EQVPS
Bezpieczeństwo i certyfikaty

Generator .htpasswd

Zabezpiecz stronę testową albo panel administracyjny uwierzytelnianiem HTTP basic. Wpisz login i hasło, skopiuj wiersz do .htpasswd.

Działa w całości w przeglądarce — nic z tego, co wpiszesz, nie trafia na nasze serwery.

Z solą, 1000 rund MD5. Domyślne w htpasswd -m.

Wiersz do .htpasswd

Jak to działa

Hash to APR1-MD5 — dokładnie to, co daje `htpasswd -m` — z nową losową solą z 8 znaków za każdym razem, więc to samo hasło przy każdym uruchomieniu daje inny wiersz. Akceptuje go zarówno Apache (AuthUserFile), jak i nginx (auth_basic_user_file). Basic auth wysyła hasło przy każdym żądaniu, więc używaj go tylko przez HTTPS.

Pytania i odpowiedzi

Czy nginx obsługuje takie hashe?

Tak. nginx natywnie czyta hashe $apr1$ w auth_basic_user_file, bez dodatkowych modułów.

Dlaczego SHA-1 jest oznaczony jako słaby?

Format {SHA} nie ma soli: te same hasła dają te same hashe i łamie się je szybko. Zostaw go tylko dla starych konfiguracji, które nie czytają APR1.

Podobne narzędzia

Wszystkie narzędzia →

Wykorzystaj to na własnym serwerze: VPS KVM od 3 $ miesięcznie, dostęp root, płatności kryptowalutą.

Plany VPS