EQVPS
Inizia
Sicurezza e certificati

Generatore .htpasswd

Proteggi un sito di staging o un pannello di amministrazione con l'autenticazione HTTP basic. Inserisci utente e password, copia la riga nel tuo .htpasswd.

Funziona interamente nel tuo browser: niente di ciò che inserisci viene inviato ai nostri server.

Con salt, 1000 round di MD5. Il default di htpasswd -m.

Riga per .htpasswd

Come funziona

L'hash è APR1-MD5, esattamente ciò che produce `htpasswd -m`, con un salt casuale nuovo di 8 caratteri ogni volta: la stessa password dà una riga diversa a ogni esecuzione. Lo accettano sia Apache (AuthUserFile) sia nginx (auth_basic_user_file). La basic auth invia la password a ogni richiesta, quindi usala solo su HTTPS.

Domande frequenti

nginx supporta questi hash?

Sì. nginx legge nativamente gli hash $apr1$ in auth_basic_user_file, senza moduli aggiuntivi.

Perché SHA-1 è segnato come debole?

Il formato {SHA} non ha salt: password uguali danno hash uguali e si craccano in fretta. Tienilo solo per vecchie configurazioni che non leggono APR1.

Strumenti correlati

Tutti gli strumenti →

Mettilo in pratica sul tuo server: VPS KVM da 3 $/mese, accesso root, pagamenti in crypto.

Piani VPS