EQVPS
Безпека й сертифікати

Генератор .htpasswd

Закрийте тестовий сайт або адмінку паролем через HTTP basic auth. Введіть логін і пароль — скопіюйте рядок у .htpasswd.

Працює повністю в браузері — нічого з уведеного не надсилається на наші сервери.

Із сіллю, 1000 раундів MD5. За замовчуванням у htpasswd -m.

Рядок для .htpasswd

Як це працює

Хеш — APR1-MD5, саме те, що видає `htpasswd -m`, зі свіжою випадковою сіллю з 8 символів, тому той самий пароль щоразу дає новий рядок. Його розуміють і Apache (AuthUserFile), і nginx (auth_basic_user_file). Basic auth передає пароль у кожному запиті, тож використовуйте його лише поверх HTTPS.

Питання й відповіді

nginx розуміє такі хеші?

Так. nginx сам читає хеші $apr1$ в auth_basic_user_file, додаткові модулі не потрібні.

Чому SHA-1 позначено як слабкий?

У форматі {SHA} немає солі: однакові паролі дають однакові хеші, і підбір іде швидко. Залишайте його лише для старих конфігів, які не читають APR1.

Схожі інструменти

Усі інструменти →

Застосуйте це на власному сервері: KVM VPS від $3 на місяць, root-доступ, оплата криптовалютою.

Тарифи VPS