htpasswd 생성기
Zero trust by designGenerate htpasswd entries in the browser. bcrypt (-B) is the default for new files. Apache MD5, unsalted SHA-1, and plaintext are legacy compatibility options only.
- Multiple algorithms
12 rounds
Error
Current entry
No entry yet.
Recent history
| Username | Algorithm | Actions |
|---|---|---|
| Nothing generated yet. | ||
htpasswd란 무엇인가요?
htpasswd 파일은 Apache와 Nginx 웹 서버에서 기본 인증을 위해 사용자 이름과 해시된 비밀번호를 저장하는 플랫 파일 데이터베이스입니다. 전체 데이터베이스 기반 인증 시스템 없이도 웹사이트의 특정 디렉터리나 관리자 패널을 보호하는 간단하면서도 효과적인 방법입니다.
htpasswd 파일의 각 줄은 하나의 사용자를 나타내며 username:hashed_password 형식을 따릅니다.
이 도구 사용 방법
- 사용자 이름 입력: 인증에 사용할 사용자 이름을 입력하세요.
- 비밀번호 입력: 비밀번호를 입력하거나 강력한 비밀번호 생성을 클릭해 안전한 비밀번호를 만드세요.
- 알고리즘 선택: 최신 보안에는 Bcrypt (-B)를, 레거시 호환성에는 Apache MD5 (-m)를 선택하세요.
- 생성: 항목 생성을 클릭해 해시 문자열을 만드세요.
- 복사 또는 다운로드: 결과 줄을 클립보드에 복사하거나 파일로 다운로드하여 서버에 업로드하세요.
일반적인 사용 사례
- 관리자 패널:
/admin이나/wp-admin같은 민감한 영역을 서버 수준 보안 계층으로 추가 보호합니다. - 스테이징 사이트: 개발 또는 스테이징 환경이 검색 엔진에 색인되거나 공개적으로 노출되지 않도록 접근을 제한합니다.
- 비공개 저장소: HTTP로 제공되는 로컬 Git 또는 SVN 저장소를 보호합니다.
- API 게이트웨이: 내부 마이크로서비스나 레거시 API에 대한 간단한 인증을 구현합니다.
프로 팁
- 항상 Bcrypt 사용: Bcrypt는 의도적으로 느리게 설계되었으며 비용 계수를 사용해 무차별 대입 공격에 저항합니다. 레거시 MD5나 SHA1 옵션보다 훨씬 안전합니다.
- 파일 보호: 파일 이름을
.htpasswd(앞에 점 포함)로 지정하고 웹 루트 디렉터리 바깥에 저장하여 다운로드되지 않도록 하세요. - HTTPS 필수: 기본 인증은 쉽게 되돌릴 수 있는 형식으로 자격 증명을 전송합니다. 암호화되지 않은 HTTP에서는 절대 사용하지 말고, 항상 사이트가 HTTPS로 제공되도록 하세요.