htpasswd-Generator
Zero trust by designGenerate htpasswd entries in the browser. bcrypt (-B) is the default for new files. Apache MD5, unsalted SHA-1, and plaintext are legacy compatibility options only.
- Multiple algorithms
12 rounds
Error
Current entry
No entry yet.
Recent history
| Username | Algorithm | Actions |
|---|---|---|
| Nothing generated yet. | ||
Was ist htpasswd?
Die htpasswd-Datei ist eine Flatfile-Datenbank, die zum Speichern von Benutzernamen und gehashten Passwörtern für die Basisauthentifizierung auf Apache- und Nginx-Webservern verwendet wird. Sie ist eine einfache, aber effektive Möglichkeit, bestimmte Verzeichnisse oder Administrationsbereiche einer Website zu schützen, ohne ein vollständiges datenbankgestütztes Authentifizierungssystem zu benötigen.
Jede Zeile in einer htpasswd-Datei repräsentiert einen einzelnen Benutzer und folgt dem Format username:hashed_password.
So verwenden Sie dieses Tool
- Benutzername eingeben: Geben Sie den Benutzernamen ein, den Sie zur Authentifizierung verwenden möchten.
- Passwort angeben: Geben Sie ein Passwort ein oder klicken Sie auf Generate strong, um ein sicheres zu erstellen.
- Algorithmus wählen: Wählen Sie Bcrypt (-B) für moderne Sicherheit oder Apache MD5 (-m) für Legacy-Kompatibilität.
- Generieren: Klicken Sie auf Generate entry, um den gehashten String zu erstellen.
- Kopieren oder herunterladen: Kopieren Sie die resultierende Zeile in Ihre Zwischenablage oder laden Sie sie als Datei herunter, um sie auf Ihren Server hochzuladen.
Häufige Anwendungsfälle
- Admin-Bereiche: Schutz sensibler Bereiche wie
/adminoder/wp-adminmit einer zusätzlichen Sicherheitsebene auf Serverebene. - Staging-Websites: Einschränkung des Zugriffs auf Entwicklungs- oder Staging-Umgebungen, damit sie nicht von Suchmaschinen indexiert oder öffentlich einsehbar sind.
- Private Repositories: Absicherung lokaler Git- oder SVN-Repositories, die über HTTP bereitgestellt werden.
- API-Gateways: Implementierung einfacher Authentifizierung für interne Microservices oder Legacy-APIs.
Profi-Tipps
- Immer Bcrypt verwenden: Bcrypt ist absichtlich langsam und verwendet einen Kostenfaktor, um Brute-Force-Angriffen zu widerstehen. Es ist wesentlich sicherer als die veralteten Optionen MD5 oder SHA1.
- Datei absichern: Benennen Sie Ihre Datei
.htpasswd(mit vorangestelltem Punkt) und speichern Sie sie außerhalb Ihres Web-Root-Verzeichnisses, damit sie nicht heruntergeladen werden kann. - HTTPS ist Pflicht: Basisauthentifizierung sendet Anmeldedaten in einem leicht umkehrbaren Format. Verwenden Sie sie niemals über unverschlüsseltes HTTP; stellen Sie immer sicher, dass Ihre Website über HTTPS bereitgestellt wird.