מחולל .htpasswd
הגנו על אתר staging או על פאנל ניהול באמצעות HTTP basic auth. הזינו שם משתמש וסיסמה והעתיקו את השורה ל-.htpasswd.
רץ כולו בדפדפן שלכם — שום דבר ממה שאתם מזינים לא נשלח לשרתים שלנו.
עם salt, 1000 סבבי MD5. ברירת המחדל של htpasswd -m.
איך זה עובד
הגיבוב הוא APR1-MD5 — בדיוק מה ש-`htpasswd -m` מפיק — עם salt אקראי חדש בן 8 תווים בכל פעם, ולכן אותה סיסמה נותנת שורה שונה בכל פעם. גם Apache (AuthUserFile) וגם nginx (auth_basic_user_file) מקבלים אותו. Basic auth שולח את הסיסמה בכל בקשה, לכן השתמשו בו רק מעל HTTPS.
שאלות נפוצות
האם nginx תומך בגיבובים האלה?
כן. nginx קורא גיבובי $apr1$ ב-auth_basic_user_file בלי מודולים נוספים.
למה SHA-1 מסומן כחלש?
בפורמט {SHA} אין salt: סיסמאות זהות נותנות גיבובים זהים ונפרצות מהר. שמרו אותו רק לתצורות ישנות שלא קוראות APR1.
כלים קשורים
כל הכלים →השתמשו בזה בשרת שלכם: KVM VPS החל מ-$3 לחודש, גישת root, תשלום בקריפטו.
תוכניות VPS