Генератор .htpasswd
Закрийте тестовий сайт або адмінку паролем через HTTP basic auth. Введіть логін і пароль — скопіюйте рядок у .htpasswd.
Працює повністю в браузері — нічого з уведеного не надсилається на наші сервери.
Із сіллю, 1000 раундів MD5. За замовчуванням у htpasswd -m.
Як це працює
Хеш — APR1-MD5, саме те, що видає `htpasswd -m`, зі свіжою випадковою сіллю з 8 символів, тому той самий пароль щоразу дає новий рядок. Його розуміють і Apache (AuthUserFile), і nginx (auth_basic_user_file). Basic auth передає пароль у кожному запиті, тож використовуйте його лише поверх HTTPS.
Питання й відповіді
nginx розуміє такі хеші?
Так. nginx сам читає хеші $apr1$ в auth_basic_user_file, додаткові модулі не потрібні.
Чому SHA-1 позначено як слабкий?
У форматі {SHA} немає солі: однакові паролі дають однакові хеші, і підбір іде швидко. Залишайте його лише для старих конфігів, які не читають APR1.
Схожі інструменти
Застосуйте це на власному сервері: KVM VPS від $3 на місяць, root-доступ, оплата криптовалютою.
Тарифи VPS