Generator .htpasswd
Lindungi situs staging atau panel admin dengan HTTP basic auth. Masukkan pengguna dan kata sandi, salin barisnya ke .htpasswd Anda.
Berjalan sepenuhnya di browser Anda — tidak ada yang Anda masukkan dikirim ke server kami.
Dengan salt, 1000 putaran MD5. Default htpasswd -m.
Cara kerjanya
Hash-nya APR1-MD5 — persis yang dihasilkan `htpasswd -m` — dengan salt acak 8 karakter yang baru setiap kali, jadi kata sandi yang sama menghasilkan baris berbeda setiap dijalankan. Apache (AuthUserFile) maupun nginx (auth_basic_user_file) sama-sama menerimanya. Basic auth mengirim kata sandi di setiap permintaan, jadi pakai hanya lewat HTTPS.
Pertanyaan umum
Apakah nginx mendukung hash ini?
Ya. nginx membaca hash $apr1$ di auth_basic_user_file secara bawaan, tanpa modul tambahan.
Kenapa SHA-1 ditandai lemah?
Format {SHA} tidak memakai salt: kata sandi yang sama menghasilkan hash yang sama dan cepat dibobol. Simpan hanya untuk konfigurasi lama yang tidak bisa membaca APR1.
Alat terkait
Pakai di server Anda sendiri: VPS KVM mulai $3/bulan, akses root, bayar pakai kripto.
Paket VPS