htpasswd 생성기
HTTP 기본 인증을 위한 안전한 .htpasswd 항목 생성
htpasswd 도구는 Apache HTTP 서버의 기본 인증용 비밀번호 항목(.htpasswd 파일)을 생성합니다. 웹 디렉토리, 관리 패널, 개발 환경을 보호하는 사용자:비밀번호 쌍을 포함합니다.
.htpasswd란?
.htpasswd 파일은 Apache의 mod_auth_basic 모듈에서 사용하는 사용자 이름과 해시된 비밀번호를 저장합니다. 보호된 디렉토리에 접근하려 하면 Apache가 인증 정보를 요청합니다.
✅ 지원 알고리즘
- • bcrypt ($2y$): 적응형 비용 인자로 가장 안전. 모든 새 설정에 권장
- • APR1 MD5 ($apr1$): Apache 전용 MD5 변형. 이전 버전과 호환성 양호
- • SHA-1 ({SHA}): Base64 인코딩 SHA-1 해시. 기본 보안 제공
- • crypt(): 전통 Unix DES 암호화. 최대 8자 비밀번호 지원
📊 사용 사례
- • 관리 패널: wp-admin, phpMyAdmin 또는 커스텀 관리 영역 보호
- • 스테이징 사이트: 개발 및 스테이징 환경을 비공개로 유지
- • API 엔드포인트: REST API에 기본 인증 레이어 추가
- • 정적 파일: 민감한 문서 및 다운로드 접근 제한
⚠️ 보안 참고
새 htpasswd 항목에는 항상 bcrypt를 사용하세요. APR1과 SHA-1은 하위 호환성을 위해 지원되지만 더 약합니다.
🔄 알고리즘 비교
🔵
bcrypt ($2y$)
적응형 비용, 크래킹 가장 어려움
새 설정에 최적
🟢
APR1 MD5 ($apr1$)
솔트 포함 1000회 MD5 반복
Apache 전용, 호환성 양호
🟡
SHA-1 / crypt
단일 패스 해싱
레거시 전용, 비권장
자주 묻는 질문 ❓
생성된 htpasswd 항목을 어떻게 사용하나요?
웹 루트 외부에 .htpasswd 파일을 만들고 항목을 붙여넣으세요. AuthType Basic, AuthName, AuthUserFile, Require valid-user 지시문을 추가합니다.
어떤 알고리즘을 선택해야 하나요?
새 설정에는 항상 bcrypt를 선택하세요. APR1은 Apache 2.4 이전 버전에서만 사용하세요.
한 파일에 여러 사용자가 가능한가요?
네. 한 줄에 하나의 항목을 추가하세요. 각 사용자는 다른 알고리즘을 사용할 수 있습니다.