htpasswd-generator
Opret sikre .htpasswd-poster til HTTP grundlæggende autentificering
htpasswd-værktøjet genererer adgangskodeposter til Apache HTTP-serverens grundlæggende autentificering (.htpasswd-filer). Disse filer indeholder brugernavn:adgangskode-par, der beskytter webmapper, administrationspaneler og udviklingsmiljøer.
Hvad er .htpasswd?
En .htpasswd-fil gemmer brugernavne og hashede adgangskoder, der bruges af Apaches mod_auth_basic-modul. Når en bruger forsøger at tilgå en beskyttet mappe, beder Apache om legitimationsoplysninger.
✅ Understøttede algoritmer
- • bcrypt ($2y$): Sikreste mulighed med adaptiv omkostningsfaktor. Anbefalet til alle nye opsætninger
- • APR1 MD5 ($apr1$): Apache-specifik MD5-variant. God kompatibilitet med ældre versioner
- • SHA-1 ({SHA}): Base64-kodet SHA-1-hash. Enkel med grundlæggende sikkerhed
- • crypt(): Traditionel Unix DES-kryptering. Maks 8 tegns adgangskodestøtte
📊 Anvendelsesområder
- • Administrationspaneler: Beskyt wp-admin, phpMyAdmin eller brugerdefinerede admin-områder
- • Staging-sider: Hold udviklings- og staging-miljøer private
- • API-endepunkter: Tilføj grundlæggende autentificeringslag til REST API'er
- • Statiske filer: Begræns adgang til følsomme dokumenter og downloads
⚠️ Sikkerhedsnotat
Brug altid bcrypt til nye htpasswd-poster. APR1 og SHA-1 understøttes for bagudkompatibilitet men er svagere.
🔄 Algoritmesammenligning
bcrypt ($2y$)
Adaptiv omkostning, sværest at knække
Bedste valg til nye opsætninger
APR1 MD5 ($apr1$)
1000 MD5-iterationer med salt
Apache-specifik, god kompatibilitet
SHA-1 / crypt
Enkeltpass-hashing
Kun legacy, ikke anbefalet
Ofte stillede spørgsmål ❓
Hvordan bruger jeg den genererede htpasswd-post?
Opret en .htpasswd-fil uden for webroden og indsæt posten. Tilføj AuthType Basic, AuthName, AuthUserFile og Require valid-user-direktiver.
Hvilken algoritme skal jeg vælge?
Vælg altid bcrypt til nye opsætninger. Brug APR1 kun hvis din Apache-version ikke understøtter bcrypt (før 2.4).
Kan jeg have flere brugere i én fil?
Ja. Tilføj én post per linje. Hver bruger kan bruge en anden algoritme.