สร้าง .htpasswd
ป้องกันเว็บ staging หรือแผงแอดมินด้วย HTTP basic auth กรอกชื่อผู้ใช้และรหัสผ่าน แล้วคัดลอกบรรทัดไปใส่ใน .htpasswd
ทำงานในเบราว์เซอร์ของคุณทั้งหมด — สิ่งที่คุณกรอกจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา
มี salt, MD5 1000 รอบ เป็นค่าเริ่มต้นของ htpasswd -m
ทำงานอย่างไร
แฮชเป็น APR1-MD5 — แบบเดียวกับที่ `htpasswd -m` สร้าง — โดยใช้ salt สุ่ม 8 อักขระใหม่ทุกครั้ง รหัสผ่านเดิมจึงได้บรรทัดไม่ซ้ำกันทุกครั้ง ทั้ง Apache (AuthUserFile) และ nginx (auth_basic_user_file) รองรับ Basic auth ส่งรหัสผ่านไปกับทุกคำขอ ดังนั้นใช้งานผ่าน HTTPS เท่านั้น
คำถามที่พบบ่อย
nginx รองรับแฮชแบบนี้ไหม?
รองรับ nginx อ่านแฮช $apr1$ ใน auth_basic_user_file ได้โดยไม่ต้องใช้โมดูลเพิ่ม
ทำไม SHA-1 ถึงถูกระบุว่าอ่อน?
รูปแบบ {SHA} ไม่มี salt: รหัสผ่านเหมือนกันได้แฮชเหมือนกันและถูกถอดได้เร็ว ใช้เฉพาะกับคอนฟิกเก่าที่อ่าน APR1 ไม่ได้
เครื่องมือที่เกี่ยวข้อง
ใช้งานบนเซิร์ฟเวอร์ของคุณเอง: KVM VPS เริ่มต้น $3/เดือน สิทธิ์ root จ่ายด้วยคริปโต
แพ็กเกจ VPS