htpasswd Generator
FreeGenereer een echt Apache .htpasswd-bestand met bcrypt of SHA, byte voor byte geverifieerd tegen de officiële htpasswd-opdrachtregeltool, met ondersteuning voor meerdere gebruikers tegelijk.
Werkt volledig in je browser. Je gebruikersnamen en wachtwoorden worden nooit ergens geüpload.
Algoritme
Hoger is langzamer om te berekenen maar beter bestand tegen kraken. Apaches eigen standaard is 5; de meeste huidige richtlijnen raden 10 of hoger aan.
Gebruikers
Recente Activiteit
Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.
Nog geen activiteit. Wees de eerste.
Wat deze tool doet
Deze tool genereert een echt Apache .htpasswd-bestand voor HTTP Basic-authenticatie. Voeg een of meer gebruikersnaam-wachtwoordparen toe, kies bcrypt (aanbevolen, met instelbare kostenfactor) of SHA, en ontvang een direct opslaanbaar bestand, geverifieerd om byte voor byte overeen te komen met de uitvoer van Apaches eigen htpasswd-opdrachtregeltool.
Hoe Het Werkt
Elke regel in een .htpasswd-bestand volgt het formaat gebruikersnaam:gehashtwachtwoord. Voor bcrypt wordt voor elk wachtwoord een willekeurig salt van 16 bytes gegenereerd en gecombineerd met de gekozen kostenfactor om een hash in $2y$-stijl te produceren; voor SHA doorloopt het wachtwoord een enkele SHA-1-bewerking en wordt het base64-gecodeerd met een {SHA}-voorvoegsel. Beide formaten zijn vóór het uitbrengen van deze tool gecontroleerd tegen echte uitvoer van Apaches htpasswd-tool om een exacte overeenkomst te bevestigen.
Problemen die het oplost
- HTTP Basic-authenticatie instellen op een server zonder shell-toegang nodig te hebben om htpasswd uit te voeren.
- Meerdere gebruikers tegelijk toevoegen aan een beveiligde map in plaats van herhaaldelijk een commando uit te voeren.
- Een sterk willekeurig wachtwoord genereren voor een nieuw account, samen met de bijbehorende hash.
- De afweging achter de bcrypt-kostenfactor begrijpen voordat je er een kiest.
Veelgestelde vragen
›Waarom is het oude Apache MD5-formaat (apr1) niet opgenomen?
Apaches eigen documentatie beveelt sinds httpd 2.4.4 bcrypt aan boven het op MD5 gebaseerde "apr1"-formaat, en noemt de oudere crypt- en MD5-methoden verouderd. In plaats van een algoritme te leveren dat we niet onafhankelijk byte voor byte konden verifiëren tegen echte Apache-uitvoer, richt deze tool zich op bcrypt en SHA, beide geverifieerd om exact overeen te komen met de echte htpasswd-opdrachtregeltool.
›Welke kostenfactor moet ik gebruiken voor bcrypt?
Apaches eigen htpasswd-tool gebruikt standaard 5, decennia geleden gekozen voor compatibiliteit met tragere hardware. Voor een nieuwe implementatie vandaag is 10 tot 12 een gangbare aanbeveling; hogere waarden zijn langzamer te berekenen (dat is precies het doel, het maakt brute-force duurder) maar ook iets langzamer bij het verifiëren van echte logins.
›Wat is hier het verschil tussen bcrypt en SHA?
Bcrypt is een langzaam, speciaal voor wachtwoord-hashing ontworpen algoritme met een ingebouwd willekeurig salt en instelbare kosten, de huidige door Apache aanbevolen keuze. SHA ({SHA}wachtwoord) is slechts een enkele snelle SHA-1-bewerking zonder salt, opgenomen voor compatibiliteit met zeer oude Apache-installaties of scripts die specifiek dat formaat verwachten, niet aanbevolen voor nieuwe implementaties.
›Waar gaat het gegenereerde bestand eigenlijk naartoe?
Sla de uitvoer op als bestand (meestal .htpasswd genoemd) buiten de publieke webroot van je site, en laat vervolgens de AuthUserFile-richtlijn in je Apache-configuratie naar dat pad verwijzen, samen met AuthType Basic en een Require valid-user-richtlijn in het betreffende <Directory>- of .htaccess-blok.
›Kan ik meer dan één gebruiker tegelijk toevoegen?
Ja, gebruik "Gebruiker Toevoegen" om zoveel rijen met gebruikersnaam en wachtwoord toe te voegen als je nodig hebt; het uitvoervak combineert elke rij tot één bestand, één gebruiker per regel, precies in het formaat dat Apache verwacht.
Gerelateerde Tools
Tekst
Staafdiagram Maker
Zet eenvoudige label,waarde-data om in een aanpasbaar staafdiagram met 8 kleurthema's, oriëntatie, sortering, ondersteuning voor negatieve waarden, directe statistieken, en SVG/PNG-export.
FreeTekst
Base64 Coderen/Decoderen
Codeer tekst naar base64 of decodeer base64 terug naar tekst, live terwijl je typt, met volledige Unicode-ondersteuning en een optionele URL-veilige variant.
FreeTekst
Getalgrondtal-Converter
Converteer een getal tussen binair, octaal, decimaal, hexadecimaal, BCD, Gray Code, en elk aangepast grondtal van 2 tot 36, allemaal tegelijk vanuit één invoer.
FreeTekst
Bcrypt-Hashgenerator & Controle
Genereer en verifieer bcrypt-wachtwoordhashes volledig in je browser met WebAssembly, met een aanpasbare kostenfactor en salt.
FreeTekst
Bionic-Reading-Converter
Zet elke tekst om in bionic-reading-formaat door het eerste deel van elk woord vet te maken om je te helpen sneller te lezen en beter te focussen.
FreeTekst
Blake2b-Hashgenerator
Bereken de BLAKE2b-hash van tekst of een bestand in je browser, met aanpasbare outputlengte en optionele gesleutelde hashing (MAC).
FreeTekst
Caesar-Cijfertool
Versleutel of ontsleutel tekst met een klassiek Caesar-cijfer, met een A-Z-koppelingstabel, brute-force-lijst, letterfrequentiegrafiek, en ROT13-snelkoppeling.
FreeTekst
ASCII-Kunst Generator
Zet getypte tekst of een geüploade afbeelding om in ASCII-art. Kies een lettertypestijl of tekenschaal, behoud de kleur en exporteer als platte tekst of PNG.
Opmerkingen (0)
Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.
Nog geen opmerkingen. Wees de eerste om je gedachten te delen!