htpasswd-generaattori

Luo Apache .htpasswd -merkintöjä — Suojaa verkkohakemistosi

Jakaa:

htpasswd-generaattori

Luo turvallisia .htpasswd-merkintöjä HTTP-perusautentikointiin

htpasswd-työkalu luo salasanamerkintöjä Apache HTTP -palvelimen perusautentikointiin (.htpasswd-tiedostot). Nämä tiedostot sisältävät käyttäjänimi:salasana-pareja, jotka suojaavat verkkohakemistoja, hallintapaneeleja ja kehitysympäristöjä.

Mikä on .htpasswd?

.htpasswd-tiedosto tallentaa käyttäjänimet ja tiivistetyt salasanat, joita Apachen mod_auth_basic-moduuli käyttää. Kun käyttäjä yrittää käyttää suojattua hakemistoa, Apache pyytää tunnistetietoja.

✅ Tuetut algoritmit

  • bcrypt ($2y$): Turvallisin vaihtoehto mukautuvalla kustannustekijällä. Suositellaan kaikkiin uusiin asennuksiin
  • APR1 MD5 ($apr1$): Apache-kohtainen MD5-variantti. Hyvä yhteensopivuus vanhojen versioiden kanssa
  • SHA-1 ({SHA}): Base64-koodattu SHA-1-tiiviste. Yksinkertainen perusturvallisuus
  • crypt(): Perinteinen Unix DES -salaus. Enintään 8 merkin salasanatuki

📊 Käyttökohteet

  • Hallintapaneelit: wp-admin, phpMyAdmin tai mukautettujen hallinta-alueiden suojaus
  • Staging-sivustot: Kehitys- ja staging-ympäristöjen pitäminen yksityisinä
  • API-päätepisteet: Perusautentikointikerroksen lisääminen REST API:hin
  • Staattiset tiedostot: Arkaluonteisten dokumenttien ja latausten pääsyn rajoittaminen

⚠️ Turvallisuushuomautus

Käytä aina bcryptiä uusille htpasswd-merkinnöille. APR1 ja SHA-1 ovat tuettuja taaksepäin yhteensopivuuden vuoksi mutta ovat heikompia.

🔄 Algoritmien vertailu

🔵

bcrypt ($2y$)

Mukautuva kustannus, vaikein murtaa

Paras valinta uusiin asennuksiin

🟢

APR1 MD5 ($apr1$)

1000 MD5-iteraatiota suolalla

Apache-kohtainen, hyvä yhteensopivuus

🟡

SHA-1 / crypt

Yksikierroksinen tiivistys

Vain vanha, ei suositelta

Usein kysytyt kysymykset ❓

Kuinka käytän luotua htpasswd-merkintää?

Luo .htpasswd-tiedosto web-juuren ulkopuolelle ja liitä merkintä. Lisää sitten AuthType Basic, AuthName, AuthUserFile ja Require valid-user -direktiivit.

Mikä algoritmi minun pitäisi valita?

Valitse aina bcrypt uusiin asennuksiin. Käytä APR1:tä vain jos Apache-versiosi ei tue bcryptiä (ennen 2.4).

Voiko yhdessä tiedostossa olla useita käyttäjiä?

Kyllä. Lisää yksi merkintä per rivi. Jokainen käyttäjä voi käyttää eri algoritmia.