Генератор htpasswd
FreeСоздайте настоящий файл Apache .htpasswd с bcrypt или SHA, проверенный побайтово по сравнению с официальным инструментом командной строки htpasswd, с поддержкой нескольких пользователей одновременно.
Полностью работает в вашем браузере. Ваши имена пользователей и пароли никогда никуда не загружаются.
Алгоритм
Чем выше значение, тем дольше вычисление, но выше устойчивость ко взлому. Значение по умолчанию у Apache составляет 5; большинство современных рекомендаций советуют 10 и выше.
Пользователи
Недавняя активность
Видно всем. Последние 20 использований от всех посетителей, сначала новые.
Пока нет активности. Будьте первым.
Что делает этот инструмент
Этот инструмент создаёт настоящий файл Apache .htpasswd для базовой HTTP-аутентификации. Добавьте одну или несколько пар имя пользователя/пароль, выберите bcrypt (рекомендуется, с настраиваемым фактором стоимости) или SHA, и получите готовый к сохранению файл, проверенный на побайтовое соответствие выводу собственного инструмента командной строки htpasswd Apache.
Как это работает
Каждая строка в файле .htpasswd следует формату имяпользователя:хешпароля. Для bcrypt для каждого пароля генерируется случайная 16-байтная соль, которая объединяется с выбранным фактором стоимости для получения хеша в стиле $2y$; для SHA пароль проходит через один проход SHA-1 и кодируется в base64 с префиксом {SHA}. Оба формата были проверены на соответствие реальному выводу инструмента htpasswd Apache перед выпуском этого инструмента.
Какие проблемы решает
- Настройка базовой HTTP-аутентификации на сервере без необходимости доступа к оболочке для запуска htpasswd.
- Добавление нескольких пользователей в защищённый каталог сразу, вместо повторного запуска команды.
- Создание надёжного случайного пароля для новой учётной записи вместе с его хешем.
- Понимание компромисса, стоящего за фактором стоимости bcrypt, перед выбором значения.
Часто задаваемые вопросы
›Почему не включён старый формат Apache MD5 (apr1)?
Официальная документация Apache рекомендует bcrypt вместо основанного на MD5 формата "apr1" начиная с httpd 2.4.4, называя старые методы crypt() и MD5 устаревшими. Вместо того чтобы включать алгоритм, который мы не смогли независимо проверить побайтово по сравнению с реальным выводом Apache, этот инструмент сосредоточен на bcrypt и SHA, оба проверены на точное соответствие реальному инструменту командной строки htpasswd.
›Какой фактор стоимости использовать для bcrypt?
Собственный инструмент htpasswd Apache по умолчанию использует 5, выбранное десятилетия назад для совместимости с более медленным оборудованием. Для нового развёртывания сегодня обычно рекомендуется 10–12; более высокие значения дольше вычисляются (в этом и смысл, это делает подбор пароля дороже), но также немного замедляют проверку реальных входов в систему.
›В чём разница между bcrypt и SHA здесь?
Bcrypt представляет собой медленный алгоритм хеширования паролей, специально созданный для этой цели, со встроенной случайной солью и настраиваемой стоимостью, текущий рекомендуемый Apache выбор. SHA ({SHA}пароль) представляет собой всего лишь один быстрый проход SHA-1 без соли, включённый для совместимости с очень старыми настройками Apache или скриптами, которые специально ожидают этот формат, не рекомендуется для новых развёртываний.
›Куда на самом деле должен попасть созданный файл?
Сохраните результат в файл (обычно называемый .htpasswd) вне публичного корня веб-сайта, затем укажите в директиве AuthUserFile конфигурации Apache путь к нему, вместе с AuthType Basic и директивой Require valid-user в соответствующем блоке <Directory> или .htaccess.
›Могу ли я добавить несколько пользователей одновременно?
Да, используйте "Добавить пользователя", чтобы добавить столько строк с именем пользователя и паролем, сколько нужно; поле вывода объединяет каждую строку в один файл, по одному пользователю на строку, точно соответствуя формату, ожидаемому Apache.
Похожие инструменты
Текст
Конструктор столбчатых диаграмм
Превратите простые данные метка,значение в настраиваемую столбчатую диаграмму с 8 цветовыми темами, ориентацией, сортировкой, поддержкой отрицательных значений, мгновенной статистикой и экспортом в SVG/PNG.
FreeТекст
Кодировщик/декодировщик Base64
Кодируйте текст в base64 или декодируйте base64 обратно в текст, вживую по мере ввода, с полной поддержкой Unicode и опциональным URL-безопасным вариантом.
FreeТекст
Конвертер систем счисления
Конвертируйте число между двоичной, восьмеричной, десятичной, шестнадцатеричной системами, BCD, кодом Грея и любым пользовательским основанием от 2 до 36, всё сразу из одного ввода.
FreeТекст
Генератор и проверка хэша Bcrypt
Генерируйте и проверяйте хеши паролей bcrypt полностью в браузере с помощью WebAssembly, с настраиваемым коэффициентом стоимости и солью.
FreeТекст
Конвертер бионического чтения
Преобразуйте любой текст в формат бионического чтения, выделяя жирным начальную часть каждого слова, чтобы помочь читать быстрее и лучше концентрироваться.
FreeТекст
Генератор хэша Blake2b
Вычислите хеш BLAKE2b текста или файла в браузере, с настраиваемой длиной вывода и опциональным ключевым хешированием (MAC).
FreeТекст
Инструмент шифра Цезаря
Шифруйте или дешифруйте текст с помощью классического шифра Цезаря, с таблицей сопоставления A-Z, списком перебора, диаграммой частоты букв и быстрым переходом ROT13.
FreeТекст
Генератор ASCII-арта
Превратите введённый текст или загруженное изображение в ASCII-арт. Выберите стиль шрифта или шкалу символов, сохраните цвет и экспортируйте как обычный текст или PNG.
Комментарии (0)
Понравился инструмент? Оставьте комментарий, поделитесь советом или расскажите, как нам его улучшить.
Пока нет комментариев. Будьте первым, кто поделится мнением!