có phương thức "đăng xuất"

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.