Apache ve Nginx basic auth için APR1 MD5 veya SHA-1 satırı üretin, .htpasswd dosyanıza yapıştırın.
Apache'nin kendi tuzlanmış MD5'i. htpasswd komutunun varsayılanı ve buradaki iki seçenekten güvenlisi. Nginx'te de çalışır.
Özetleme bu sekmede yapılır. Parola hiçbir yere gönderilmez ve cihazınızdan çıkmaz.
Bir parola girin
Bu satırı .htpasswd dosyanıza ekleyin, her satıra bir kullanıcı, sonra auth_basic_user_file veya AuthUserFile ile bu dosyayı gösterin.
APR1, Apache'nin tuzlanmış MD5'idir ve htpasswd komutunun varsayılan çıktısıdır. Nginx'te de çalışır. SHA-1'i yalnızca sisteminiz zorunlu kılıyorsa seçin.
Tuz sizin için üretilir, istediğiniz zaman yenileyebilirsiniz. Aynı parola farklı tuzla farklı bir özet üretir, tuzun bütün amacı da budur.
.htpasswd dosyasına yapıştırın, her satıra bir kullanıcı. Sonra Apache'de AuthUserFile, Nginx'te auth_basic_user_file ile bu dosyayı gösterip yeniden yükleyin.
Her zaman web kök dizininin dışına. Herkese açık bir klasörde durursa parola özetlerinizi indirmek mümkün olur. /etc/nginx/.htpasswd ya da /var/www/private/.htpasswd gibi bir yol, web sunucusu kullanıcısı okuyabildiği sürece uygundur.
Bir location bloğunun içine alan adıyla birlikte auth_basic ve dosya yolunu gösteren auth_basic_user_file ekleyin, sonra Nginx'i yeniden yükleyin. Nginx APR1 özetlerini ek bir modül olmadan okur.
Vhost içinde ya da .htaccess dosyasında AuthType Basic, AuthName, AuthUserFile ve Require valid-user satırlarını yazın. .htaccess kullanacaksanız dizinde AllowOverride AuthConfig açık olmalı.
Bugünün parola saklama standartlarına göre değil. Bin turlu tuzlanmış MD5'tir ve bir GPU bunu hızla çiğner. Bir test sitesini ya da iç panelin kapısını kapalı tutmak için yeterlidir, kullanıcılarınızın parolasını saklamak için değil. Onun için bcrypt veya Argon2 kullanın.
Tuz değiştiği için. Bu kasıtlıdır: aynı parolayı kullanan iki kullanıcı farklı özet alır, kimse dosyaya bakıp eşleşmeyi göremez. Üretilen satırların hepsi aynı parola için çalışır.
Hayır. Basic auth kullanıcı adı ve parolayı her istekte Base64 ile kodlanmış olarak gönderir, bu şifreleme değildir. Düz HTTP'de ağdaki herkes okur. Mutlaka HTTPS arkasında kullanın.
Apache htpasswd -B ile bcrypt destekler, ama bunu tarayıcıda üretmek kasten yavaş bir algoritmanın yavaş bir JavaScript uygulamasını çalıştırmak olurdu. bcrypt için htpasswd -B komutunu sunucuda çalıştırın.
Hayır. MD5 ve SHA-1 hesaplaması bu sekmede yapılır. Yazdığınız hiçbir şey yüklenmez, saklanmaz veya kaydedilmez.
Kayıt gerektirmeyen çevrimiçi şifre oluşturucu. Özelleştirilebilir uzunluk ve karakter setleriyle güçlü, rastgele şifreler oluşturun. Yerel olarak üretilir ve saklanmaz.
Aracı AçHerhangi bir metinden MD5, SHA-1, SHA-256 ve SHA-512 hash üretin. Dördü de yazdıkça güncellenir, hiçbir veri tarayıcınızdan çıkmaz.
Aracı AçEntropiyi bit cinsinden ölçün, kırılma süresini tahmin edin ve parolanın tam olarak nerede zayıf olduğunu görün.
Aracı Aç