htpasswd Oluşturucu

Apache .htpasswd girişleri oluşturun — Web dizinlerinizi koruyun

Paylaş:

htpasswd Oluşturucu

HTTP Temel Kimlik Doğrulama için güvenli .htpasswd girişleri oluşturun

htpasswd aracı, Apache HTTP Sunucusu'nun temel kimlik doğrulaması için şifre girişleri oluşturur (.htpasswd dosyaları). Bu dosyalar web dizinlerini, yönetici panellerini ve geliştirme ortamlarını koruyan kullanıcı:şifre çiftleri içerir.

.htpasswd nedir?

.htpasswd dosyası, Apache'nin mod_auth_basic modülü tarafından kullanılan kullanıcı adları ve hashlenmiş şifreleri depolar. Kullanıcı korumalı dizine erişmeye çalıştığında Apache kimlik bilgilerini ister.

✅ Desteklenen algoritmalar

  • bcrypt ($2y$): Uyarlanabilir maliyet faktörlü en güvenli seçenek. Tüm yeni kurulumlar için önerilir
  • APR1 MD5 ($apr1$): Apache'ye özgü MD5 varyantı. Eski Apache sürümleriyle iyi uyumluluk
  • SHA-1 ({SHA}): Base64 kodlu SHA-1 hash. Basit ve temel güvenlik
  • crypt(): Geleneksel Unix DES şifrelemesi. Maksimum 8 karakter şifre desteği

📊 Kullanım alanları

  • Yönetici panelleri: wp-admin, phpMyAdmin veya özel yönetici alanlarını koruyun
  • Staging siteleri: Geliştirme ve staging ortamlarını gizli tutun
  • API uç noktaları: REST API'lere temel kimlik doğrulama katmanı ekleyin
  • Statik dosyalar: Hassas belge ve indirmelere erişimi kısıtlayın

⚠️ Güvenlik notu

Yeni htpasswd girişleri için her zaman bcrypt kullanın. APR1 ve SHA-1 geriye uyumluluk için desteklenir ancak daha zayıftır.

🔄 Algoritma karşılaştırması

🔵

bcrypt ($2y$)

Uyarlanabilir maliyet, en zor kırılan

Yeni kurulumlar için en iyi seçim

🟢

APR1 MD5 ($apr1$)

Tuzlu 1000 MD5 iterasyonu

Apache'ye özgü, iyi uyumluluk

🟡

SHA-1 / crypt

Tek geçişli hashleme

Yalnızca eski sistemler, önerilmez

Sık sorulan sorular ❓

Oluşturulan htpasswd girişini nasıl kullanırım?

Web kökü dışında bir .htpasswd dosyası oluşturun ve girişi yapıştırın. Sonra AuthType Basic, AuthName, AuthUserFile ve Require valid-user direktiflerini ekleyin.

Hangi algoritmayı seçmeliyim?

Yeni kurulumlar için her zaman bcrypt seçin. APR1'i yalnızca Apache sürümünüz bcrypt desteklemiyorsa (2.4 öncesi) kullanın.

Bir dosyada birden fazla kullanıcı olabilir mi?

Evet. Her satıra bir giriş ekleyin. Her kullanıcı farklı algoritma kullanabilir.