Generator htpasswd
Creați intrări .htpasswd securizate pentru autentificarea HTTP de bază
Instrumentul htpasswd generează intrări de parole pentru autentificarea de bază a serverului Apache HTTP (fișiere .htpasswd). Aceste fișiere conțin perechi utilizator:parolă care protejează directoarele web, panourile de administrare și mediile de dezvoltare.
Ce este .htpasswd?
Un fișier .htpasswd stochează numele de utilizator și parolele hash folosite de modulul mod_auth_basic Apache. Când un utilizator încearcă să acceseze un director protejat, Apache solicită acreditări.
✅ Algoritmi suportați
- • bcrypt ($2y$): Cea mai sigură opțiune cu factor de cost adaptiv. Recomandat pentru toate configurările noi
- • APR1 MD5 ($apr1$): Variant MD5 specific Apache. Compatibilitate bună cu versiunile vechi
- • SHA-1 ({SHA}): Hash SHA-1 codificat Base64. Simplu cu securitate de bază
- • crypt(): Criptare DES Unix tradițională. Suport parolă maxim 8 caractere
📊 Cazuri de utilizare
- • Panouri de administrare: Protejarea wp-admin, phpMyAdmin sau zonelor de administrare personalizate
- • Site-uri staging: Menținerea mediilor de dezvoltare și staging private
- • Puncte finale API: Adăugarea unui strat de autentificare de bază la API-uri REST
- • Fișiere statice: Restricționarea accesului la documente și descărcări sensibile
⚠️ Notă de securitate
Folosiți întotdeauna bcrypt pentru intrări htpasswd noi. APR1 și SHA-1 sunt suportate pentru compatibilitate, dar sunt mai slabe.
🔄 Compararea algoritmilor
bcrypt ($2y$)
Cost adaptiv, cel mai greu de spart
Cea mai bună alegere pentru configurări noi
APR1 MD5 ($apr1$)
1000 iterații MD5 cu sare
Specific Apache, compatibilitate bună
SHA-1 / crypt
Hashare într-o singură trecere
Doar legacy, nerecomandat
Întrebări frecvente ❓
Cum folosesc intrarea htpasswd generată?
Creați un fișier .htpasswd în afara directorului web și lipiți intrarea. Adăugați directivele AuthType Basic, AuthName, AuthUserFile și Require valid-user.
Ce algoritm ar trebui să aleg?
Alegeți întotdeauna bcrypt pentru configurări noi. Folosiți APR1 doar dacă versiunea Apache nu suportă bcrypt (pre-2.4).
Pot avea mai mulți utilizatori într-un fișier?
Da. Adăugați o intrare per linie. Fiecare utilizator poate folosi un algoritm diferit.