Generatore htpasswd
FreeGenera un vero file .htpasswd di Apache con bcrypt o SHA, verificato byte per byte rispetto allo strumento ufficiale a riga di comando htpasswd, con supporto per più utenti contemporaneamente.
Funziona interamente nel tuo browser. I tuoi nomi utente e password non vengono mai caricati da nessuna parte.
Algoritmo
Un valore più alto è più lento da calcolare ma più resistente alla violazione. Il valore predefinito di Apache è 5; la maggior parte delle linee guida attuali consiglia 10 o superiore.
Utenti
Attività recente
Visibile a tutti. Ultimi 20 utilizzi su tutti i visitatori, i più recenti per primi.
Ancora nessuna attività. Sii il primo.
Cosa fa questo strumento
Questo strumento genera un vero file Apache .htpasswd per l'autenticazione HTTP di base. Aggiungi una o più coppie nome utente/password, scegli bcrypt (consigliato, con fattore di costo regolabile) o SHA, e ottieni un file pronto da salvare, verificato per corrispondere byte per byte all'output del vero strumento a riga di comando htpasswd di Apache.
Come funziona
Ogni riga in un file .htpasswd segue il formato nomeutente:passwordhashata. Per bcrypt, viene generato un sale casuale di 16 byte per ogni password e combinato con il fattore di costo scelto per produrre un hash in stile $2y$; per SHA, la password viene fatta passare attraverso un singolo passaggio SHA-1 e codificata in base64 con un prefisso {SHA}. Entrambi i formati sono stati verificati rispetto all'output reale dello strumento htpasswd di Apache per confermare una corrispondenza esatta prima del rilascio di questo strumento.
Problemi che risolve
- Configurare l'autenticazione HTTP di base su un server senza bisogno di accesso shell per eseguire htpasswd.
- Aggiungere più utenti a una cartella protetta in una volta sola invece di eseguire un comando ripetutamente.
- Generare una password casuale forte per un nuovo account insieme al suo hash.
- Capire il compromesso dietro il fattore di costo di bcrypt prima di sceglierne uno.
Domande frequenti
›Perché il vecchio formato Apache MD5 (apr1) non è incluso?
La documentazione ufficiale di Apache consiglia bcrypt rispetto al formato "apr1" basato su MD5 fin da httpd 2.4.4, definendo i metodi crypt() e MD5 più vecchi come legacy. Invece di includere un algoritmo che non potevamo verificare autonomamente byte per byte rispetto all'output reale di Apache, questo strumento si concentra su bcrypt e SHA, entrambi verificati per corrispondere esattamente al vero strumento a riga di comando htpasswd.
›Quale fattore di costo dovrei usare per bcrypt?
Lo strumento htpasswd di Apache usa per default 5, scelto decenni fa per compatibilità con hardware più lento. Per un nuovo deployment oggi, 10-12 è una raccomandazione comune; valori più alti sono più lenti da calcolare (che è lo scopo, rende il brute-forcing più costoso) ma anche leggermente più lenti da verificare per i login reali.
›Qual è la differenza tra bcrypt e SHA qui?
Bcrypt è un algoritmo lento, progettato specificamente per l'hashing delle password, con sale casuale integrato e costo regolabile, l'opzione attualmente consigliata da Apache. SHA ({SHA}password) è solo un singolo passaggio veloce di SHA-1 senza sale, incluso per compatibilità con configurazioni Apache molto vecchie o script che si aspettano specificamente quel formato, non consigliato per nuovi deployment.
›Dove va effettivamente il file generato?
Salva l'output come file (solitamente chiamato .htpasswd) al di fuori della root web pubblica del tuo sito, poi punta la direttiva AuthUserFile della configurazione Apache al suo percorso, insieme a AuthType Basic e una direttiva Require valid-user nel blocco <Directory> o .htaccess pertinente.
›Posso aggiungere più di un utente alla volta?
Sì, usa "Aggiungi Utente" per aggiungere tutte le righe di nome utente e password che ti servono; la casella di output combina ogni riga in un unico file, un utente per riga, corrispondente esattamente al formato atteso da Apache.
Strumenti correlati
Testo
Creatore Grafico a Barre
Trasforma semplici dati etichetta,valore in un grafico a barre personalizzabile con 8 temi colore, orientamento, ordinamento, supporto valori negativi, statistiche istantanee, ed esportazione SVG/PNG.
FreeTesto
Codifica/Decodifica Base64
Codifica testo in base64 o decodifica base64 di nuovo in testo, dal vivo mentre digiti, con pieno supporto Unicode e una variante opzionale sicura per URL.
FreeTesto
Convertitore Base Numerica
Converti un numero tra binario, ottale, decimale, esadecimale, BCD, Codice Gray, e qualsiasi base personalizzata da 2 a 36, tutti in una volta da un singolo input.
FreeTesto
Generatore Verificatore Hash Bcrypt
Genera e verifica hash password bcrypt interamente nel tuo browser usando WebAssembly, con un fattore di costo e sale regolabili.
FreeTesto
Convertitore Lettura Bionica
Converti qualsiasi testo in formato lettura bionica mettendo in grassetto la prima porzione di ogni parola per aiutarti a leggere più velocemente e concentrarti meglio.
FreeTesto
Generatore Hash Blake2b
Calcola l'hash BLAKE2b di testo o un file nel tuo browser, con lunghezza output regolabile e hashing con chiave opzionale (MAC).
FreeTesto
Strumento Cifrario di Cesare
Cifra o decifra testo con un classico cifrario di Cesare, con una tabella di mappatura A-Z, lista a forza bruta, grafico frequenza lettere, e scorciatoia ROT13.
FreeTesto
Generatore di Arte ASCII
Trasforma il testo digitato o un'immagine caricata in arte ASCII. Scegli uno stile di font o una scala di caratteri, conserva il colore ed esporta come testo semplice o PNG.
Commenti (0)
Hai trovato utile questo strumento? Lascia un commento, condividi un consiglio, o dicci come possiamo migliorarlo.
Ancora nessun commento. Sii il primo a condividere il tuo pensiero!