Генератор на .htpasswd
Защитете тестов сайт или админ панел с HTTP basic auth. Въведете потребител и парола и копирайте реда в .htpasswd.
Работи изцяло в браузъра ви — нищо от въведеното не се изпраща към нашите сървъри.
Със сол, 1000 рунда MD5. По подразбиране в htpasswd -m.
Как работи
Хешът е APR1-MD5 — точно това, което дава `htpasswd -m`, — с нова случайна сол от 8 символа всеки път, затова една и съща парола дава различен ред при всяко пускане. Приемат го и Apache (AuthUserFile), и nginx (auth_basic_user_file). Basic auth изпраща паролата при всяка заявка, така че го ползвайте само през HTTPS.
Често задавани въпроси
nginx поддържа ли тези хешове?
Да. nginx чете директно хешове $apr1$ в auth_basic_user_file, без допълнителни модули.
Защо SHA-1 е отбелязан като слаб?
Форматът {SHA} няма сол: еднакви пароли дават еднакви хешове и се разбиват бързо. Оставете го само за стари конфигурации, които не четат APR1.
Подобни инструменти
Използвайте го на собствен сървър: KVM VPS от 3 $ на месец, root достъп, плащане с криптовалута.
VPS планове