Jenereta ya .htpasswd
Linda tovuti ya staging au paneli ya usimamizi kwa HTTP basic auth. Weka jina la mtumiaji na nenosiri, nakili mstari kwenye .htpasswd.
Inaendeshwa kikamilifu kwenye kivinjari chako — chochote unachoingiza hakitumwi kwenye seva zetu.
Na salt, raundi 1000 za MD5. Chaguo-msingi la htpasswd -m.
Jinsi inavyofanya kazi
Hash ni APR1-MD5 — hasa kile ambacho `htpasswd -m` hutoa — ikiwa na salt nasibu mpya ya herufi 8 kila mara, hivyo nenosiri lilelile hutoa mstari tofauti kila wakati. Apache (AuthUserFile) na nginx (auth_basic_user_file) zote zinaikubali. Basic auth hutuma nenosiri kwa kila ombi, kwa hiyo itumie juu ya HTTPS pekee.
Maswali yanayoulizwa mara kwa mara
Je, nginx inaunga mkono hash hizi?
Ndiyo. nginx husoma hash za $apr1$ kwenye auth_basic_user_file bila moduli za ziada.
Kwa nini SHA-1 imewekwa alama ya dhaifu?
Muundo wa {SHA} hauna salt: nenosiri zinazofanana hutoa hash zinazofanana na huvunjwa haraka. Ibakize tu kwa usanidi wa zamani usiosoma APR1.
Zana zinazohusiana
Itumie kwenye seva yako: KVM VPS kuanzia $3/mwezi, ufikiaji wa root, malipo kwa crypto.
Mipango ya VPS