.htpasswd-generator
Beskyt et staging-site eller et adminpanel med HTTP basic auth. Indtast bruger og kodeord, og kopiér linjen til din .htpasswd.
Kører helt i din browser — intet af det, du indtaster, sendes til vores servere.
Med salt, 1000 MD5-runder. Standard i htpasswd -m.
Sådan virker det
Hashen er APR1-MD5 — præcis det, `htpasswd -m` laver — med et nyt tilfældigt salt på 8 tegn hver gang, så det samme kodeord giver en ny linje ved hver kørsel. Både Apache (AuthUserFile) og nginx (auth_basic_user_file) accepterer den. Basic auth sender kodeordet med hver anmodning, så brug det kun over HTTPS.
Ofte stillede spørgsmål
Understøtter nginx disse hashes?
Ja. nginx læser $apr1$-hashes direkte i auth_basic_user_file uden ekstra moduler.
Hvorfor er SHA-1 markeret som svagt?
{SHA}-formatet har intet salt: ens kodeord giver ens hashes og knækkes hurtigt. Brug det kun til gamle konfigurationer, der ikke kan læse APR1.
Lignende værktøjer
Brug det på din egen server: KVM-VPS fra 3 $ om måneden, root-adgang, betaling i krypto.
VPS-planer