Alat developer / 24

Generator .htpasswd Apache / Nginx

Buat baris .htpasswd dan hash password untuk Apache/nginx langsung di memori klien.

Generator .htpasswd Apache / Nginx: TOEA menulis baris yang diharapkan Apache dan nginx untuk autentikasi dasar HTTP. Defaultnya adalah format $apr1$ milik Apache: password diberi salt 8 karakter acak dan diproses melalui seribu putaran; ini sama dengan yang dihasilkan htpasswd -m dan yang dibaca oleh kedua server. Berjalan 100% lokal di browser Anda tanpa upload file ke server.

Dijalankan
Di browser Anda
Biaya
Gratis · tanpa daftar
Ketersediaan
Siap digunakan

Memasukkan baris ke server

Simpan baris tersebut dalam file di luar web root, satu user:hash per baris. Untuk nginx, tambahkan auth_basic "Restricted"; dan auth_basic_user_file /etc/nginx/.htpasswd; ke blok location atau server. Untuk Apache, gunakan AuthType Basic, AuthName, AuthUserFile dengan full path file, dan Require valid-user. Muat ulang server setelahnya; syntax error akan menyebabkan setiap request gagal, bukan hanya login.

Tanda dolar dan HTTP biasa

Hash berisi banyak karakter $, sedangkan file Docker Compose, file .env, dan beberapa label proxy membaca $ sebagai awal variabel. Dalam Compose, tulis setiap $ sebagai $$; jika tidak, hash akan terpotong tanpa peringatan dan tidak ada password yang cocok.

Basic authentication mengirim username dan password bersama setiap request, dalam bentuk ter-encode tetapi tidak terenkripsi. Letakkan di balik HTTPS, dan gunakan sebagai gerbang untuk situs staging serta path admin, bukan sebagai sistem login pelanggan.

Cara menggunakannya

  1. Masukkan username dan password.
  2. Biarkan algoritme pada Apache MD5 kecuali Anda punya alasan untuk menggantinya.
  3. Salin baris yang dihasilkan ke file .htpasswd Anda.

Privasi & batasan

Password di-hash di browser Anda dan tidak pernah dikirim ke mana pun. Tidak ada yang dicatat, dan salt berasal dari sumber acak kriptografis milik browser Anda sendiri, sehingga dua orang yang membuat baris untuk password yang sama tidak akan mendapatkan hash yang sama.

Alat terkait

Pertanyaan umum

Algoritme mana yang sebaiknya saya pilih?

Apache MD5 ($apr1$), default di sini. Ia memakai salt dan iterasi, dan baik Apache maupun nginx menerimanya. Opsi {SHA} adalah hash SHA-1 tanpa salt yang dipertahankan hanya untuk setup lama yang membutuhkannya — tool htpasswd milik Apache sendiri menandai opsi itu tidak aman, karena password yang sama menghasilkan hash yang sama dan tabel pencarian dapat membobolnya.

Apakah ini sekuat bcrypt?

Tidak. bcrypt lebih kuat dan Apache mendukungnya, tetapi tidak bisa dibuat di sini — butuh implementasi Blowfish yang akan menambah banyak kode untuk dibundel dan dipercaya. Jika Anda ingin bcrypt, jalankan htpasswd -B -n username secara lokal lalu tempel hasilnya.

Bisakah saya memeriksa barisnya sebelum saya mengandalkannya?

Bisa, dan itu memang layak dilakukan. Simpan ke sebuah file dan jalankan htpasswd -vb yourfile username password — Apache akan memberi tahu apakah itu mengautentikasi. Baris-baris ini diverifikasi terhadap htpasswd dan openssl passwd -apr1.

Alat gratis · berjalan di browser anda · tanpa perlu akun