Hallo Dennis,
Die Erstellung eines solchen Hashs ist nicht ganz so trivial. In Perl gibt es dazu Crypt::PasswdMD5, für PHP haben wir das vor einiger Zeit mal als md5crypt übersetzt. Für das „htpasswd”-Programm kannst du mit dem Flag „-m” die sogenannte „MD5 encryption” erzwingen.
ich habe mir gerade die Datei heruntergeladen und eingebaut - super! Läuft problemlos und ab jetzt wird jedes neue oder geänderte Passwort per MD5 codiert, der Rest bleibt erstmal bei DES.
Ich sag mal: .htaccess mit md5 und ssl - da wird's jetzt für Angreifer schon schwer, oder?
Danke für den Tip!
Tom