Γεννήτρια htpasswd

Δημιουργήστε εγγραφές Apache .htpasswd — Ασφαλίστε τους web καταλόγους σας

Κοινοποίηση:

Γεννήτρια htpasswd

Δημιουργήστε ασφαλείς εγγραφές Apache .htpasswd για HTTP Basic Authentication

Το εργαλείο htpasswd δημιουργεί εγγραφές κωδικών για basic authentication του Apache HTTP Server (αρχεία .htpasswd). Αυτά τα αρχεία περιέχουν ζεύγη χρήστη:κωδικού που προστατεύουν web καταλόγους, admin panels, staging sites.

Τι είναι το .htpasswd;

Ένα αρχείο .htpasswd αποθηκεύει ονόματα χρηστών και hashed κωδικούς για το mod_auth_basic του Apache. Όταν κάποιος προσπαθεί πρόσβαση σε προστατευμένο κατάλογο, ο Apache ζητά διαπιστευτήρια και τα επαληθεύει.

✅ Υποστηριζόμενοι Αλγόριθμοι

  • bcrypt ($2y$): Πιο ασφαλής επιλογή με adaptive cost. Συνιστάται για νέες εγκαταστάσεις
  • APR1 MD5 ($apr1$): Apache-specific MD5. Καλή συμβατότητα με παλαιότερες εκδόσεις
  • SHA-1 ({SHA}): Base64-encoded SHA-1 hash. Απλό, βασική ασφάλεια
  • crypt(): Παραδοσιακό Unix DES. Μέγιστο 8 χαρακτήρες κωδικού

📊 Συνήθεις Περιπτώσεις Χρήσης

  • Admin Panels: Προστασία WordPress wp-admin, phpMyAdmin
  • Staging Sites: Ιδιωτικότητα development και staging περιβαλλόντων
  • API Endpoints: Βασικό authentication layer σε REST APIs
  • Στατικά Αρχεία: Περιορισμός πρόσβασης σε ευαίσθητα έγγραφα

⚠️ Σημείωση Ασφαλείας

Πάντα χρησιμοποιήστε bcrypt. APR1 και SHA-1 υποστηρίζονται για backward compatibility. Μη μεταφέρετε .htpasswd μέσω μη κρυπτογραφημένων συνδέσεων. Πάντα HTTPS.

🔄 Σύγκριση Αλγορίθμων

🔵

bcrypt ($2y$)

Adaptive cost, δυσκολότερο brute-force

Καλύτερη επιλογή για νέες εγκαταστάσεις

🟢

APR1 MD5 ($apr1$)

1000 MD5 iterations με salt

Apache-specific, καλή συμβατότητα

🟡

SHA-1 / crypt

Single-pass hashing

Μόνο legacy, δεν συνιστάται

Συχνές Ερωτήσεις ❓

Πώς χρησιμοποιώ τη δημιουργημένη εγγραφή;

Δημιουργήστε αρχείο .htpasswd εκτός web root και επικολλήστε την εγγραφή. Προσθέστε AuthType Basic, AuthName, AuthUserFile και Require valid-user στο .htaccess.

Ποιον αλγόριθμο να επιλέξω;

Πάντα bcrypt. Είναι η πιο ασφαλής επιλογή. Χρησιμοποιήστε APR1 μόνο αν ο Apache δεν υποστηρίζει bcrypt (προ 2.4).

Μπορώ να έχω πολλούς χρήστες;

Ναι. Μία εγγραφή ανά γραμμή. Κάθε χρήστης μπορεί να χρησιμοποιεί διαφορετικό αλγόριθμο.