HTPasswd जेनरेटर

Apache .htpasswd entries जनरेट करें — अपनी web directories सुरक्षित करें

शेयर करें:

HTPasswd जेनरेटर

HTTP Basic Authentication के लिए सुरक्षित Apache .htpasswd entries बनाएं

htpasswd टूल Apache HTTP Server की basic authentication (.htpasswd फाइलें) के लिए पासवर्ड entries जनरेट करता है। ये फाइलें उपयोगकर्ता नाम:पासवर्ड pairs contain करती हैं जो web directories, admin panels, staging sites, और development environments को HTTP Basic Authentication के पीछे protect करती हैं।

.htpasswd क्या है?

.htpasswd फ़ाइल Apache के mod_auth_basic module द्वारा उपयोग किए जाने वाले usernames और hashed passwords स्टोर करती है। जब कोई उपयोगकर्ता protected directory access करने का प्रयास करता है, Apache credentials मांगता है और उन्हें इस फ़ाइल से सत्यापित करता है। Passwords कभी plain text में स्टोर नहीं होते।

✅ सपोर्टेड Algorithms

  • bcrypt ($2y$): Adaptive cost factor के साथ सबसे सुरक्षित विकल्प। सभी नए setups के लिए अनुशंसित
  • APR1 MD5 ($apr1$): Apache-specific MD5 variant। पुराने Apache versions के साथ अच्छी compatibility
  • SHA-1 ({SHA}): Base64-encoded SHA-1 हैश। सरल लेकिन बेसिक सुरक्षा देता है
  • crypt(): Traditional Unix DES-आधारित एन्क्रिप्शन। अधिकतम 8-वर्ण पासवर्ड सपोर्ट

📊 सामान्य उपयोग के मामले

  • Admin Panels: WordPress wp-admin, phpMyAdmin, या custom admin areas protect करें
  • Staging Sites: Development और staging environments प्राइवेट रखें
  • API Endpoints: REST APIs में basic authentication layer जोड़ें
  • Static Files: संवेदनशील documents और downloads तक access restrict करें

⚠️ सुरक्षा नोट

नई htpasswd entries के लिए हमेशा bcrypt उपयोग करें। APR1 और SHA-1 backward compatibility के लिए सपोर्टेड हैं लेकिन कमज़ोर हैं। .htpasswd फाइलें कभी unencrypted connections पर transmit न करें। HTTP Basic Auth को हमेशा HTTPS के साथ pair करें।

🔄 Algorithm तुलना

🔵

MD5 (असुरक्षित)

Adaptive cost, brute-force करना सबसे धीमा

नए setups के लिए सर्वश्रेष्ठ विकल्प

🟢

SHA-1 (लेगेसी)

Salt के साथ 1000 MD5 iterations

Apache-specific, अच्छी compatibility

🟡

Bcrypt (सुरक्षित)

सबसे सुरक्षित, अनुशंसित

केवल legacy, अनुशंसित नहीं

अक्सर पूछे जाने वाले प्रश्न ❓

जनरेट htpasswd entry कैसे उपयोग करें?

अपने web root के बाहर एक directory में .htpasswd फ़ाइल बनाएं और जनरेट entry पेस्ट करें। फिर अपनी .htaccess या Apache config में AuthType Basic, AuthName, AuthUserFile, और Require मान्य-उपयोगकर्ता directives जोड़ें।

कौन सा algorithm चुनना चाहिए?

नए setups के लिए हमेशा bcrypt चुनें। यह adaptive cost factor के साथ सबसे सुरक्षित विकल्प है जो brute-force attacks को बहुत धीमा बनाता है। APR1 तभी उपयोग करें जब आपका Apache version bcrypt सपोर्ट न करे (pre-2.4)।

क्या एक .htpasswd फ़ाइल में मल्टीपल users हो सकते हैं?

हां। प्रति line एक उपयोगकर्ता नाम:पासवर्ड entry जोड़ें। प्रत्येक उपयोगकर्ता अलग algorithm उपयोग कर सकता है। Apache फ़ाइल में सभी entries के विरुद्ध credentials चेक करेगा।