Moin!
Sofern mit crypt verschlüsselt wird - beim Basic HTTP Auth des Apachen doch m.W. immer noch Standard - kannst du gerne 8+x Zeichen benutzen, mit x im Bereich von Null bis beliebig groß, ohne dadurch die Sicherheit zu erhöhen. Crypt nutzt schließlich nur die ersten acht Zeichen des zu "verschlüsselnden" Textes.
Die Passwörter der berechtigten Benutzer kann man, ohne auf Kompatibilitätsprobleme zu stoßen, für alle Architekturen (auch Windows) mit md5 verschlüsseln. Der Apache kann problemlos mit Mischungen aus Crypt und MD5 in der Passwortdatei umgehen, die Art der Verschlüsselung wird nicht zentral festgelegt, sondern ergibt sich aus dem gespeicherten Passworthash.
Crypt sollte aber in der Tat lieber auf den Sondermüll.
- Sven Rautenberg