.htpasswd-generator
Bescherm een staging-site of beheerpaneel met HTTP basic auth. Vul gebruiker en wachtwoord in en kopieer de regel naar je .htpasswd.
Werkt volledig in je browser — niets van wat je invoert wordt naar onze servers gestuurd.
Met salt, 1000 MD5-rondes. De standaard van htpasswd -m.
Zo werkt het
De hash is APR1-MD5 — precies wat `htpasswd -m` maakt — met elke keer een nieuwe willekeurige salt van 8 tekens, dus hetzelfde wachtwoord geeft bij elke run een andere regel. Zowel Apache (AuthUserFile) als nginx (auth_basic_user_file) accepteren hem. Basic auth stuurt het wachtwoord bij elk verzoek mee, gebruik het dus alleen via HTTPS.
Veelgestelde vragen
Ondersteunt nginx deze hashes?
Ja. nginx leest $apr1$-hashes standaard in auth_basic_user_file, zonder extra modules.
Waarom staat SHA-1 als zwak aangemerkt?
Het {SHA}-formaat heeft geen salt: gelijke wachtwoorden geven gelijke hashes en kraken gaat snel. Gebruik het alleen voor oude configuraties die geen APR1 lezen.
Vergelijkbare tools
Zet het in op je eigen server: KVM-VPS vanaf $ 3 per maand, root-toegang, betalen met crypto.
VPS-pakketten