htpasswd Generator

Genereer Apache .htpasswd-vermeldingen — Beveilig uw webmappen

Deel:

htpasswd Generator

Maak veilige Apache .htpasswd-vermeldingen voor HTTP-basisauthenticatie

De htpasswd-tool genereert wachtwoordvermeldingen voor Apache HTTP-server basisauthenticatie (.htpasswd-bestanden). Deze bestanden bevatten gebruikersnaam:wachtwoord-paren die webmappen, beheerpanelen en ontwikkelomgevingen beschermen.

Wat is .htpasswd?

Een .htpasswd-bestand slaat gebruikersnamen en gehashte wachtwoorden op die door Apache's mod_auth_basic-module worden gebruikt. Wanneer een gebruiker een beveiligde map probeert te openen, vraagt Apache om inloggegevens.

✅ Ondersteunde algoritmen

  • bcrypt ($2y$): Veiligste optie met adaptieve kostenfactor. Aanbevolen voor alle nieuwe opzetingen
  • APR1 MD5 ($apr1$): Apache-specifieke MD5-variant. Goede compatibiliteit met oudere versies
  • SHA-1 ({SHA}): Base64-gecodeerde SHA-1-hash. Eenvoudig met basisbeveiliging
  • crypt(): Traditionele Unix DES-encryptie. Maximaal 8 tekens wachtwoord

📊 Gebruikssituaties

  • Beheerpanelen: wp-admin, phpMyAdmin of aangepaste beheerdersgebieden beschermen
  • Staging-sites: Ontwikkel- en stagingomgevingen privé houden
  • API-eindpunten: Basisauthenticatielaag toevoegen aan REST API's
  • Statische bestanden: Toegang tot gevoelige documenten beperken

⚠️ Beveiligingsnotitie

Gebruik altijd bcrypt voor nieuwe htpasswd-vermeldingen. APR1 en SHA-1 worden ondersteund voor achterwaartse compatibiliteit maar zijn zwakker.

🔄 Algoritmevergelijking

🔵

bcrypt ($2y$)

Adaptieve kosten, moeilijkst te kraken

Beste keuze voor nieuwe opzetingen

🟢

APR1 MD5 ($apr1$)

1000 MD5-iteraties met salt

Apache-specifiek, goede compatibiliteit

🟡

SHA-1 / crypt

Enkele-pass hashing

Alleen legacy, niet aanbevolen

Veelgestelde vragen ❓

Hoe gebruik ik de gegenereerde htpasswd-vermelding?

Maak een .htpasswd-bestand buiten de webroot en plak de vermelding. Voeg dan AuthType Basic, AuthName, AuthUserFile en Require valid-user directieven toe.

Welk algoritme moet ik kiezen?

Kies altijd bcrypt voor nieuwe opzetingen. Gebruik APR1 alleen als uw Apache-versie geen bcrypt ondersteunt (vóór 2.4).

Kan ik meerdere gebruikers in één bestand hebben?

Ja. Voeg één vermelding per regel toe. Elke gebruiker kan een ander algoritme gebruiken.