EQVPS
ความปลอดภัยและใบรับรอง

สร้าง .htpasswd

ป้องกันเว็บ staging หรือแผงแอดมินด้วย HTTP basic auth กรอกชื่อผู้ใช้และรหัสผ่าน แล้วคัดลอกบรรทัดไปใส่ใน .htpasswd

ทำงานในเบราว์เซอร์ของคุณทั้งหมด — สิ่งที่คุณกรอกจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา

มี salt, MD5 1000 รอบ เป็นค่าเริ่มต้นของ htpasswd -m

บรรทัดสำหรับ .htpasswd

ทำงานอย่างไร

แฮชเป็น APR1-MD5 — แบบเดียวกับที่ `htpasswd -m` สร้าง — โดยใช้ salt สุ่ม 8 อักขระใหม่ทุกครั้ง รหัสผ่านเดิมจึงได้บรรทัดไม่ซ้ำกันทุกครั้ง ทั้ง Apache (AuthUserFile) และ nginx (auth_basic_user_file) รองรับ Basic auth ส่งรหัสผ่านไปกับทุกคำขอ ดังนั้นใช้งานผ่าน HTTPS เท่านั้น

คำถามที่พบบ่อย

nginx รองรับแฮชแบบนี้ไหม?

รองรับ nginx อ่านแฮช $apr1$ ใน auth_basic_user_file ได้โดยไม่ต้องใช้โมดูลเพิ่ม

ทำไม SHA-1 ถึงถูกระบุว่าอ่อน?

รูปแบบ {SHA} ไม่มี salt: รหัสผ่านเหมือนกันได้แฮชเหมือนกันและถูกถอดได้เร็ว ใช้เฉพาะกับคอนฟิกเก่าที่อ่าน APR1 ไม่ได้

เครื่องมือที่เกี่ยวข้อง

เครื่องมือทั้งหมด →

ใช้งานบนเซิร์ฟเวอร์ของคุณเอง: KVM VPS เริ่มต้น $3/เดือน สิทธิ์ root จ่ายด้วยคริปโต

แพ็กเกจ VPS