MagmaNex LogoMagmaNex

.htpasswd Üretici

Apache temel kimlik doğrulama girişi

Bu araç ne işe yarar?

htpasswd Oluşturucu, bir kullanıcı adı ve parola girdiğinizde Apache .htpasswd dosyaları için kullanıma hazır bir satır üretir. Parolayı tarayıcınızda SHA-1 ile karma yapıp {SHA} biçiminde kodlar; web sunucularını Basic Auth ile koruyan yöneticiler ve geliştiriciler için pratiktir.

Nasıl kullanılır?

  1. Gerekli bilgileri veya uzunluğu seçin.
  2. Güvenli sonucu üretin.
  3. Sonucu kopyalayıp güvenle saklayın.

Çıktıyı .htpasswd dosyanıza ekleme

Araç size kullanici:{SHA}karma biçiminde tek bir satır verir. Bu satırı Apache yapılandırmanızda AuthUserFile yönergesiyle gösterilen .htpasswd dosyasına yapıştırın. Her kullanıcı kendi satırında durur; aynı dosyaya birden çok kullanıcı ekleyebilirsiniz. İlgili dizinde AuthType Basic ve require valid-user yönergelerinin tanımlı olduğundan emin olun, aksi halde kimlik doğrulama devreye girmez.

Neden üretimde bcrypt tercih edilmeli

Bu araç hızlı testler ve öğrenme için SHA-1 kullanır, ancak SHA-1 modern kaba kuvvet saldırılarına karşı zayıftır ve tuzlama yapmaz. Gerçek bir sitede parolaları korumak için htpasswd -B komutuyla bcrypt karması üretmenizi öneririz; bcrypt yavaş ve tuzlu olduğundan parola dosyası sızsa bile kırılması çok daha zordur. SHA-1 satırlarını yalnızca düşük riskli iç ortamlarda kullanın.

Sıkça sorulan sorular

Üretilen satır hangi karma biçimini kullanıyor?

Apache'nin {SHA} şemasını, yani Base64 ile kodlanmış SHA-1 özetini kullanır. Satır kullanici:{SHA}... biçimindedir ve Apache mod_authn_file tarafından doğrudan okunabilir.

Aynı dosyaya birden çok kullanıcı ekleyebilir miyim?

Evet. Her kullanıcı için ayrı bir satır oluşturup hepsini tek bir .htpasswd dosyasında alt alta tutun. Apache her satırı bağımsız bir kullanıcı kaydı olarak değerlendirir.

Bu araçla nginx için parola dosyası oluşturabilir miyim?

nginx, http_auth_basic için Apache .htpasswd biçimini destekler, ancak {SHA} yerine genellikle bcrypt veya APR1 önerilir. Test için bu çıktı çalışır; üretimde bcrypt satırları kullanın.

.htpasswd Üretici ücretsiz mi?

Evet. .htpasswd Üretici ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.

Verilerim güvende mi?

Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.

Mobil cihazda çalışır mı?

Evet. .htpasswd Üretici telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.

🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.

İlgili Araçlar

📝 İlgili Yazılar

Popüler Araçlar