EQVPS
Bảo mật & chứng chỉ

Trình tạo .htpasswd

Bảo vệ trang staging hoặc bảng quản trị bằng HTTP basic auth. Nhập tên người dùng và mật khẩu, sao chép dòng vào tệp .htpasswd.

Chạy hoàn toàn trong trình duyệt của bạn — không có dữ liệu nào bạn nhập được gửi tới máy chủ của chúng tôi.

Có salt, 1000 vòng MD5. Mặc định của htpasswd -m.

Dòng cho .htpasswd

Cách hoạt động

Hash là APR1-MD5 — đúng thứ mà `htpasswd -m` tạo ra — với salt ngẫu nhiên 8 ký tự mới mỗi lần, nên cùng một mật khẩu sẽ cho ra dòng khác nhau ở mỗi lần chạy. Cả Apache (AuthUserFile) lẫn nginx (auth_basic_user_file) đều chấp nhận. Basic auth gửi mật khẩu trong mọi yêu cầu, vì vậy chỉ dùng qua HTTPS.

Câu hỏi thường gặp

nginx có hỗ trợ các hash này không?

Có. nginx đọc trực tiếp hash $apr1$ trong auth_basic_user_file, không cần module bổ sung.

Vì sao SHA-1 bị đánh dấu là yếu?

Định dạng {SHA} không có salt: mật khẩu giống nhau cho hash giống nhau và bị bẻ khóa nhanh. Chỉ giữ lại cho các cấu hình cũ không đọc được APR1.

Công cụ liên quan

Tất cả công cụ →

Dùng ngay trên máy chủ của bạn: VPS KVM từ 3 $/tháng, quyền root, thanh toán bằng crypto.

Các gói VPS