מחולל .htpasswd
צרו שורות הרשאה של Apache .htpasswd עם bcrypt, APR1-MD5, SHA-1 או crypt. כל הגיבוב מתבצע בדפדפן שלכם — שום דבר לא מועלה.
בנו שורת הרשאה של Apache .htpasswd ישירות בדפדפן שלכם — הסיסמה שלכם עוברת גיבוב מקומי ולעולם לא עוזבת את הדף הזה.
הכול מחושב מקומית בדפדפן שלכם. שום שם משתמש או סיסמה לעולם לא נשלחים לשרת.
לא בטוחים מה לבחור? השתמשו ב-APR1-MD5 — זו האפשרות הניידת ביותר והמומלצת לקובצי Apache .htpasswd.
אודות מחולל .htpasswd
מחולל ה-.htpasswd יוצר שורות אישורים של Apache עבור אימות בסיסי מסוג HTTP — זוגות username:hash המגנים על תיקיות מאחורי בקשת התחברות. הזינו שם משתמש וסיסמה (או צרו סיסמה אקראית חזקה) ובחרו אלגוריתם גיבוב: bcrypt, APR1-MD5, SHA-1 או crypt.
APR1-MD5 הוא הבחירה המומלצת והניתנת להעברה ביותר עבור קבצי .htpasswd — היא פועלת בכל התקנת Apache. Bcrypt הוא החזק ביותר במקומות שבהם הוא נתמך, בעוד SHA-1 ו-crypt קיימים בעיקר לתאימות מיושנת. הכלי מתייג כל אלגוריתם עם הנחיה כך שתוכלו לבחור בביטחון.
באופן קריטי עבור כלי סיסמאות, כל הגיבוב מתבצע מקומית בדפדפן שלכם: שום שם משתמש או סיסמה לעולם אינם נשלחים לשרת. העתיקו את שורת האישורים שנוצרה לקובץ קיים או הורידו .htpasswd מוכן, ואז הפנו אליו מתוך תצורת Apache שלכם או הנחיית AuthUserFile ב-.htaccess.
כיצד להשתמש ב-מחולל .htpasswd
- הזינו שם משתמש (ללא רווחים או נקודתיים) וסיסמה, או לחצו על הכפתור ליצירת סיסמה אקראית חזקה.
- בחרו אלגוריתם גיבוב — APR1-MD5 הוא ברירת המחדל המומלצת; bcrypt, SHA-1 ו-crypt זמינים גם הם.
- לחצו על "Generate credential line" והמתינו לסיום הגיבוב.
- העתיקו את שורת username:hash או הורידו אותה כקובץ .htpasswd.
- הפנו לקובץ מתוך תצורת Apache שלכם או .htaccess עם AuthUserFile כדי להפעיל אימות בסיסי.