Генератор htpasswd

Создание записей .htpasswd Apache — Защитите веб-каталоги

Поделиться:

Генератор htpasswd

Создайте безопасные записи .htpasswd для базовой HTTP-аутентификации

Инструмент htpasswd генерирует записи паролей для базовой аутентификации сервера Apache HTTP (файлы .htpasswd). Эти файлы содержат пары логин:пароль, защищающие веб-каталоги, панели администрирования и среды разработки.

Что такое .htpasswd?

Файл .htpasswd хранит имена пользователей и хешированные пароли, используемые модулем mod_auth_basic Apache. При попытке доступа к защищённому каталогу Apache запрашивает учётные данные.

✅ Поддерживаемые алгоритмы

  • bcrypt ($2y$): Самый безопасный вариант с адаптивным фактором стоимости. Рекомендуется для всех новых настроек
  • APR1 MD5 ($apr1$): Вариант MD5 для Apache. Хорошая совместимость со старыми версиями
  • SHA-1 ({SHA}): Хеш SHA-1 в кодировке Base64. Простой с базовой безопасностью
  • crypt(): Традиционное Unix DES-шифрование. Максимум 8 символов пароля

📊 Применение

  • Админ-панели: Защита wp-admin, phpMyAdmin или пользовательских админ-зон
  • Стейджинг: Защита сред разработки и тестирования
  • API: Добавление базовой аутентификации к REST API
  • Статические файлы: Ограничение доступа к конфиденциальным документам

⚠️ Безопасность

Всегда используйте bcrypt для новых записей htpasswd. APR1 и SHA-1 поддерживаются для обратной совместимости, но менее надёжны.

🔄 Сравнение алгоритмов

🔵

bcrypt ($2y$)

Адаптивная стоимость, самый устойчивый

Лучший выбор для новых настроек

🟢

APR1 MD5 ($apr1$)

1000 итераций MD5 с солью

Для Apache, хорошая совместимость

🟡

SHA-1 / crypt

Однопроходное хеширование

Только для устаревших систем

Часто задаваемые вопросы ❓

Как использовать сгенерированную запись htpasswd?

Создайте файл .htpasswd вне корня сайта и вставьте запись. Затем добавьте директивы AuthType Basic, AuthName, AuthUserFile и Require valid-user.

Какой алгоритм выбрать?

Всегда выбирайте bcrypt для новых настроек. Используйте APR1 только если ваша версия Apache не поддерживает bcrypt (до 2.4).

Можно ли хранить нескольких пользователей в одном файле?

Да. Добавляйте одну запись на строку. Каждый пользователь может использовать свой алгоритм.