EQVPS
امنیت و گواهی‌ها

تولید ‎.htpasswd

یک سایت staging یا پنل مدیریت را با HTTP basic auth محافظت کنید. نام کاربری و رمز را وارد کنید و خط را در ‎.htpasswd کپی کنید.

کاملاً در مرورگر شما اجرا می‌شود — هیچ‌چیزی از آنچه وارد می‌کنید به سرورهای ما فرستاده نمی‌شود.

با salt، ۱۰۰۰ دور MD5. پیش‌فرض htpasswd -m.

خط برای ‎.htpasswd

چطور کار می‌کند

هش از نوع APR1-MD5 است — دقیقاً همان چیزی که `htpasswd -m` تولید می‌کند — و هر بار با salt تصادفی تازه ۸ کاراکتری، پس یک رمز ثابت هر بار خط متفاوتی می‌دهد. هم Apache (AuthUserFile) و هم nginx (auth_basic_user_file) آن را می‌پذیرند. Basic auth رمز را با هر درخواست می‌فرستد، پس فقط روی HTTPS از آن استفاده کنید.

پرسش‌های متداول

آیا nginx این هش‌ها را پشتیبانی می‌کند؟

بله. nginx هش‌های ‎$apr1$‎ را در auth_basic_user_file بدون هیچ ماژول اضافه‌ای می‌خواند.

چرا SHA-1 ضعیف معرفی شده؟

قالب {SHA} بدون salt است: رمزهای یکسان هش یکسان می‌دهند و سریع شکسته می‌شوند. فقط برای پیکربندی‌های قدیمی که APR1 را نمی‌خوانند نگهش دارید.

ابزارهای مرتبط

همه ابزارها →

روی سرور خودتان به کار ببرید: KVM VPS از ماهی ‎$3، دسترسی root، پرداخت با رمزارز.

پلن‌های VPS