Генератор .htpasswd
Закройте тестовый сайт или админку паролем через HTTP basic auth. Введите логин и пароль — скопируйте строку в .htpasswd.
Работает целиком в браузере — ничего из введённого не отправляется на наши серверы.
С солью, 1000 раундов MD5. По умолчанию в htpasswd -m.
Как это работает
Хэш — APR1-MD5, ровно то, что выдаёт `htpasswd -m`, со свежей случайной солью из 8 символов, поэтому один и тот же пароль каждый раз даёт новую строку. Её понимают и Apache (AuthUserFile), и nginx (auth_basic_user_file). Basic auth передаёт пароль в каждом запросе, так что используйте его только поверх HTTPS.
Вопросы и ответы
nginx понимает такие хэши?
Да. nginx читает хэши $apr1$ в auth_basic_user_file сам, дополнительные модули не нужны.
Почему SHA-1 помечен как слабый?
В формате {SHA} нет соли: одинаковые пароли дают одинаковые хэши, и подбор идёт быстро. Оставляйте его только для старых конфигов, которые не читают APR1.
Похожие инструменты
Примените это на своём сервере: KVM VPS от $3 в месяц, root-доступ, оплата криптовалютой.
Тарифы VPS