Γεννήτρια .htpasswd
Προστατέψτε ένα staging site ή ένα πάνελ διαχείρισης με HTTP basic auth. Γράψτε χρήστη και κωδικό και αντιγράψτε τη γραμμή στο .htpasswd.
Τρέχει εξ ολοκλήρου στον browser σας — τίποτα από όσα εισάγετε δεν στέλνεται στους servers μας.
Με salt, 1000 γύροι MD5. Η προεπιλογή του htpasswd -m.
Πώς λειτουργεί
Το hash είναι APR1-MD5 — ακριβώς αυτό που βγάζει το `htpasswd -m` — με καινούργιο τυχαίο salt 8 χαρακτήρων κάθε φορά, οπότε ο ίδιος κωδικός δίνει διαφορετική γραμμή σε κάθε εκτέλεση. Το δέχονται τόσο ο Apache (AuthUserFile) όσο και ο nginx (auth_basic_user_file). Το basic auth στέλνει τον κωδικό σε κάθε αίτημα, οπότε χρησιμοποιήστε το μόνο πάνω από HTTPS.
Συχνές ερωτήσεις
Υποστηρίζει ο nginx αυτά τα hashes;
Ναι. Ο nginx διαβάζει εγγενώς hashes $apr1$ στο auth_basic_user_file, χωρίς επιπλέον modules.
Γιατί το SHA-1 σημειώνεται ως αδύναμο;
Η μορφή {SHA} δεν έχει salt: ίδιοι κωδικοί δίνουν ίδια hashes και σπάνε γρήγορα. Κρατήστε τη μόνο για παλιές ρυθμίσεις που δεν διαβάζουν APR1.
Σχετικά εργαλεία
Χρησιμοποιήστε το στον δικό σας server: KVM VPS από 3 $ τον μήνα, πρόσβαση root, πληρωμή σε crypto.
Πακέτα VPS