Generator htpasswd

Generați intrări .htpasswd Apache — Protejați-vă directoarele web

Distribuie:

Generator htpasswd

Creați intrări .htpasswd securizate pentru autentificarea HTTP de bază

Instrumentul htpasswd generează intrări de parole pentru autentificarea de bază a serverului Apache HTTP (fișiere .htpasswd). Aceste fișiere conțin perechi utilizator:parolă care protejează directoarele web, panourile de administrare și mediile de dezvoltare.

Ce este .htpasswd?

Un fișier .htpasswd stochează numele de utilizator și parolele hash folosite de modulul mod_auth_basic Apache. Când un utilizator încearcă să acceseze un director protejat, Apache solicită acreditări.

✅ Algoritmi suportați

  • bcrypt ($2y$): Cea mai sigură opțiune cu factor de cost adaptiv. Recomandat pentru toate configurările noi
  • APR1 MD5 ($apr1$): Variant MD5 specific Apache. Compatibilitate bună cu versiunile vechi
  • SHA-1 ({SHA}): Hash SHA-1 codificat Base64. Simplu cu securitate de bază
  • crypt(): Criptare DES Unix tradițională. Suport parolă maxim 8 caractere

📊 Cazuri de utilizare

  • Panouri de administrare: Protejarea wp-admin, phpMyAdmin sau zonelor de administrare personalizate
  • Site-uri staging: Menținerea mediilor de dezvoltare și staging private
  • Puncte finale API: Adăugarea unui strat de autentificare de bază la API-uri REST
  • Fișiere statice: Restricționarea accesului la documente și descărcări sensibile

⚠️ Notă de securitate

Folosiți întotdeauna bcrypt pentru intrări htpasswd noi. APR1 și SHA-1 sunt suportate pentru compatibilitate, dar sunt mai slabe.

🔄 Compararea algoritmilor

🔵

bcrypt ($2y$)

Cost adaptiv, cel mai greu de spart

Cea mai bună alegere pentru configurări noi

🟢

APR1 MD5 ($apr1$)

1000 iterații MD5 cu sare

Specific Apache, compatibilitate bună

🟡

SHA-1 / crypt

Hashare într-o singură trecere

Doar legacy, nerecomandat

Întrebări frecvente ❓

Cum folosesc intrarea htpasswd generată?

Creați un fișier .htpasswd în afara directorului web și lipiți intrarea. Adăugați directivele AuthType Basic, AuthName, AuthUserFile și Require valid-user.

Ce algoritm ar trebui să aleg?

Alegeți întotdeauna bcrypt pentru configurări noi. Folosiți APR1 doar dacă versiunea Apache nu suportă bcrypt (pre-2.4).

Pot avea mai mulți utilizatori într-un fișier?

Da. Adăugați o intrare per linie. Fiecare utilizator poate folosi un algoritm diferit.