EQVPS
უსაფრთხოება და სერტიფიკატები

.htpasswd გენერატორი

დაიცავით staging საიტი ან ადმინ-პანელი HTTP basic auth-ით. შეიყვანეთ მომხმარებლის სახელი და პაროლი, დააკოპირეთ სტრიქონი .htpasswd-ში.

სრულად თქვენს ბრაუზერში მუშაობს — თქვენს მიერ შეყვანილი არაფერი იგზავნება ჩვენს სერვერებზე.

salt-ით, MD5-ის 1000 რაუნდი. htpasswd -m-ის ნაგულისხმევი.

სტრიქონი .htpasswd-ისთვის

როგორ მუშაობს

ჰეში არის APR1-MD5 — ზუსტად ის, რასაც `htpasswd -m` ქმნის — ყოველ ჯერზე ახალი 8-სიმბოლოიანი შემთხვევითი salt-ით, ამიტომ ერთი და იგივე პაროლი ყოველ ჯერზე სხვა სტრიქონს იძლევა. მას იღებს როგორც Apache (AuthUserFile), ისე nginx (auth_basic_user_file). Basic auth პაროლს ყოველ მოთხოვნასთან ერთად აგზავნის, ამიტომ გამოიყენეთ მხოლოდ HTTPS-ზე.

ხშირად დასმული კითხვები

nginx მხარს უჭერს ამ ჰეშებს?

დიახ. nginx auth_basic_user_file-ში $apr1$ ჰეშებს დამატებითი მოდულების გარეშე კითხულობს.

რატომ არის SHA-1 სუსტად მონიშნული?

{SHA} ფორმატს salt არ აქვს: ერთნაირი პაროლები ერთნაირ ჰეშს იძლევა და სწრაფად ტყდება. დატოვეთ მხოლოდ ძველი კონფიგურაციებისთვის, რომლებიც APR1-ს ვერ კითხულობენ.

მსგავსი ხელსაწყოები

ყველა ხელსაწყო →

გამოიყენეთ საკუთარ სერვერზე: KVM VPS თვეში $3-დან, root წვდომა, კრიპტოთი გადახდა.

VPS გეგმები