Хостинг в Україні від Mevcore

Генератор .htpasswd

Рядок для .htpasswd з хешем bcrypt, APR1 або SHA-1 і готові налаштування для захисту каталогу паролем.

Для чого потрібен .htpasswd

Файл .htpasswd зберігає логіни й хеші паролів для базової HTTP-автентифікації. Разом із кількома рядками в .htaccess він закриває каталог паролем: браузер покаже вікно входу ще до того, як відкриється сайт. Так зручно захищати адмінку, тестову копію сайту чи службові файли.

Який алгоритм обрати

  • bcrypt — найнадійніший, підтримується Apache 2.4 і новішими.
  • APR1-MD5 — формат за замовчуванням утиліти htpasswd; підходить для старих версій Apache і для nginx.
  • SHA-1 — застарілий і без солі, використовуйте лише для сумісності.

Важливо

  • Розміщуйте .htpasswd поза каталогом сайту (поза public_html) і вказуйте повний шлях у AuthUserFile.
  • Базова автентифікація передає пароль у кожному запиті, тому використовуйте її лише разом з HTTPS.
  • Пароль обробляється в пам’яті й не зберігається; згенерований рядок містить тільки хеш.

Як до вас звертатися?

Введіть ім’я, перш ніж почати діалог.

Вітаємо! Напишіть ваше питання — оператор відповість якнайшвидше.
Оцініть відповідь оператора