htpasswd-Generator
FreeErstellen Sie eine echte Apache-.htpasswd-Datei mit bcrypt oder SHA, Byte für Byte gegen das offizielle htpasswd-Kommandozeilentool verifiziert, mit Unterstützung für mehrere Benutzer gleichzeitig.
Läuft vollständig in Ihrem Browser. Ihre Benutzernamen und Passwörter werden niemals irgendwohin hochgeladen.
Algorithmus
Ein höherer Wert ist langsamer zu berechnen, aber widerstandsfähiger gegen Knacken. Apaches eigener Standardwert ist 5; aktuelle Empfehlungen raten meist zu 10 oder höher.
Benutzer
Letzte Aktivität
Für alle sichtbar. Die letzten 20 Nutzungen aller Besucher, neueste zuerst.
Noch keine Aktivität. Seien Sie der Erste.
Was dieses Tool macht
Dieses Tool erstellt eine echte Apache-.htpasswd-Datei für die HTTP-Basisauthentifizierung. Fügen Sie ein oder mehrere Benutzername-Passwort-Paare hinzu, wählen Sie bcrypt (empfohlen, mit anpassbarem Kostenfaktor) oder SHA, und erhalten Sie eine speicherfertige Datei, die nachweislich Byte für Byte mit der Ausgabe von Apaches eigenem htpasswd-Kommandozeilentool übereinstimmt.
So funktioniert es
Jede Zeile in einer .htpasswd-Datei folgt dem Format benutzername:gehashtespasswort. Für bcrypt wird für jedes Passwort ein zufälliges 16-Byte-Salt erzeugt und mit dem gewählten Kostenfaktor kombiniert, um einen Hash im $2y$-Format zu erzeugen; bei SHA durchläuft das Passwort einen einzelnen SHA-1-Durchlauf und wird mit dem Präfix {SHA} Base64-kodiert. Beide Formate wurden vor der Veröffentlichung dieses Tools gegen echte Ausgaben von Apaches htpasswd-Tool geprüft, um eine exakte Übereinstimmung zu bestätigen.
Probleme, die es löst
- Einrichten der HTTP-Basisauthentifizierung auf einem Server, ohne Shell-Zugriff zum Ausführen von htpasswd zu benötigen.
- Mehrere Benutzer gleichzeitig zu einem geschützten Verzeichnis hinzufügen, statt wiederholt einen Befehl auszuführen.
- Ein starkes, zufälliges Passwort für ein neues Konto zusammen mit dessen Hash erstellen.
- Den Kompromiss hinter dem bcrypt-Kostenfaktor verstehen, bevor man sich für einen entscheidet.
Häufig gestellte Fragen
›Warum ist das alte Apache-MD5-Format (apr1) nicht enthalten?
Apaches eigene Dokumentation empfiehlt seit httpd 2.4.4 bcrypt gegenüber dem MD5-basierten "apr1"-Format und bezeichnet die älteren crypt()- und MD5-Methoden als veraltet. Anstatt einen Algorithmus auszuliefern, den wir nicht unabhängig Byte für Byte gegen echte Apache-Ausgaben verifizieren konnten, konzentriert sich dieses Tool auf bcrypt und SHA, beide nachweislich exakt mit dem echten htpasswd-Kommandozeilentool übereinstimmend.
›Welchen Kostenfaktor sollte ich für bcrypt verwenden?
Apaches eigenes htpasswd-Tool verwendet standardmäßig 5, vor Jahrzehnten aus Kompatibilitätsgründen mit langsamerer Hardware gewählt. Für eine neue Bereitstellung heute wird üblicherweise 10 bis 12 empfohlen; höhere Werte sind langsamer zu berechnen (das ist beabsichtigt, es macht Brute-Force-Angriffe teurer), aber auch etwas langsamer bei der Überprüfung echter Anmeldungen.
›Was ist hier der Unterschied zwischen bcrypt und SHA?
Bcrypt ist ein langsamer, speziell für Passwort-Hashing entwickelter Algorithmus mit eingebautem Zufallssalt und anpassbaren Kosten, die derzeit von Apache empfohlene Wahl. SHA ({SHA}Passwort) ist nur ein einzelner schneller SHA-1-Durchlauf ohne Salt, enthalten zur Kompatibilität mit sehr alten Apache-Installationen oder Skripten, die genau dieses Format erwarten, nicht empfohlen für neue Bereitstellungen.
›Wo landet die erstellte Datei eigentlich?
Speichern Sie die Ausgabe als Datei (üblicherweise .htpasswd genannt) außerhalb des öffentlichen Webstammverzeichnisses Ihrer Website, und verweisen Sie dann in Ihrer Apache-Konfiguration mit der AuthUserFile-Direktive auf deren Pfad, zusammen mit AuthType Basic und einer Require valid-user-Direktive im entsprechenden <Directory>- oder .htaccess-Block.
›Kann ich mehr als einen Benutzer gleichzeitig hinzufügen?
Ja, verwenden Sie "Benutzer Hinzufügen", um so viele Zeilen mit Benutzername und Passwort hinzuzufügen, wie Sie benötigen; das Ausgabefeld fasst jede Zeile zu einer Datei zusammen, ein Benutzer pro Zeile, genau im Format, das Apache erwartet.
Verwandte Tools
Text
Balkendiagramm-Ersteller
Verwandle einfache Beschriftung,Wert-Daten in ein anpassbares Balkendiagramm mit 8 Farbthemen, Ausrichtung, Sortierung, Unterstützung negativer Werte, sofortiger Statistik, und SVG/PNG-Export.
FreeText
Base64 Kodierer/Dekodierer
Kodiere Text zu Base64 oder dekodiere Base64 zurück zu Text, live während du tippst, mit vollständiger Unicode-Unterstützung und einer optionalen URL-sicheren Variante.
FreeText
Zahlensystem-Umrechner
Rechne eine Zahl zwischen Binär, Oktal, Dezimal, Hexadezimal, BCD, Gray-Code, und jeder benutzerdefinierten Basis von 2 bis 36 um, alles gleichzeitig aus einer einzigen Eingabe.
FreeText
Bcrypt-Hash-Generator und Prüfer
Generiere und verifiziere bcrypt-Passwort-Hashes vollständig in deinem Browser mittels WebAssembly, mit einstellbarem Kostenfaktor und Salt.
FreeText
Bionic-Reading-Konverter
Verwandle jeden Text in ein bionisches Leseformat, indem der erste Teil jedes Wortes fett dargestellt wird, um dir beim schnelleren Lesen und besseren Fokussieren zu helfen.
FreeText
Blake2b-Hash-Generator
Berechne den BLAKE2b-Hash von Text oder einer Datei in deinem Browser, mit einstellbarer Ausgabelänge und optionalem Keyed Hashing (MAC).
FreeText
Caesar-Chiffre-Tool
Verschlüssele oder entschlüssele Text mit der klassischen Caesar-Chiffre, mit einer A-Z-Zuordnungstabelle, Brute-Force-Liste, Buchstabenhäufigkeitsdiagramm, und ROT13-Abkürzung.
FreeText
ASCII-Kunst-Generator
Verwandle eingegebenen Text oder ein hochgeladenes Bild in ASCII-Art. Wähle einen Schriftstil oder eine Zeichenskala, erhalte die Farbe und exportiere als Klartext oder PNG.
Kommentare (0)
Fanden Sie dieses Tool nützlich? Hinterlassen Sie einen Kommentar, teilen Sie einen Tipp oder sagen Sie uns, wie wir es verbessern können.
Noch keine Kommentare. Seien Sie der Erste, der seine Meinung teilt!