hallo,
Apropos Verschlüsselung (ein kleiner Themenwechsel): Warum sind in (httpd)-.htaccess-Dateien eigentlich die Paßwörter verschlüsselt? Der Schutz soll doch eigentlich sein, diese Dateien unzugänglich aufzubewahren, wozu dann diese (unsichere) Buchstabendreherei? Wahrscheinlich ist die Antwort simpler als ich sie mir vorstellen kann...
ich vermute mal, daß du das authuserfile meinst. prinzipell kannst du auf .htacces-dateien auch eine userverwaltung aufbauen. wenn man verschlüsselte verbindungen hat, ist das eine sehr kostengünstige, schnelle und nicht mal so unsichere variante. und dafür ist es relativ interessant, daß die passwörter nicht im klartext drin stehen. das biete natürlich auch keine besondere sicherheit gegen brute-force-attacks, aber naja manche linuxkisten haben ja auch noch keine shadowed passwords ;) eine bessere lösung ist übrigens, wenn das authuserfile in einem extraverzeichnis liegt, auf das nur der admin von außen zugreifen kann (also wieder .htaccess). für diesen fall ist die verschlüsselung natürlich auch sinnlos.
cu ronny