htpasswd 產生器
Zero trust by designGenerate htpasswd entries in the browser. bcrypt (-B) is the default for new files. Apache MD5, unsalted SHA-1, and plaintext are legacy compatibility options only.
- Multiple algorithms
12 rounds
Error
Current entry
No entry yet.
Recent history
| Username | Algorithm | Actions |
|---|---|---|
| Nothing generated yet. | ||
什麼是 htpasswd?
htpasswd 檔案是一種純文字資料庫,用於儲存 Apache 與 Nginx 網頁伺服器基本身份驗證所需的使用者名稱與雜湊密碼。這是一種簡單但有效的方式,能在無需完整資料庫身份驗證系統的情況下,保護網站上特定的目錄或管理面板。
htpasswd 檔案中的每一行代表一位使用者,格式為 username:hashed_password。
如何使用此工具
- 輸入使用者名稱:輸入您要用於身份驗證的使用者名稱。
- 提供密碼:輸入密碼,或點選「產生高強度密碼」以建立一組安全的密碼。
- 選擇演算法:選擇 Bcrypt(-B)以取得現代安全性,或選擇 Apache MD5(-m)以相容舊系統。
- 產生:點選「產生項目」以建立雜湊字串。
- 複製或下載:將產生的內容複製到剪貼簿,或下載為檔案上傳至您的伺服器。
常見使用情境
- 管理面板:為
/admin或/wp-admin等敏感區域加上一層額外的伺服器層級安全防護。 - 測試站點:限制開發或測試環境的存取,避免被搜尋引擎索引或被公開瀏覽。
- 私有版本庫:保護透過 HTTP 提供服務的本機 Git 或 SVN 版本庫。
- API 閘道:為內部微服務或舊有 API 實作簡易的身份驗證。
專業提示
- 務必使用 Bcrypt:Bcrypt 刻意設計得較慢,並使用成本係數來抵抗暴力破解攻擊,比舊有的 MD5 或 SHA1 選項安全得多。
- 保護檔案安全:將檔案命名為
.htpasswd(開頭加點),並儲存在網站根目錄之外,以避免被下載。 - 務必使用 HTTPS:基本身份驗證會以容易還原的格式傳送憑證,切勿在未加密的 HTTP 上使用,請務必確保您的網站透過 HTTPS 提供服務。