關於Htpasswd 密碼檔案生成器
測試站不想被外人和蜘蛛訪問、後臺目錄想多加一道門、給客戶看的檔案不想公開,用 Apache 和 Nginx 自帶的基本認證(Basic Auth)加一個密碼框就行,.htpasswd 就是存放使用者名稱和密碼雜湊的檔案,用 Htpasswd 生成器就能做出來。輸入一個使用者,或者每行一個 user:password 批次輸入;沒想好密碼,可以用內建的密碼生成器。每一行都會生成好雜湊,直接貼上進 .htpasswd 即可。
格式可選 APR1-MD5(以 $apr1$ 開頭,是 Apache 的預設格式,Nginx 也能用)和 SHA-1({SHA},給老系統用);APR1 帶鹽,更推薦。結果裡附帶 Apache 和 Nginx 的配置示例。.htpasswd 要放在網站目錄之外,網站要走 HTTPS,因為基本認證只是把密碼編碼後傳輸。雜湊在你的瀏覽器裡計算,密碼不會離開你的裝置。網站憑證是否有效,可以用 SSL 憑證檢測確認。
Htpasswd 密碼檔案生成器怎麼用
- 1輸入使用者
輸入一個使用者,或每行一個 user:password 批次貼上,也可以生成隨機密碼。
- 2選格式
一般選 APR1-MD5,老系統有要求時再選 SHA-1。
- 3儲存 .htpasswd
把生成的內容存成 .htpasswd 檔案,放在網站目錄之外。
- 4配置伺服器
按 Apache 或 Nginx 的配置示例改好檔案路徑,再重新載入伺服器。
為什麼用熊仔工匠
- 批次使用者
一次貼上多組使用者名稱和密碼,每一行都生成雜湊。
- 內建密碼生成
沒想好密碼時,直接生成一個隨機密碼。
- 兩種格式
帶鹽的 APR1-MD5(Apache 預設)和 SHA-1。
- 密碼不出瀏覽器
雜湊在本機計算,不上傳,也不佔次數。