EQVPS
নিরাপত্তা ও সার্টিফিকেট

.htpasswd জেনারেটর

staging সাইট বা অ্যাডমিন প্যানেল HTTP basic auth দিয়ে সুরক্ষিত করুন। ইউজারনেম আর পাসওয়ার্ড দিন, লাইনটি .htpasswd-এ কপি করুন।

পুরোটাই আপনার ব্রাউজারে চলে — আপনি যা লেখেন তার কিছুই আমাদের সার্ভারে পাঠানো হয় না।

salt-সহ, MD5-এর ১০০০ রাউন্ড। htpasswd -m-এর ডিফল্ট।

.htpasswd-এর লাইন

কীভাবে কাজ করে

হ্যাশটি APR1-MD5 — ঠিক যা `htpasswd -m` তৈরি করে — প্রতিবার ৮ অক্ষরের নতুন র‍্যান্ডম salt দিয়ে, তাই একই পাসওয়ার্ড প্রতিবার আলাদা লাইন দেয়। Apache (AuthUserFile) আর nginx (auth_basic_user_file) দুটোই এটি মানে। Basic auth প্রতিটি রিকোয়েস্টে পাসওয়ার্ড পাঠায়, তাই শুধু HTTPS-এ ব্যবহার করুন।

প্রায়ই জিজ্ঞাসিত প্রশ্ন

nginx কি এই হ্যাশ সমর্থন করে?

হ্যাঁ। nginx auth_basic_user_file-এর $apr1$ হ্যাশ কোনো বাড়তি মডিউল ছাড়াই পড়ে।

SHA-1 কেন দুর্বল বলা হচ্ছে?

{SHA} ফরম্যাটে salt নেই: একই পাসওয়ার্ডে একই হ্যাশ আসে, দ্রুত ভাঙা যায়। শুধু সেই পুরোনো কনফিগের জন্য রাখুন যেগুলো APR1 পড়তে পারে না।

সম্পর্কিত টুল

সব টুল →

নিজের সার্ভারে কাজে লাগান: KVM VPS মাসে $3 থেকে, root অ্যাক্সেস, ক্রিপ্টো পেমেন্ট।

VPS প্ল্যান