Ahnungsloser: .htaccess Verschlüsselung

Beitrag lesen

Schönen guten Tag zusammen.

Eigentlich habe ich nur eine ganz kurze Frage, hab jedoch nichts konkretes dazu gefunden, ich hoffe ihr könnt mir helfen.

Im Intranet meiner Firma besteht in einem Verzeichnis ein Passwortschutz durch .htaccess. In der Datei .htusers sind ein paar Benutzer mit verschlüsselten Passwörtern angegeben.

Nehmen wir einmal an, das Passwort eines Users ist "albert10".
Wenn ich nun das Passwort z.B. hier durch Crypt verschlüssle, kommt bei jedem Vorgang für das selbe Passwort jeweils eine andere Zeichenfolge heraus, zum Beispiel:

$1$Px1O9eOb$59wZSTeWPQmnDpgSdmmYC1
oder
$1$iflq0o65$Dts4Szv/hVBm8Vzs40V/Y/

Wenn ich nun eine der beiden Beispiele bei dem User in .htusers eintrage, kann ich mich im Browser in das Verzeichnis mit "albert10" einloggen.

Meine Frage ist nun: Wie kann der Server das eingegebene Passwort "albert10" einer der anscheinend beliebig vielen Möglichkeiten an mit Crypt erzeugten Zeichenfolgen zuordnen, vor allem da Crypt doch irreversibel verschlüsselt?