WMW

Penjana htpasswd

Free

Jana fail .htpasswd Apache sebenar dengan bcrypt atau SHA, disahkan bait demi bait berbanding alat baris arahan htpasswd rasmi, dengan sokongan untuk berbilang pengguna sekali gus.

Berjalan sepenuhnya dalam pelayar anda. Nama pengguna dan kata laluan anda tidak akan dimuat naik ke mana-mana.

Algoritma

Nilai lebih tinggi lebih perlahan dikira tetapi lebih tahan terhadap pemecahan. Nilai lalai Apache sendiri ialah 5; kebanyakan panduan semasa mengesyorkan 10 atau lebih tinggi.

Pengguna

Aktiviti Terkini

Kelihatan kepada semua orang. 20 penggunaan terakhir merentasi semua pelawat, terbaharu dahulu.

Belum ada aktiviti. Jadi yang pertama.

Komen (0)

Dapati alat ini berguna? Tinggalkan komen, kongsi petua, atau beritahu kami bagaimana kami boleh menjadikannya lebih baik.

Komen tetamu disemak sebelum diterbitkan. Log masuk untuk menyiarkan serta-merta.

Belum ada komen. Jadi yang pertama berkongsi pendapat anda!

Apa alat ini buat

Alat ini menjana fail .htpasswd Apache sebenar untuk Pengesahan Asas HTTP. Tambah satu atau lebih pasangan nama pengguna dan kata laluan, pilih bcrypt (disyorkan, dengan faktor kos boleh laras) atau SHA, dan dapatkan fail sedia disimpan, disahkan sepadan bait demi bait dengan output alat baris arahan htpasswd Apache sendiri.

Bagaimana Ia Berfungsi

Setiap baris dalam fail .htpasswd mengikut format namapengguna:katalaluanterhash. Untuk bcrypt, garam rawak 16-bait dijana untuk setiap kata laluan dan digabungkan dengan faktor kos pilihan anda untuk menghasilkan hash gaya $2y$; untuk SHA, kata laluan dijalankan melalui satu laluan SHA-1 dan dikodkan base64 dengan awalan {SHA}. Kedua-dua format telah disemak berbanding output sebenar daripada alat htpasswd Apache untuk mengesahkan padanan tepat sebelum alat ini dilancarkan.

Masalah ia selesaikan

Soalan lazim

›Mengapa format Apache MD5 lama (apr1) tidak disertakan?

Dokumentasi rasmi Apache telah mengesyorkan bcrypt berbanding format "apr1" berasaskan MD5 sejak httpd 2.4.4, dan menggelar kaedah crypt() dan MD5 yang lebih lama sebagai lama. Daripada menyediakan algoritma yang tidak dapat kami sahkan secara bebas bait demi bait berbanding output Apache sebenar, alat ini memberi tumpuan kepada bcrypt dan SHA, kedua-duanya disahkan sepadan tepat dengan alat baris arahan htpasswd sebenar.

›Faktor kos manakah yang patut saya gunakan untuk bcrypt?

Alat htpasswd Apache sendiri menggunakan nilai lalai 5, dipilih berdekad lalu untuk keserasian dengan perkakasan yang lebih perlahan. Untuk pelaksanaan baharu hari ini, 10 hingga 12 adalah cadangan biasa; nilai lebih tinggi lebih perlahan dikira (itulah intinya, ia menjadikan serangan cuba-cuba lebih mahal) tetapi juga sedikit lebih perlahan untuk mengesahkan log masuk sebenar.

›Apakah perbezaan antara bcrypt dan SHA di sini?

Bcrypt ialah algoritma hashing kata laluan yang perlahan dan direka khas dengan garam rawak terbina dalam dan kos boleh laras, pilihan yang kini disyorkan oleh Apache. SHA ({SHA}katalaluan) hanyalah satu laluan pantas SHA-1 tanpa garam, disertakan untuk keserasian dengan persediaan Apache yang sangat lama atau skrip yang secara khusus menjangka format itu, tidak disyorkan untuk pelaksanaan baharu.

›Ke mana sebenarnya fail yang dijana pergi?

Simpan output sebagai fail (biasanya dinamakan .htpasswd) di luar root web awam laman anda, kemudian arahkan arahan AuthUserFile konfigurasi Apache anda ke laluannya, bersama AuthType Basic dan arahan Require valid-user dalam blok <Directory> atau .htaccess yang berkaitan.

›Bolehkah saya tambah lebih daripada seorang pengguna pada satu masa?

Boleh, gunakan "Tambah Pengguna" untuk menambah seberapa banyak baris nama pengguna dan kata laluan yang anda perlukan; kotak output menggabungkan setiap baris ke dalam satu fail, satu pengguna setiap baris, sepadan tepat dengan format yang dijangka oleh Apache.

Alat Berkaitan