Handytool
ΒοηθήματαΔωρεάνΕκτελείται τοπικά

Γεννήτρια Htpasswd

Δημιουργήστε κατακερματισμένους κωδικούς πρόσβασης Apache .htpasswd (bcrypt, Apache MD5, SHA) απευθείας στο πρόγραμμα περιήγησής σας.

Έξοδος (username:hash)
Η γραμμή .htpasswd θα εμφανιστεί εδώ καθώς πληκτρολογείτε.
Τύπος κατακερματισμού

Υψηλότερο είναι πιο αργό αλλά πιο δύσκολο να σπάσει. Συνιστάται 10–12.

Όλος ο κατακερματισμός γίνεται στο πρόγραμμα περιήγησής σας — ο κωδικός πρόσβασής σας δεν αποστέλλεται ποτέ σε διακομιστή.

Σχετικά με το Γεννήτρια Htpasswd

Η γεννήτρια htpasswd του Handytool δημιουργεί καταχωρήσεις .htpasswd συμβατές με Apache και Nginx απευθείας στο πρόγραμμα περιήγησής σας. Εισάγετε ένα όνομα χρήστη και κωδικό πρόσβασης, επιλέξτε bcrypt (συνιστάται), Apache MD5 (APR1) ή SHA-1, και αντιγράψτε τη γραμμή username:hash ή κατεβάστε ένα έτοιμο αρχείο .htpasswd. Επειδή ο κατακερματισμός γίνεται τοπικά χωρίς ανοιχτή επικοινωνία με διακομιστή, ο κωδικός σας δεν αποστέλλεται, δεν καταγράφεται και δεν αποθηκεύεται πουθενά.

Δυνατότητες του Γεννήτρια Htpasswd

  • 01

    Bcrypt, Apache MD5 και SHA

    Δημιουργήστε το σύγχρονο κατακερματισμό bcrypt $2y$ με ρυθμιζόμενο συντελεστή κόστους, τον κλασικό αλατισμένο Apache MD5 (APR1) ή ένα παλιό σύνοψη {SHA} — ό,τι περιμένει ο διακομιστής σας. Η έξοδος είναι συμβατή byte προς byte με την εντολή Apache htpasswd.

  • 02

    Αντιγράψτε τη γραμμή ή κατεβάστε ένα αρχείο

    Αντιγράψτε τη πλήρη γραμμή username:hash για το υπάρχον .htpasswd σας ή κατεβάστε ένα φρέσκο αρχείο .htpasswd που μπορείτε να ρίξετε κατευθείαν στο διακομιστή σας. Τα αλατισμένα σχήματα λαμβάνουν ένα νέο τυχαίο άλας σε κάθε εκτέλεση.

  • 03

    100% στο πρόγραμμα περιήγησής σας

    Όλος ο κατακερματισμός γίνεται τοπικά στη συσκευή σας. Κανένα όνομα χρήστη, κωδικό πρόσβασης ή κατακερματισμό δεν αποστέλλεται ποτέ σε διακομιστή, ώστε να μπορείτε με ασφάλεια να δημιουργήσετε διαπιστευτήρια για παραγωγικές τοποθεσίες χωρίς να τα εκθέσετε.

Συχνές ερωτήσεις για το Γεννήτρια Htpasswd

Τι είναι ένα αρχείο .htpasswd;
Ένα αρχείο .htpasswd αποθηκεύει ονόματα χρηστών και κατακερματισμένους κωδικούς πρόσβασης για HTTP Basic Authentication σε διακομιστές ιστού όπως Apache και Nginx. Κάθε γραμμή έχει τη μορφή username:hash. Ο διακομιστής ελέγχει τα υποβληθέντα διαπιστευτήρια σε σχέση με αυτούς τους κατακερματισμούς για την προστασία ενός καταλόγου ή ιστοχώρου.
Ποιος τύπος κατακερματισμού θα πρέπει να χρησιμοποιήσω;
Χρησιμοποιήστε bcrypt — είναι η πιο ασφαλής επιλογή, με ένα ενσωματωμένο άλας και έναν ρυθμιζόμενο συντελεστή κόστους που αντιστέκεται σε επιθέσεις brute-force. Το Apache MD5 (APR1) είναι αλατισμένο και εξακολουθεί να υποστηρίζεται ευρέως για παλαιότερες ρυθμίσεις. Αποφύγετε το SHA-1 ({SHA}) εκτός από συμβατότητα με παλιό κώδικα, καθώς είναι χωρίς άλας και θεωρείται αδύναμο.
Υποστηρίζει το Nginx αρχεία .htpasswd;
Ναι. Το Nginx διαβάζει την ίδια μορφή htpasswd μέσω των οδηγιών auth_basic και auth_basic_user_file. Και τα δύο bcrypt και Apache MD5 (APR1) γραφές λειτουργούν· το απλό SHA-1 είναι επίσης δεκτό.
Ποια είναι η συντελεστής κόστους bcrypt;
Ο συντελεστής κόστους (ή συντελεστής εργασίας) ελέγχει πόσα γύρω εκτελεί το bcrypt — κάθε αύξηση διπλασιάζει το έργο. Ένα κόστος 10–12 είναι ένα καλό ισοζύγιο ασφάλειας και ταχύτητας για τους περισσότερους διακομιστές. Υψηλότερες τιμές είναι πιο ανθεκτικές στο brute-force αλλά πιο αργές για επαλήθευση σε κάθε σύνδεση.
Είναι ασφαλές να δημιουργήσω τον κωδικό πρόσβασής μου εδώ;
Ναι. Ο κατακερματισμός υπολογίζεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας χρησιμοποιώντας τοπικό JavaScript και Web Crypto API — τίποτα δεν μεταδίδεται, δεν καταγράφεται ή αποθηκεύεται. Μόνο το προκύπτον κατακερματισμό, το οποίο δεν μπορεί να αντιστραφεί στον κωδικό πρόσβασής σας, αφήνει ποτέ την οθόνη σας όταν το αντιγράφετε.
Πώς χρησιμοποιώ τη δημιουργηθείσα γραμμή στο Apache;
Προσθέστε τη γραμμή username:hash στο αρχείο .htpasswd σας, στη συνέχεια δείξτε την Apache με τις οδηγίες AuthType Basic, AuthName και AuthUserFile στο .htaccess σας ή στο εικονικό μας κεντρικό υπολογιστή. Επανεκκινήστε το Apache και ο προστατευμένος κατάλογος θα ζητήσει τα διαπιστευτήρια που δημιουργήσατε.

Σχετικά εργαλεία

Βοηθήματα

Δείτε κι άλλα εργαλεία

Όλα τα εργαλεία