Generator htpasswd

Generuj wpisy .htpasswd Apache — Chroń swoje katalogi WWW

Udział:

Generator htpasswd

Twórz bezpieczne wpisy .htpasswd do uwierzytelniania HTTP

Narzędzie htpasswd generuje wpisy haseł dla uwierzytelniania podstawowego serwera Apache HTTP (pliki .htpasswd). Pliki te zawierają pary użytkownik:hasło chroniące katalogi WWW, panele administracyjne i środowiska deweloperskie.

Czym jest .htpasswd?

Plik .htpasswd przechowuje nazwy użytkowników i zahashowane hasła używane przez moduł mod_auth_basic Apache. Gdy użytkownik próbuje uzyskać dostęp do chronionego katalogu, Apache żąda danych logowania.

✅ Obsługiwane algorytmy

  • bcrypt ($2y$): Najbezpieczniejsza opcja z adaptacyjnym współczynnikiem kosztu. Zalecana dla wszystkich nowych konfiguracji
  • APR1 MD5 ($apr1$): Wariant MD5 specyficzny dla Apache. Dobra kompatybilność ze starszymi wersjami
  • SHA-1 ({SHA}): Hash SHA-1 kodowany Base64. Prosty z podstawowym bezpieczeństwem
  • crypt(): Tradycyjne szyfrowanie Unix DES. Obsługa haseł do 8 znaków

📊 Zastosowania

  • Panele administracyjne: Ochrona wp-admin, phpMyAdmin lub niestandardowych stref administracyjnych
  • Strony testowe: Utrzymanie prywatności środowisk deweloperskich i testowych
  • Punkty końcowe API: Dodanie warstwy podstawowego uwierzytelniania do REST API
  • Pliki statyczne: Ograniczenie dostępu do wrażliwych dokumentów i pobrań

⚠️ Uwaga dotycząca bezpieczeństwa

Zawsze używaj bcrypt dla nowych wpisów htpasswd. APR1 i SHA-1 są obsługiwane dla kompatybilności wstecznej, ale są słabsze.

🔄 Porównanie algorytmów

🔵

bcrypt ($2y$)

Adaptacyjny koszt, najtrudniejszy do złamania

Najlepszy wybór dla nowych konfiguracji

🟢

APR1 MD5 ($apr1$)

1000 iteracji MD5 z solą

Specyficzny dla Apache, dobra kompatybilność

🟡

SHA-1 / crypt

Jednoprzebiegowe hashowanie

Tylko legacy, niezalecany

Najczęściej zadawane pytania ❓

Jak użyć wygenerowanego wpisu htpasswd?

Utwórz plik .htpasswd poza katalogiem głównym i wklej wpis. Dodaj dyrektywy AuthType Basic, AuthName, AuthUserFile i Require valid-user.

Który algorytm wybrać?

Zawsze wybieraj bcrypt dla nowych konfiguracji. Używaj APR1 tylko jeśli Twoja wersja Apache nie obsługuje bcrypt (przed 2.4).

Czy mogę mieć wielu użytkowników w jednym pliku?

Tak. Dodaj jeden wpis na linię. Każdy użytkownik może używać innego algorytmu.