htpasswd-generator

Gener Apache .htpasswd-poster — Beskyt dine webmapper

Dele:

htpasswd-generator

Opret sikre .htpasswd-poster til HTTP grundlæggende autentificering

htpasswd-værktøjet genererer adgangskodeposter til Apache HTTP-serverens grundlæggende autentificering (.htpasswd-filer). Disse filer indeholder brugernavn:adgangskode-par, der beskytter webmapper, administrationspaneler og udviklingsmiljøer.

Hvad er .htpasswd?

En .htpasswd-fil gemmer brugernavne og hashede adgangskoder, der bruges af Apaches mod_auth_basic-modul. Når en bruger forsøger at tilgå en beskyttet mappe, beder Apache om legitimationsoplysninger.

✅ Understøttede algoritmer

  • bcrypt ($2y$): Sikreste mulighed med adaptiv omkostningsfaktor. Anbefalet til alle nye opsætninger
  • APR1 MD5 ($apr1$): Apache-specifik MD5-variant. God kompatibilitet med ældre versioner
  • SHA-1 ({SHA}): Base64-kodet SHA-1-hash. Enkel med grundlæggende sikkerhed
  • crypt(): Traditionel Unix DES-kryptering. Maks 8 tegns adgangskodestøtte

📊 Anvendelsesområder

  • Administrationspaneler: Beskyt wp-admin, phpMyAdmin eller brugerdefinerede admin-områder
  • Staging-sider: Hold udviklings- og staging-miljøer private
  • API-endepunkter: Tilføj grundlæggende autentificeringslag til REST API'er
  • Statiske filer: Begræns adgang til følsomme dokumenter og downloads

⚠️ Sikkerhedsnotat

Brug altid bcrypt til nye htpasswd-poster. APR1 og SHA-1 understøttes for bagudkompatibilitet men er svagere.

🔄 Algoritmesammenligning

🔵

bcrypt ($2y$)

Adaptiv omkostning, sværest at knække

Bedste valg til nye opsætninger

🟢

APR1 MD5 ($apr1$)

1000 MD5-iterationer med salt

Apache-specifik, god kompatibilitet

🟡

SHA-1 / crypt

Enkeltpass-hashing

Kun legacy, ikke anbefalet

Ofte stillede spørgsmål ❓

Hvordan bruger jeg den genererede htpasswd-post?

Opret en .htpasswd-fil uden for webroden og indsæt posten. Tilføj AuthType Basic, AuthName, AuthUserFile og Require valid-user-direktiver.

Hvilken algoritme skal jeg vælge?

Vælg altid bcrypt til nye opsætninger. Brug APR1 kun hvis din Apache-version ikke understøtter bcrypt (før 2.4).

Kan jeg have flere brugere i én fil?

Ja. Tilføj én post per linje. Hver bruger kan bruge en anden algoritme.