作者: davi
日時: 2006/3/22(09:18)
ねこ丸さん  <  こん??は でび です

On Wed, 22 Mar 2006 07:21:40 +0900
"T.Watanabe" <wtnabe@...> wrote:

>   これ、本当にサーバ上で試した結果をおっしゃってますか?

えぇ。ホントなんですよぉ。

サーバのコンパネから.htpasswdを生成して、認証動作が
正常に動いていることを確認。
んで、その.htpasswdをDLしてからサーバ上のは削除。

これを3回繰り返して3つの.htpasswdの中身を確認し、更に、
ベクターから落としたのとかhtpasswd.exeとかを試しまくり。
(ここまで3/19〜1/20夜の作業。)

そんなこんなで結構時間をかけて調べてから最初の
[TSfree:1523]発言をPOSTしました。

んで、[TSfree:1533]のスクリプトですが、サーバのコンパネ
から生成した.htpasswdについていたSalt文字列をそのまま
指定して動かしたら、出てきたハッシュ値は2日前にサーバの
コンパネから生成した値と同じでした。

因みにパスがTSNETでSALTが$1$NEKOMARU$だと、22字での
ハッシュ値は「$1$NEKOMARU$FzDNYx4jzYmRzDdOsGkvq1」
になるみたいです。

でび  http://homepage1.nifty.com/davi/