免費註冊

Htpasswd 生成器

為一個或一批使用者生成 .htpasswd 內容,附帶 Apache、Nginx 的配置寫法。

關於Htpasswd 密碼檔案生成器

測試站不想被外人和蜘蛛訪問、後臺目錄想多加一道門、給客戶看的檔案不想公開,用 Apache 和 Nginx 自帶的基本認證(Basic Auth)加一個密碼框就行,.htpasswd 就是存放使用者名稱和密碼雜湊的檔案,用 Htpasswd 生成器就能做出來。輸入一個使用者,或者每行一個 user:password 批次輸入;沒想好密碼,可以用內建的密碼生成器。每一行都會生成好雜湊,直接貼上進 .htpasswd 即可。

格式可選 APR1-MD5(以 $apr1$ 開頭,是 Apache 的預設格式,Nginx 也能用)和 SHA-1({SHA},給老系統用);APR1 帶鹽,更推薦。結果裡附帶 Apache 和 Nginx 的配置示例。.htpasswd 要放在網站目錄之外,網站要走 HTTPS,因為基本認證只是把密碼編碼後傳輸。雜湊在你的瀏覽器裡計算,密碼不會離開你的裝置。網站憑證是否有效,可以用 SSL 憑證檢測確認。

Htpasswd 密碼檔案生成器怎麼用

  1. 1
    輸入使用者

    輸入一個使用者,或每行一個 user:password 批次貼上,也可以生成隨機密碼。

  2. 2
    選格式

    一般選 APR1-MD5,老系統有要求時再選 SHA-1。

  3. 3
    儲存 .htpasswd

    把生成的內容存成 .htpasswd 檔案,放在網站目錄之外。

  4. 4
    配置伺服器

    按 Apache 或 Nginx 的配置示例改好檔案路徑,再重新載入伺服器。

為什麼用熊仔工匠

  • 批次使用者

    一次貼上多組使用者名稱和密碼,每一行都生成雜湊。

  • 內建密碼生成

    沒想好密碼時,直接生成一個隨機密碼。

  • 兩種格式

    帶鹽的 APR1-MD5(Apache 預設)和 SHA-1。

  • 密碼不出瀏覽器

    雜湊在本機計算,不上傳,也不佔次數。

常見問題

Htpasswd 密碼檔案生成器常見問題

選 APR1-MD5 還是 SHA-1?
選 APR1-MD5:帶鹽,是 Apache 的預設格式,Nginx 也支援。SHA-1({SHA})不帶鹽,只在老系統要求時使用。
Nginx 能用這個檔案嗎?
能。按 Nginx 示例把 auth_basic_user_file 指向這個檔案,重新載入即可,APR1-MD5 和 {SHA} 兩種格式都能識別。
.htpasswd 檔案放在哪裡?
放在網站根目錄之外,別人就沒法直接下載;配置裡用完整路徑指向它。
基本認證安全嗎?
要配合 HTTPS 使用,因為瀏覽器只是把密碼編碼後傳送。給測試站、後臺目錄加一道門足夠,但不能代替正式的使用者登入系統。可以用 301 重定向程式碼生成器生成強制 HTTPS 的全站規則。
密碼會傳送到你們的伺服器嗎?
不會。雜湊在瀏覽器裡計算,不上傳,也不佔每日次數。
把Htpasswd 密碼檔案生成器分享給朋友開啟瀏覽器就能用,對方不註冊也能先試。

相關工具

XML 網站地圖 Sitemap 生成器自動抓取網站或貼上網址列表,生成 XML 網站地圖。
HTML Meta 標籤生成器編寫標題、描述和 robots 標籤,實時檢查長度並預覽。
TXT Robots.txt 生成器生成 robots.txt,搜尋引擎和 AI 爬蟲都有預設。
JSON 結構化資料生成器生成常見問題、文章、商品、組織等型別的 JSON-LD 結構化資料。
HTML 社交分享標籤生成器生成 Open Graph 和 Twitter Card 標籤,並預覽分享卡片。
CONF 301 重定向程式碼生成器生成 Apache、Nginx、IIS、PHP 和 HTML 的跳轉規則。
URL UTM 連結生成器給連結加上 UTM 引數,在統計工具裡區分推廣渠道。
HTML hreflang 多語言標籤生成器為網頁的各個語言版本生成 hreflang 標籤。