보안 및 인증서
.htpasswd 생성기
스테이징 사이트나 관리자 패널을 HTTP Basic 인증으로 보호하세요. 사용자 이름과 비밀번호를 입력하고 생성된 줄을 .htpasswd에 복사하면 됩니다.
완전히 브라우저 안에서 실행됩니다. 입력한 내용은 저희 서버로 전송되지 않습니다.
솔트 사용, MD5 1000회. htpasswd -m의 기본값입니다.
.htpasswd용 줄
작동 방식
해시는 `htpasswd -m`이 만드는 것과 똑같은 APR1-MD5이며, 매번 새로운 8자리 무작위 솔트를 쓰기 때문에 같은 비밀번호라도 실행할 때마다 다른 줄이 나옵니다. Apache(AuthUserFile)와 nginx(auth_basic_user_file) 모두 이를 인식합니다. Basic 인증은 요청마다 비밀번호를 보내므로 반드시 HTTPS에서만 사용하세요.
자주 묻는 질문
nginx가 이 해시를 지원하나요?
네. nginx는 auth_basic_user_file 안의 $apr1$ 해시를 추가 모듈 없이 기본으로 읽습니다.
SHA-1은 왜 약하다고 표시되나요?
{SHA} 형식에는 솔트가 없어서 같은 비밀번호는 같은 해시가 되고 금방 뚫립니다. APR1을 읽지 못하는 오래된 설정에만 남겨 두세요.
관련 도구
모든 도구 →직접 서버에서 활용해 보세요: 월 3달러부터 시작하는 KVM VPS, root 권한, 암호화폐 결제.
VPS 요금제