EQVPS
אבטחה ותעודות

מחולל ‎.htpasswd

הגנו על אתר staging או על פאנל ניהול באמצעות HTTP basic auth. הזינו שם משתמש וסיסמה והעתיקו את השורה ל-‎.htpasswd.

רץ כולו בדפדפן שלכם — שום דבר ממה שאתם מזינים לא נשלח לשרתים שלנו.

עם salt, ‏1000 סבבי MD5. ברירת המחדל של htpasswd -m.

שורה ל-‎.htpasswd

איך זה עובד

הגיבוב הוא APR1-MD5 — בדיוק מה ש-`htpasswd -m` מפיק — עם salt אקראי חדש בן 8 תווים בכל פעם, ולכן אותה סיסמה נותנת שורה שונה בכל פעם. גם Apache ‏(AuthUserFile) וגם nginx ‏(auth_basic_user_file) מקבלים אותו. Basic auth שולח את הסיסמה בכל בקשה, לכן השתמשו בו רק מעל HTTPS.

שאלות נפוצות

האם nginx תומך בגיבובים האלה?

כן. nginx קורא גיבובי ‎$apr1$‎ ב-auth_basic_user_file בלי מודולים נוספים.

למה SHA-1 מסומן כחלש?

בפורמט {SHA} אין salt: סיסמאות זהות נותנות גיבובים זהים ונפרצות מהר. שמרו אותו רק לתצורות ישנות שלא קוראות APR1.

כלים קשורים

כל הכלים →

השתמשו בזה בשרת שלכם: KVM VPS החל מ-‎$3 לחודש, גישת root, תשלום בקריפטו.

תוכניות VPS