.htpasswd जनरेटर
किसी staging साइट या एडमिन पैनल को HTTP basic auth से सुरक्षित करें। यूज़रनेम और पासवर्ड डालें, लाइन कॉपी करके .htpasswd में लगाएँ।
पूरी तरह आपके ब्राउज़र में चलता है — आप जो भी डालते हैं, वह हमारे सर्वर पर नहीं भेजा जाता।
salt के साथ, MD5 के 1000 राउंड। htpasswd -m का डिफ़ॉल्ट।
यह कैसे काम करता है
हैश APR1-MD5 है — बिल्कुल वही जो `htpasswd -m` बनाता है — और हर बार 8 कैरेक्टर का नया रैंडम salt लगता है, इसलिए एक ही पासवर्ड हर बार अलग लाइन देता है। Apache (AuthUserFile) और nginx (auth_basic_user_file) दोनों इसे मानते हैं। Basic auth हर रिक्वेस्ट के साथ पासवर्ड भेजता है, इसलिए इसे सिर्फ़ HTTPS पर इस्तेमाल करें।
अक्सर पूछे जाने वाले सवाल
क्या nginx इन हैश को सपोर्ट करता है?
हाँ। nginx auth_basic_user_file में $apr1$ हैश को बिना किसी अतिरिक्त मॉड्यूल के पढ़ लेता है।
SHA-1 को कमज़ोर क्यों बताया गया है?
{SHA} फ़ॉर्मैट में salt नहीं होता: एक जैसे पासवर्ड एक जैसे हैश देते हैं और जल्दी तोड़े जा सकते हैं। इसे सिर्फ़ उन पुरानी कॉन्फ़िग के लिए रखें जो APR1 नहीं पढ़तीं।
मिलते-जुलते टूल
अपने सर्वर पर इस्तेमाल करें: KVM VPS $3/महीना से, root एक्सेस, क्रिप्टो भुगतान।
VPS प्लान