EQVPS
Безопасность и сертификаты

Генератор .htpasswd

Закройте тестовый сайт или админку паролем через HTTP basic auth. Введите логин и пароль — скопируйте строку в .htpasswd.

Работает целиком в браузере — ничего из введённого не отправляется на наши серверы.

С солью, 1000 раундов MD5. По умолчанию в htpasswd -m.

Строка для .htpasswd

Как это работает

Хэш — APR1-MD5, ровно то, что выдаёт `htpasswd -m`, со свежей случайной солью из 8 символов, поэтому один и тот же пароль каждый раз даёт новую строку. Её понимают и Apache (AuthUserFile), и nginx (auth_basic_user_file). Basic auth передаёт пароль в каждом запросе, так что используйте его только поверх HTTPS.

Вопросы и ответы

nginx понимает такие хэши?

Да. nginx читает хэши $apr1$ в auth_basic_user_file сам, дополнительные модули не нужны.

Почему SHA-1 помечен как слабый?

В формате {SHA} нет соли: одинаковые пароли дают одинаковые хэши, и подбор идёт быстро. Оставляйте его только для старых конфигов, которые не читают APR1.

Похожие инструменты

Все инструменты →

Примените это на своём сервере: KVM VPS от $3 в месяц, root-доступ, оплата криптовалютой.

Тарифы VPS