htpasswd Oluşturucu
Ücretsizbcrypt veya SHA ile gerçek bir Apache .htpasswd dosyası oluşturun; resmi htpasswd komut satırı aracına karşı bayt bayt doğrulanmıştır, birden fazla kullanıcı desteğiyle.
Tamamen tarayıcınızda çalışır. Kullanıcı adlarınız ve şifreleriniz asla hiçbir yere yüklenmez.
Algoritma
Daha yüksek değer hesaplamayı yavaşlatır ama kırılmaya karşı daha dirençli yapar. Apache'nin kendi varsayılanı 5'tir; güncel tavsiyelerin çoğu 10 veya üzerini önerir.
Kullanıcılar
Son Etkinlik
Herkese açık. Tüm ziyaretçilerin son 20 kullanımı, en yeniden en eskiye.
Henüz etkinlik yok. İlk siz olun.
Bu araç ne işe yarar
Bu araç, HTTP Temel Kimlik Doğrulaması için gerçek bir Apache .htpasswd dosyası oluşturur. Bir veya daha fazla kullanıcı adı ve şifre çifti ekleyin, bcrypt'i (önerilen, ayarlanabilir maliyet faktörüyle) veya SHA'yı seçin; Apache'nin kendi htpasswd komut satırı aracının çıktısıyla bayt bayt eşleştiği doğrulanmış, kaydetmeye hazır bir dosya elde edin.
Nasıl Çalışır
Bir .htpasswd dosyasındaki her satır kullaniciadi:hashlenmisSifre formatını izler. Bcrypt için her şifre için rastgele 16 baytlık bir tuz oluşturulur ve seçtiğiniz maliyet faktörüyle birleştirilerek $2y$ tarzı bir hash üretilir; SHA için ise şifre tek bir SHA-1 geçişinden geçirilir ve {SHA} önekiyle base64 olarak kodlanır. Bu araç yayınlanmadan önce her iki format da Apache'nin htpasswd aracının gerçek çıktısıyla karşılaştırılarak tam eşleşme doğrulanmıştır.
Hangi sorunları çözer
- htpasswd çalıştırmak için kabuk erişimine ihtiyaç duymadan bir sunucuda HTTP Temel Kimlik Doğrulaması kurmak.
- Bir komutu tekrar tekrar çalıştırmak yerine korumalı bir dizine aynı anda birden fazla kullanıcı eklemek.
- Yeni bir hesap için hash'iyle birlikte güçlü, rastgele bir şifre oluşturmak.
- Birini seçmeden önce bcrypt maliyet faktörünün arkasındaki ödünleşimi anlamak.
Sık sorulan sorular
›Eski Apache MD5 (apr1) formatı neden dahil edilmedi?
Apache'nin kendi dokümantasyonu, httpd 2.4.4'ten beri MD5 tabanlı "apr1" formatı yerine bcrypt'i önermekte ve eski crypt() ile MD5 yöntemlerini eski (legacy) olarak nitelendirmektedir. Gerçek Apache çıktısına karşı bayt bayt bağımsız olarak doğrulayamadığımız bir algoritmayı sunmak yerine, bu araç bcrypt ve SHA'ya odaklanır; her ikisi de gerçek htpasswd komut satırı aracıyla birebir eşleştiği doğrulanmıştır.
›bcrypt için hangi maliyet faktörünü kullanmalıyım?
Apache'nin kendi htpasswd aracı, daha yavaş donanımlarla uyumluluk için on yıllar önce seçilen 5 değerini varsayılan olarak kullanır. Bugün yeni bir kurulum için 10 ila 12 yaygın bir tavsiyedir; daha yüksek değerler hesaplamayı yavaşlatır (amaç da budur, kaba kuvvet saldırılarını daha maliyetli hale getirir) ama gerçek girişlerin doğrulanmasını da biraz yavaşlatır.
›Burada bcrypt ile SHA arasındaki fark nedir?
Bcrypt, yerleşik rastgele tuz ve ayarlanabilir maliyete sahip, yavaş ve özel olarak şifre hash'leme için tasarlanmış bir algoritmadır; Apache'nin güncel olarak önerdiği seçenektir. SHA ({SHA}şifre) ise tuzsuz, tek seferlik hızlı bir SHA-1 geçişidir; sadece bu formatı özellikle bekleyen çok eski Apache kurulumları veya betiklerle uyumluluk için dahil edilmiştir, yeni kurulumlar için önerilmez.
›Oluşturulan dosya aslında nereye gider?
Çıktıyı sitenizin genel web kökü dışında bir dosya olarak kaydedin (genellikle .htpasswd adıyla), ardından Apache yapılandırmanızdaki AuthUserFile direktifini bu dosyanın yoluna işaret edecek şekilde ayarlayın; ilgili <Directory> veya .htaccess bloğunda AuthType Basic ve bir Require valid-user direktifiyle birlikte.
›Aynı anda birden fazla kullanıcı ekleyebilir miyim?
Evet, ihtiyacınız kadar kullanıcı adı ve şifre satırı eklemek için "Kullanıcı Ekle"yi kullanın; çıktı kutusu her satırı, Apache'nin beklediği formatla tam olarak eşleşecek şekilde, satır başına bir kullanıcı olacak şekilde tek bir dosyada birleştirir.
İlgili Araçlar
Metin
Çubuk Grafik Oluşturucu
Basit etiket,değer verisini 8 renk teması, yön, sıralama, negatif değer desteği, anlık istatistikler ve SVG/PNG dışa aktarımıyla özelleştirilebilir bir çubuk grafiğe dönüştürün.
ÜcretsizMetin
Base64 Kodlama/Çözme
Tam Unicode desteği ve isteğe bağlı URL güvenli bir varyantla, siz yazarken canlı olarak metni base64'e kodlayın veya base64'ü tekrar metne çözün.
ÜcretsizMetin
Sayı Tabanı Dönüştürücü
Tek bir girdiden aynı anda bir sayıyı ikili, sekizli, ondalık, onaltılık, BCD, Gray Kodu ve 2 ile 36 arasındaki herhangi bir özel taban arasında çevirin.
ÜcretsizMetin
Bcrypt Hash Oluşturucu ve Kontrol Edici
Ayarlanabilir bir iş yükü faktörü ve tuz ile tamamen tarayıcınızda WebAssembly kullanarak bcrypt şifre hash'leri üretin ve doğrulayın.
ÜcretsizMetin
Biyonik Okuma Dönüştürücü
Daha hızlı okumanıza ve daha iyi odaklanmanıza yardımcı olmak için her kelimenin ilk kısmını kalınlaştırarak herhangi bir metni bionic reading biçimine çevirin.
ÜcretsizMetin
Blake2b Hash Oluşturucu
Tarayıcınızda metin veya dosya için ayarlanabilir çıktı uzunluğu ve isteğe bağlı anahtarlı hash (MAC) ile BLAKE2b hash değeri hesaplayın.
ÜcretsizMetin
Sezar Şifreleme Aracı
Klasik Sezar şifresiyle metni şifreleyin veya çözün; A-Z eşleşme tablosu, kaba kuvvet listesi, harf frekansı grafiği ve ROT13 kısayolu ile.
ÜcretsizMetin
ASCII Sanat Oluşturucu
Yazdığınız metni veya yüklediğiniz resmi ASCII sanatına dönüştürün. Bir yazı tipi stili veya karakter yoğunluğu seçin, rengi koruyun ve düz metin ya da PNG olarak dışa aktarın.
Yorumlar (0)
Bu aracı faydalı mı buldunuz? Bir yorum bırakın, bir ipucu paylaşın veya nasıl daha iyi hale getirebileceğimizi söyleyin.
Henüz yorum yok - düşüncelerinizi paylaşan ilk kişi olun!