Generatore .htpasswd
Proteggi un sito di staging o un pannello di amministrazione con l'autenticazione HTTP basic. Inserisci utente e password, copia la riga nel tuo .htpasswd.
Funziona interamente nel tuo browser: niente di ciò che inserisci viene inviato ai nostri server.
Con salt, 1000 round di MD5. Il default di htpasswd -m.
Come funziona
L'hash è APR1-MD5, esattamente ciò che produce `htpasswd -m`, con un salt casuale nuovo di 8 caratteri ogni volta: la stessa password dà una riga diversa a ogni esecuzione. Lo accettano sia Apache (AuthUserFile) sia nginx (auth_basic_user_file). La basic auth invia la password a ogni richiesta, quindi usala solo su HTTPS.
Domande frequenti
nginx supporta questi hash?
Sì. nginx legge nativamente gli hash $apr1$ in auth_basic_user_file, senza moduli aggiuntivi.
Perché SHA-1 è segnato come debole?
Il formato {SHA} non ha salt: password uguali danno hash uguali e si craccano in fretta. Tienilo solo per vecchie configurazioni che non leggono APR1.
Strumenti correlati
Mettilo in pratica sul tuo server: VPS KVM da 3 $/mese, accesso root, pagamenti in crypto.
Piani VPS