htpasswd 생성기

Apache .htpasswd 항목 생성 — 웹 디렉토리 보호

공유:

htpasswd 생성기

HTTP 기본 인증을 위한 안전한 .htpasswd 항목 생성

htpasswd 도구는 Apache HTTP 서버의 기본 인증용 비밀번호 항목(.htpasswd 파일)을 생성합니다. 웹 디렉토리, 관리 패널, 개발 환경을 보호하는 사용자:비밀번호 쌍을 포함합니다.

.htpasswd란?

.htpasswd 파일은 Apache의 mod_auth_basic 모듈에서 사용하는 사용자 이름과 해시된 비밀번호를 저장합니다. 보호된 디렉토리에 접근하려 하면 Apache가 인증 정보를 요청합니다.

✅ 지원 알고리즘

  • bcrypt ($2y$): 적응형 비용 인자로 가장 안전. 모든 새 설정에 권장
  • APR1 MD5 ($apr1$): Apache 전용 MD5 변형. 이전 버전과 호환성 양호
  • SHA-1 ({SHA}): Base64 인코딩 SHA-1 해시. 기본 보안 제공
  • crypt(): 전통 Unix DES 암호화. 최대 8자 비밀번호 지원

📊 사용 사례

  • 관리 패널: wp-admin, phpMyAdmin 또는 커스텀 관리 영역 보호
  • 스테이징 사이트: 개발 및 스테이징 환경을 비공개로 유지
  • API 엔드포인트: REST API에 기본 인증 레이어 추가
  • 정적 파일: 민감한 문서 및 다운로드 접근 제한

⚠️ 보안 참고

새 htpasswd 항목에는 항상 bcrypt를 사용하세요. APR1과 SHA-1은 하위 호환성을 위해 지원되지만 더 약합니다.

🔄 알고리즘 비교

🔵

bcrypt ($2y$)

적응형 비용, 크래킹 가장 어려움

새 설정에 최적

🟢

APR1 MD5 ($apr1$)

솔트 포함 1000회 MD5 반복

Apache 전용, 호환성 양호

🟡

SHA-1 / crypt

단일 패스 해싱

레거시 전용, 비권장

자주 묻는 질문 ❓

생성된 htpasswd 항목을 어떻게 사용하나요?

웹 루트 외부에 .htpasswd 파일을 만들고 항목을 붙여넣으세요. AuthType Basic, AuthName, AuthUserFile, Require valid-user 지시문을 추가합니다.

어떤 알고리즘을 선택해야 하나요?

새 설정에는 항상 bcrypt를 선택하세요. APR1은 Apache 2.4 이전 버전에서만 사용하세요.

한 파일에 여러 사용자가 가능한가요?

네. 한 줄에 하나의 항목을 추가하세요. 각 사용자는 다른 알고리즘을 사용할 수 있습니다.