צרו שורות הרשאה של Apache .htpasswd עם bcrypt,‏ APR1-MD5,‏ SHA-1 או crypt. כל הגיבוב מתבצע בדפדפן שלכם — שום דבר לא מועלה.

בנו שורת הרשאה של Apache .htpasswd ישירות בדפדפן שלכם — הסיסמה שלכם עוברת גיבוב מקומי ולעולם לא עוזבת את הדף הזה.

פרטי גישה

הכול מחושב מקומית בדפדפן שלכם. שום שם משתמש או סיסמה לעולם לא נשלחים לשרת.

לא בטוחים מה לבחור? השתמשו ב-APR1-MD5 — זו האפשרות הניידת ביותר והמומלצת לקובצי Apache .htpasswd.


אודות מחולל .htpasswd

מחולל ה-.htpasswd יוצר שורות אישורים של Apache עבור אימות בסיסי מסוג HTTP — זוגות username:hash המגנים על תיקיות מאחורי בקשת התחברות. הזינו שם משתמש וסיסמה (או צרו סיסמה אקראית חזקה) ובחרו אלגוריתם גיבוב: bcrypt, APR1-MD5, SHA-1 או crypt.

APR1-MD5 הוא הבחירה המומלצת והניתנת להעברה ביותר עבור קבצי .htpasswd — היא פועלת בכל התקנת Apache. Bcrypt הוא החזק ביותר במקומות שבהם הוא נתמך, בעוד SHA-1 ו-crypt קיימים בעיקר לתאימות מיושנת. הכלי מתייג כל אלגוריתם עם הנחיה כך שתוכלו לבחור בביטחון.

באופן קריטי עבור כלי סיסמאות, כל הגיבוב מתבצע מקומית בדפדפן שלכם: שום שם משתמש או סיסמה לעולם אינם נשלחים לשרת. העתיקו את שורת האישורים שנוצרה לקובץ קיים או הורידו .htpasswd מוכן, ואז הפנו אליו מתוך תצורת Apache שלכם או הנחיית AuthUserFile ב-.htaccess.

כיצד להשתמש ב-מחולל .htpasswd

  1. הזינו שם משתמש (ללא רווחים או נקודתיים) וסיסמה, או לחצו על הכפתור ליצירת סיסמה אקראית חזקה.
  2. בחרו אלגוריתם גיבוב — APR1-MD5 הוא ברירת המחדל המומלצת; bcrypt, SHA-1 ו-crypt זמינים גם הם.
  3. לחצו על "Generate credential line" והמתינו לסיום הגיבוב.
  4. העתיקו את שורת username:hash או הורידו אותה כקובץ .htpasswd.
  5. הפנו לקובץ מתוך תצורת Apache שלכם או .htaccess עם AuthUserFile כדי להפעיל אימות בסיסי.

שאלות נפוצות

APR1-MD5 הוא ברירת המחדל הבטוחה — כל התקנת Apache תומכת בו. השתמשו ב-bcrypt לגיבוב החזק ביותר כאשר השרת שלכם תומך בו; הימנעו מ-SHA-1 ו-crypt אלא אם תאימות מיושנת מחייבת זאת.

לא. הגיבוב מחושב כולו בדפדפן שלכם עם קוד בצד הלקוח, כך שלא שם המשתמש ולא הסיסמה עוזבים אי פעם את המכשיר שלכם.

צרו שורה לכל משתמש והניחו כל אחת בשורה נפרדת באותו קובץ .htpasswd. Apache מתאים את שם המשתמש בתחילת כל שורה.

מקמו את ה-.htpasswd מחוץ לשורש האתר שלכם, ואז הוסיפו AuthType Basic, AuthName, AuthUserFile /path/to/.htpasswd ו-Require valid-user לקובץ .htaccess או להגדרות ה-vhost של התיקייה.

כן — חינמי וללא הגבלה, ללא צורך בחשבון.

שתף זאת
צריך עזרה?
נתקלת בבעיה בכלי הזה? ספר לצוות שלנו.
דיווח על בעיה

הוסיפו כלי חינמי זה לאתר שלכם — העתיקו והדביקו את הקוד שלהלן.