Generator htpasswd
FreeGeneruj prawdziwy plik Apache .htpasswd z bcrypt lub SHA, zweryfikowany bajt po bajcie względem oficjalnego narzędzia wiersza poleceń htpasswd, z obsługą wielu użytkowników naraz.
Działa w całości w Twojej przeglądarce. Twoje nazwy użytkownika i hasła nigdy nigdzie nie są przesyłane.
Algorytm
Wyższa wartość oznacza wolniejsze obliczenia, ale większą odporność na złamanie. Domyślna wartość Apache to 5; większość aktualnych zaleceń sugeruje 10 lub więcej.
Użytkownicy
Ostatnia Aktywność
Widoczne dla wszystkich. Ostatnie 20 użyć wśród wszystkich odwiedzających, najpierw najnowsze.
Jeszcze brak aktywności. Bądź pierwszy.
Co robi to narzędzie
To narzędzie generuje prawdziwy plik Apache .htpasswd do podstawowego uwierzytelniania HTTP. Dodaj jedną lub więcej par nazwa użytkownika/hasło, wybierz bcrypt (zalecane, z regulowanym współczynnikiem kosztu) lub SHA, i otrzymaj gotowy do zapisu plik, zweryfikowany pod kątem dokładnej zgodności bajt po bajcie z wyjściem prawdziwego narzędzia wiersza poleceń htpasswd Apache.
Jak To Działa
Każdy wiersz w pliku .htpasswd ma format nazwaużytkownika:zahashowanehasło. W przypadku bcrypt dla każdego hasła generowana jest losowa 16-bajtowa sól, która jest łączona z wybranym współczynnikiem kosztu, aby utworzyć hash w stylu $2y$; w przypadku SHA hasło przechodzi przez pojedynczy przebieg SHA-1 i jest kodowane w base64 z prefiksem {SHA}. Oba formaty zostały sprawdzone pod kątem rzeczywistego wyjścia narzędzia htpasswd Apache, aby potwierdzić dokładną zgodność przed wydaniem tego narzędzia.
Problemy, które rozwiązuje
- Konfigurowanie podstawowego uwierzytelniania HTTP na serwerze bez potrzeby dostępu do powłoki w celu uruchomienia htpasswd.
- Dodawanie kilku użytkowników do chronionego katalogu naraz zamiast wielokrotnego uruchamiania polecenia.
- Generowanie silnego losowego hasła dla nowego konta wraz z jego hashem.
- Zrozumienie kompromisu stojącego za współczynnikiem kosztu bcrypt przed jego wyborem.
Często zadawane pytania
›Dlaczego nie uwzględniono starego formatu Apache MD5 (apr1)?
Oficjalna dokumentacja Apache zaleca bcrypt zamiast formatu "apr1" opartego na MD5 od wersji httpd 2.4.4, nazywając starsze metody crypt() i MD5 przestarzałymi. Zamiast udostępniać algorytm, którego nie mogliśmy niezależnie zweryfikować bajt po bajcie względem rzeczywistego wyjścia Apache, to narzędzie skupia się na bcrypt i SHA, oba zweryfikowane pod kątem dokładnej zgodności z prawdziwym narzędziem wiersza poleceń htpasswd.
›Jakiego współczynnika kosztu powinienem użyć dla bcrypt?
Narzędzie htpasswd Apache domyślnie używa wartości 5, wybranej dziesiątki lat temu dla zgodności z wolniejszym sprzętem. Dla nowego wdrożenia dziś typowym zaleceniem jest 10 do 12; wyższe wartości są wolniejsze do obliczenia (to właśnie jest celem, czyni ataki brute-force droższymi), ale także nieco spowalniają weryfikację rzeczywistych logowań.
›Jaka jest tutaj różnica między bcrypt a SHA?
Bcrypt to wolny algorytm hashowania haseł zaprojektowany specjalnie do tego celu, z wbudowaną losową solą i regulowanym kosztem, obecnie zalecany przez Apache wybór. SHA ({SHA}hasło) to tylko pojedynczy szybki przebieg SHA-1 bez soli, dołączony dla zgodności z bardzo starymi konfiguracjami Apache lub skryptami, które specjalnie oczekują tego formatu, niezalecany do nowych wdrożeń.
›Gdzie właściwie trafia wygenerowany plik?
Zapisz wynik jako plik (zwykle nazwany .htpasswd) poza publicznym katalogiem głównym witryny, a następnie skieruj dyrektywę AuthUserFile w konfiguracji Apache na jego ścieżkę, wraz z AuthType Basic i dyrektywą Require valid-user w odpowiednim bloku <Directory> lub .htaccess.
›Czy mogę dodać więcej niż jednego użytkownika naraz?
Tak, użyj "Dodaj Użytkownika", aby dodać tyle wierszy z nazwą użytkownika i hasłem, ile potrzebujesz; pole wyjściowe łączy każdy wiersz w jeden plik, jeden użytkownik na wiersz, dokładnie zgodnie z formatem oczekiwanym przez Apache.
Powiązane Narzędzia
Tekst
Twórca Wykresów Słupkowych
Zamień proste dane etykieta,wartość w konfigurowalny wykres słupkowy z 8 motywami kolorystycznymi, orientacją, sortowaniem, obsługą wartości ujemnych, natychmiastowymi statystykami, i eksportem SVG/PNG.
FreeTekst
Kodowanie/Dekodowanie Base64
Zakoduj tekst do base64 lub zdekoduj base64 z powrotem do tekstu, na żywo podczas pisania, z pełną obsługą Unicode i opcjonalnym wariantem bezpiecznym dla URL.
FreeTekst
Konwerter Podstawy Liczbowej
Konwertuj liczbę między binarną, ósemkową, dziesiętną, szesnastkową, BCD, Kodem Graya, i dowolną niestandardową podstawą od 2 do 36, wszystko naraz z jednego wejścia.
FreeTekst
Generator Hasza Bcrypt
Generuj i weryfikuj hasze haseł bcrypt całkowicie w przeglądarce za pomocą WebAssembly, z regulowanym współczynnikiem kosztu i solą.
FreeTekst
Konwerter Czytania Bionicznego
Konwertuj dowolny tekst na format czytania bionicznego, pogrubiając pierwszą część każdego słowa, aby pomóc ci czytać szybciej i lepiej się skupić.
FreeTekst
Generator Hasza Blake2b
Oblicz hasz BLAKE2b tekstu lub pliku w przeglądarce, z regulowaną długością wyjścia i opcjonalnym haszowaniem z kluczem (MAC).
FreeTekst
Narzędzie Szyfru Cezara
Szyfruj lub deszyfruj tekst za pomocą klasycznego szyfru Cezara, z tabelą mapowania A-Z, listą brute-force, wykresem częstotliwości liter, i skrótem ROT13.
FreeTekst
Generator Sztuki ASCII
Zamień wpisany tekst lub przesłany obraz w sztukę ASCII. Wybierz styl czcionki lub skalę znaków, zachowaj kolor i eksportuj jako zwykły tekst lub PNG.
Komentarze (0)
Uznałeś to narzędzie za przydatne? Zostaw komentarz, podziel się wskazówką, lub powiedz nam, jak możemy je ulepszyć.
Jeszcze brak komentarzy. Bądź pierwszym, który podzieli się swoimi przemyśleniami!