Générateur htpasswd
FreeGénérez un véritable fichier .htpasswd Apache avec bcrypt ou SHA, vérifié octet par octet par rapport à l'outil officiel en ligne de commande htpasswd, avec prise en charge de plusieurs utilisateurs à la fois.
Fonctionne entièrement dans votre navigateur. Vos noms d'utilisateur et mots de passe ne sont jamais envoyés nulle part.
Algorithme
Une valeur plus élevée est plus lente à calculer mais plus résistante au cassage. La valeur par défaut d'Apache est 5 ; la plupart des recommandations actuelles conseillent 10 ou plus.
Utilisateurs
Activité récente
Visible par tous. Les 20 dernières utilisations de tous les visiteurs, les plus récentes en premier.
Pas encore d'activité. Soyez le premier.
Ce que fait cet outil
Cet outil génère un véritable fichier .htpasswd Apache pour l'authentification HTTP de base. Ajoutez une ou plusieurs paires nom d'utilisateur/mot de passe, choisissez bcrypt (recommandé, avec facteur de coût ajustable) ou SHA, et obtenez un fichier prêt à enregistrer, vérifié pour correspondre octet par octet à la sortie de l'outil en ligne de commande htpasswd d'Apache.
Comment ça marche
Chaque ligne d'un fichier .htpasswd suit le format nomutilisateur:mdphache. Pour bcrypt, un sel aléatoire de 16 octets est généré pour chaque mot de passe et combiné avec le facteur de coût choisi pour produire un hash de type $2y$ ; pour SHA, le mot de passe passe par une seule passe SHA-1 et est encodé en base64 avec un préfixe {SHA}. Les deux formats ont été vérifiés par rapport à une sortie réelle de l'outil htpasswd d'Apache pour confirmer une correspondance exacte avant la publication de cet outil.
Problèmes résolus
- Configurer l'authentification HTTP de base sur un serveur sans nécessiter d'accès shell pour exécuter htpasswd.
- Ajouter plusieurs utilisateurs à un répertoire protégé en une fois au lieu d'exécuter une commande à répétition.
- Générer un mot de passe aléatoire fort pour un nouveau compte en même temps que son hash.
- Comprendre le compromis derrière le facteur de coût bcrypt avant d'en choisir un.
Questions fréquentes
›Pourquoi l'ancien format Apache MD5 (apr1) n'est-il pas inclus ?
La documentation officielle d'Apache recommande bcrypt plutôt que le format "apr1" basé sur MD5 depuis httpd 2.4.4, qualifiant les anciennes méthodes crypt() et MD5 d'obsolètes. Plutôt que de fournir un algorithme que nous ne pouvions pas vérifier de manière indépendante octet par octet par rapport à une sortie Apache réelle, cet outil se concentre sur bcrypt et SHA, tous deux vérifiés pour correspondre exactement à l'outil en ligne de commande htpasswd réel.
›Quel facteur de coût dois-je utiliser pour bcrypt ?
L'outil htpasswd d'Apache utilise 5 par défaut, choisi il y a des décennies pour la compatibilité avec du matériel plus lent. Pour un nouveau déploiement aujourd'hui, 10 à 12 est une recommandation courante ; des valeurs plus élevées sont plus lentes à calculer (c'est précisément le but, cela rend les attaques par force brute plus coûteuses) mais ralentissent aussi légèrement la vérification des connexions réelles.
›Quelle est la différence entre bcrypt et SHA ici ?
Bcrypt est un algorithme de hachage de mots de passe lent, spécialement conçu, avec un sel aléatoire intégré et un coût ajustable, le choix actuellement recommandé par Apache. SHA ({SHA}motdepasse) n'est qu'une seule passe rapide de SHA-1 sans sel, inclus pour la compatibilité avec de très anciennes configurations Apache ou des scripts qui attendent spécifiquement ce format, non recommandé pour les nouveaux déploiements.
›Où va réellement le fichier généré ?
Enregistrez la sortie sous forme de fichier (généralement nommé .htpasswd) en dehors de la racine web publique de votre site, puis pointez la directive AuthUserFile de votre configuration Apache vers son chemin, accompagnée de AuthType Basic et d'une directive Require valid-user dans le bloc <Directory> ou .htaccess concerné.
›Puis-je ajouter plus d'un utilisateur à la fois ?
Oui, utilisez « Ajouter un Utilisateur » pour ajouter autant de lignes nom d'utilisateur/mot de passe que nécessaire ; la zone de sortie combine chaque ligne en un seul fichier, un utilisateur par ligne, correspondant exactement au format attendu par Apache.
Outils similaires
Texte
Créateur de Diagramme à Barres
Transformez de simples données étiquette,valeur en un graphique à barres personnalisable avec 8 thèmes de couleurs, orientation, tri, prise en charge des valeurs négatives, statistiques instantanées, et export SVG/PNG.
FreeTexte
Encodeur/Décodeur Base64
Encodez du texte en base64 ou décodez du base64 en texte, en direct pendant que vous tapez, avec une prise en charge complète de l'Unicode et une variante optionnelle sûre pour les URL.
FreeTexte
Convertisseur de Base Numérique
Convertissez un nombre entre binaire, octal, décimal, hexadécimal, BCD, code Gray, et toute base personnalisée de 2 à 36, tout à la fois à partir d'une seule entrée.
FreeTexte
Générateur et Vérificateur de Hash Bcrypt
Générez et vérifiez des hachages de mot de passe bcrypt entièrement dans votre navigateur à l'aide de WebAssembly, avec un facteur de coût et un sel ajustables.
FreeTexte
Convertisseur de Lecture Bionique
Convertissez n'importe quel texte au format de lecture bionique en mettant en gras la première partie de chaque mot pour vous aider à lire plus vite et à mieux vous concentrer.
FreeTexte
Générateur de Hash Blake2b
Calculez le hash BLAKE2b d'un texte ou d'un fichier dans votre navigateur, avec une longueur de sortie ajustable et un hachage à clé optionnel (MAC).
FreeTexte
Outil de Chiffrement de César
Chiffrez ou déchiffrez du texte avec le chiffre de César classique, avec un tableau de correspondance A-Z, une liste de force brute, un graphique de fréquence des lettres, et un raccourci ROT13.
FreeTexte
Générateur d'Art ASCII
Transformez du texte saisi ou une image importée en art ASCII. Choisissez un style de police ou une échelle de caractères, conservez la couleur et exportez en texte brut ou en PNG.
Commentaires (0)
Cet outil vous a-t-il été utile ? Laissez un commentaire, partagez une astuce, ou dites-nous comment nous pourrions l'améliorer.
Pas encore de commentaires. Soyez le premier à partager votre avis !