.htpasswd Oluşturucu

Apache ve Nginx basic auth için APR1 MD5 veya SHA-1 satırı üretin, .htpasswd dosyanıza yapıştırın.

Özet yöntemi

Apache'nin kendi tuzlanmış MD5'i. htpasswd komutunun varsayılanı ve buradaki iki seçenekten güvenlisi. Nginx'te de çalışır.

Kullanıcı adı
Parola
Tuz

Özetleme bu sekmede yapılır. Parola hiçbir yere gönderilmez ve cihazınızdan çıkmaz.

.htpasswd

Bir parola girin

Bu satırı .htpasswd dosyanıza ekleyin, her satıra bir kullanıcı, sonra auth_basic_user_file veya AuthUserFile ile bu dosyayı gösterin.

.htpasswd Dosyası Nasıl Oluşturulur

1

Bir yöntem seçin

APR1, Apache'nin tuzlanmış MD5'idir ve htpasswd komutunun varsayılan çıktısıdır. Nginx'te de çalışır. SHA-1'i yalnızca sisteminiz zorunlu kılıyorsa seçin.

2

Kullanıcı adı ve parolayı girin

Tuz sizin için üretilir, istediğiniz zaman yenileyebilirsiniz. Aynı parola farklı tuzla farklı bir özet üretir, tuzun bütün amacı da budur.

3

Satırı dosyanıza ekleyin

.htpasswd dosyasına yapıştırın, her satıra bir kullanıcı. Sonra Apache'de AuthUserFile, Nginx'te auth_basic_user_file ile bu dosyayı gösterip yeniden yükleyin.

Özellikler

APR1 MD5, htpasswd'nin varsayılan yöntemi
Eski yapılandırmalar için SHA-1
Çıktı openssl passwd -apr1 ile birebir aynı
İstediğiniz zaman yenilenen rastgele tuz
Hem Apache hem Nginx ile çalışır
Tam UTF-8 desteği, Türkçe parolalar doğru özetlenir
Parola tarayıcınızdan çıkmaz
Ücretsiz, üyelik gerekmez

Sıkça Sorulan Sorular

Her zaman web kök dizininin dışına. Herkese açık bir klasörde durursa parola özetlerinizi indirmek mümkün olur. /etc/nginx/.htpasswd ya da /var/www/private/.htpasswd gibi bir yol, web sunucusu kullanıcısı okuyabildiği sürece uygundur.

Bir location bloğunun içine alan adıyla birlikte auth_basic ve dosya yolunu gösteren auth_basic_user_file ekleyin, sonra Nginx'i yeniden yükleyin. Nginx APR1 özetlerini ek bir modül olmadan okur.

Vhost içinde ya da .htaccess dosyasında AuthType Basic, AuthName, AuthUserFile ve Require valid-user satırlarını yazın. .htaccess kullanacaksanız dizinde AllowOverride AuthConfig açık olmalı.

Bugünün parola saklama standartlarına göre değil. Bin turlu tuzlanmış MD5'tir ve bir GPU bunu hızla çiğner. Bir test sitesini ya da iç panelin kapısını kapalı tutmak için yeterlidir, kullanıcılarınızın parolasını saklamak için değil. Onun için bcrypt veya Argon2 kullanın.

Tuz değiştiği için. Bu kasıtlıdır: aynı parolayı kullanan iki kullanıcı farklı özet alır, kimse dosyaya bakıp eşleşmeyi göremez. Üretilen satırların hepsi aynı parola için çalışır.

Hayır. Basic auth kullanıcı adı ve parolayı her istekte Base64 ile kodlanmış olarak gönderir, bu şifreleme değildir. Düz HTTP'de ağdaki herkes okur. Mutlaka HTTPS arkasında kullanın.

Apache htpasswd -B ile bcrypt destekler, ama bunu tarayıcıda üretmek kasten yavaş bir algoritmanın yavaş bir JavaScript uygulamasını çalıştırmak olurdu. bcrypt için htpasswd -B komutunu sunucuda çalıştırın.

Hayır. MD5 ve SHA-1 hesaplaması bu sekmede yapılır. Yazdığınız hiçbir şey yüklenmez, saklanmaz veya kaydedilmez.

Özel Bir Araç veya Uygulamaya mı İhtiyacınız Var?

Üretim kalitesinde web uygulamaları, SaaS platformları ve geliştirici araçları oluşturuyoruz. Projeniz hakkında konuşalım.

veya ücretsiz görüşme ayarlayın