.htpasswd გენერატორი
დაიცავით staging საიტი ან ადმინ-პანელი HTTP basic auth-ით. შეიყვანეთ მომხმარებლის სახელი და პაროლი, დააკოპირეთ სტრიქონი .htpasswd-ში.
სრულად თქვენს ბრაუზერში მუშაობს — თქვენს მიერ შეყვანილი არაფერი იგზავნება ჩვენს სერვერებზე.
salt-ით, MD5-ის 1000 რაუნდი. htpasswd -m-ის ნაგულისხმევი.
როგორ მუშაობს
ჰეში არის APR1-MD5 — ზუსტად ის, რასაც `htpasswd -m` ქმნის — ყოველ ჯერზე ახალი 8-სიმბოლოიანი შემთხვევითი salt-ით, ამიტომ ერთი და იგივე პაროლი ყოველ ჯერზე სხვა სტრიქონს იძლევა. მას იღებს როგორც Apache (AuthUserFile), ისე nginx (auth_basic_user_file). Basic auth პაროლს ყოველ მოთხოვნასთან ერთად აგზავნის, ამიტომ გამოიყენეთ მხოლოდ HTTPS-ზე.
ხშირად დასმული კითხვები
nginx მხარს უჭერს ამ ჰეშებს?
დიახ. nginx auth_basic_user_file-ში $apr1$ ჰეშებს დამატებითი მოდულების გარეშე კითხულობს.
რატომ არის SHA-1 სუსტად მონიშნული?
{SHA} ფორმატს salt არ აქვს: ერთნაირი პაროლები ერთნაირ ჰეშს იძლევა და სწრაფად ტყდება. დატოვეთ მხოლოდ ძველი კონფიგურაციებისთვის, რომლებიც APR1-ს ვერ კითხულობენ.
მსგავსი ხელსაწყოები
გამოიყენეთ საკუთარ სერვერზე: KVM VPS თვეში $3-დან, root წვდომა, კრიპტოთი გადახდა.
VPS გეგმები