.htpasswd جوړوونکی
یوه staging وېبپاڼه یا د مدیریت پینل د HTTP basic auth په مرسته خوندي کړئ. کارننوم او پاسورډ ولیکئ، کرښه .htpasswd ته کاپي کړئ.
په بشپړ ډول ستاسو په براوزر کې چلېږي — هغه څه چې تاسو یې ولیکئ زموږ سرورونو ته نه لېږل کېږي.
له salt سره، د MD5 ۱۰۰۰ پړاوه. د htpasswd -m ډیفالټ.
دا څنګه کار کوي
هش APR1-MD5 دی — دقیقاً هغه څه چې `htpasswd -m` یې جوړوي — او هر ځل د ۸ تورو نوی تصادفي salt کاروي، نو یو پاسورډ هر ځل بېله کرښه ورکوي. Apache (AuthUserFile) او nginx (auth_basic_user_file) دواړه یې مني. Basic auth پاسورډ له هرې غوښتنې سره لېږي، نو یوازې په HTTPS یې وکاروئ.
عامې پوښتنې
آیا nginx دا هشونه ملاتړ کوي؟
هو. nginx په auth_basic_user_file کې $apr1$ هشونه پرته له کوم اضافي ماډول لولي.
ولې SHA-1 کمزوری ښودل شوی؟
د {SHA} بڼه salt نه لري: ورته پاسورډونه ورته هشونه ورکوي او ژر ماتېږي. یوازې د هغو زړو تنظیماتو لپاره یې وساتئ چې APR1 نه لولي.
اړوند اوزار
په خپل سرور یې وکاروئ: KVM VPS له $3 میاشتنۍ، root لاسرسی، کریپټو تادیه.
د VPS پلانونه