Хостинг в Україні від Mevcore

Генератор .htpasswd

Строка для .htpasswd с хешем bcrypt, APR1 или SHA-1 и готовые настройки для защиты каталога паролем.

Для чего нужен .htpasswd

Файл .htpasswd хранит логины и хеши паролей для базовой HTTP-аутентификации. Вместе с несколькими строками в .htaccess он закрывает каталог паролем: браузер покажет окно входа ещё до того, как откроется сайт. Так удобно защищать админку, тестовую копию сайта или служебные файлы.

Какой алгоритм выбрать

  • bcrypt — самый надёжный, поддерживается Apache 2.4 и новее.
  • APR1-MD5 — формат по умолчанию утилиты htpasswd; подходит для старых версий Apache и для nginx.
  • SHA-1 — устаревший и без соли, используйте только для совместимости.

Важно

  • Размещайте .htpasswd вне каталога сайта (вне public_html) и указывайте полный путь в AuthUserFile.
  • Базовая аутентификация передаёт пароль в каждом запросе, поэтому используйте её только вместе с HTTPS.
  • Пароль обрабатывается в памяти и не сохраняется; сгенерированная строка содержит только хеш.

Как к вам обращаться?

Введите имя, прежде чем начать диалог.

Здравствуйте! Напишите ваш вопрос — оператор ответит как можно скорее.
Оцените ответ оператора