تولید .htpasswd
یک سایت staging یا پنل مدیریت را با HTTP basic auth محافظت کنید. نام کاربری و رمز را وارد کنید و خط را در .htpasswd کپی کنید.
کاملاً در مرورگر شما اجرا میشود — هیچچیزی از آنچه وارد میکنید به سرورهای ما فرستاده نمیشود.
با salt، ۱۰۰۰ دور MD5. پیشفرض htpasswd -m.
چطور کار میکند
هش از نوع APR1-MD5 است — دقیقاً همان چیزی که `htpasswd -m` تولید میکند — و هر بار با salt تصادفی تازه ۸ کاراکتری، پس یک رمز ثابت هر بار خط متفاوتی میدهد. هم Apache (AuthUserFile) و هم nginx (auth_basic_user_file) آن را میپذیرند. Basic auth رمز را با هر درخواست میفرستد، پس فقط روی HTTPS از آن استفاده کنید.
پرسشهای متداول
آیا nginx این هشها را پشتیبانی میکند؟
بله. nginx هشهای $apr1$ را در auth_basic_user_file بدون هیچ ماژول اضافهای میخواند.
چرا SHA-1 ضعیف معرفی شده؟
قالب {SHA} بدون salt است: رمزهای یکسان هش یکسان میدهند و سریع شکسته میشوند. فقط برای پیکربندیهای قدیمی که APR1 را نمیخوانند نگهش دارید.
ابزارهای مرتبط
روی سرور خودتان به کار ببرید: KVM VPS از ماهی $3، دسترسی root، پرداخت با رمزارز.
پلنهای VPS