htpasswd 生成器
Zero trust by designGenerate htpasswd entries in the browser. bcrypt (-B) is the default for new files. Apache MD5, unsalted SHA-1, and plaintext are legacy compatibility options only.
- Multiple algorithms
12 rounds
Error
Current entry
No entry yet.
Recent history
| Username | Algorithm | Actions |
|---|---|---|
| Nothing generated yet. | ||
什么是 htpasswd?
htpasswd 文件是一种平面文件数据库,用于在 Apache 和 Nginx Web 服务器上存储基本身份验证所需的用户名和哈希密码。它是保护网站特定目录或管理面板的一种简单而有效的方式,而无需完整的数据库支撑的身份验证系统。
htpasswd 文件中的每一行代表一个用户,格式为 username:hashed_password。
如何使用此工具
- 输入用户名:输入您要用于身份验证的用户名。
- 提供密码:输入密码,或点击“生成强密码”以创建一个安全的密码。
- 选择算法:选择 Bcrypt(-B)以获得现代安全性,或选择 Apache MD5(-m)以兼容旧版系统。
- 生成:点击“生成条目”以创建哈希字符串。
- 复制或下载:将生成的行复制到剪贴板,或将其下载为文件上传到您的服务器。
常见使用场景
- 管理面板:为
/admin或/wp-admin等敏感区域增加一层服务器级安全防护。 - 预发布站点:限制对开发或预发布环境的访问,避免被搜索引擎收录或被公众查看。
- 私有仓库:保护通过 HTTP 提供服务的本地 Git 或 SVN 仓库。
- API 网关:为内部微服务或旧版 API 实现简单的身份验证。
专业提示
- 始终使用 Bcrypt:Bcrypt 故意设计得较慢,并使用成本因子来抵御暴力破解攻击。它比旧版的 MD5 或 SHA1 选项安全得多。
- 保护好文件:将文件命名为
.htpasswd(以点开头),并将其存储在 Web 根目录之外,以防止被下载。 - 必须使用 HTTPS:基本身份验证以易于还原的格式发送凭据。切勿在未加密的 HTTP 上使用它;请始终确保您的网站通过 HTTPS 提供服务。