htpasswd-generaattori
Luo turvallisia .htpasswd-merkintöjä HTTP-perusautentikointiin
htpasswd-työkalu luo salasanamerkintöjä Apache HTTP -palvelimen perusautentikointiin (.htpasswd-tiedostot). Nämä tiedostot sisältävät käyttäjänimi:salasana-pareja, jotka suojaavat verkkohakemistoja, hallintapaneeleja ja kehitysympäristöjä.
Mikä on .htpasswd?
.htpasswd-tiedosto tallentaa käyttäjänimet ja tiivistetyt salasanat, joita Apachen mod_auth_basic-moduuli käyttää. Kun käyttäjä yrittää käyttää suojattua hakemistoa, Apache pyytää tunnistetietoja.
✅ Tuetut algoritmit
- • bcrypt ($2y$): Turvallisin vaihtoehto mukautuvalla kustannustekijällä. Suositellaan kaikkiin uusiin asennuksiin
- • APR1 MD5 ($apr1$): Apache-kohtainen MD5-variantti. Hyvä yhteensopivuus vanhojen versioiden kanssa
- • SHA-1 ({SHA}): Base64-koodattu SHA-1-tiiviste. Yksinkertainen perusturvallisuus
- • crypt(): Perinteinen Unix DES -salaus. Enintään 8 merkin salasanatuki
📊 Käyttökohteet
- • Hallintapaneelit: wp-admin, phpMyAdmin tai mukautettujen hallinta-alueiden suojaus
- • Staging-sivustot: Kehitys- ja staging-ympäristöjen pitäminen yksityisinä
- • API-päätepisteet: Perusautentikointikerroksen lisääminen REST API:hin
- • Staattiset tiedostot: Arkaluonteisten dokumenttien ja latausten pääsyn rajoittaminen
⚠️ Turvallisuushuomautus
Käytä aina bcryptiä uusille htpasswd-merkinnöille. APR1 ja SHA-1 ovat tuettuja taaksepäin yhteensopivuuden vuoksi mutta ovat heikompia.
🔄 Algoritmien vertailu
bcrypt ($2y$)
Mukautuva kustannus, vaikein murtaa
Paras valinta uusiin asennuksiin
APR1 MD5 ($apr1$)
1000 MD5-iteraatiota suolalla
Apache-kohtainen, hyvä yhteensopivuus
SHA-1 / crypt
Yksikierroksinen tiivistys
Vain vanha, ei suositelta
Usein kysytyt kysymykset ❓
Kuinka käytän luotua htpasswd-merkintää?
Luo .htpasswd-tiedosto web-juuren ulkopuolelle ja liitä merkintä. Lisää sitten AuthType Basic, AuthName, AuthUserFile ja Require valid-user -direktiivit.
Mikä algoritmi minun pitäisi valita?
Valitse aina bcrypt uusiin asennuksiin. Käytä APR1:tä vain jos Apache-versiosi ei tue bcryptiä (ennen 2.4).
Voiko yhdessä tiedostossa olla useita käyttäjiä?
Kyllä. Lisää yksi merkintä per rivi. Jokainen käyttäjä voi käyttää eri algoritmia.