免费注册

Htpasswd 生成器

为一个或一批用户生成 .htpasswd 内容,附带 Apache、Nginx 的配置写法。

关于Htpasswd 密码文件生成器

测试站不想被外人和蜘蛛访问、后台目录想多加一道门、给客户看的文件不想公开,用 Apache 和 Nginx 自带的基本认证(Basic Auth)加一个密码框就行,.htpasswd 就是存放用户名和密码哈希的文件,用 Htpasswd 生成器就能做出来。输入一个用户,或者每行一个 user:password 批量输入;没想好密码,可以用内置的密码生成器。每一行都会生成好哈希,直接粘贴进 .htpasswd 即可。

格式可选 APR1-MD5(以 $apr1$ 开头,是 Apache 的默认格式,Nginx 也能用)和 SHA-1({SHA},给老系统用);APR1 带盐,更推荐。结果里附带 Apache 和 Nginx 的配置示例。.htpasswd 要放在网站目录之外,网站要走 HTTPS,因为基本认证只是把密码编码后传输。哈希在你的浏览器里计算,密码不会离开你的设备。网站证书是否有效,可以用 SSL 证书检测确认。

Htpasswd 密码文件生成器怎么用

  1. 1
    输入用户

    输入一个用户,或每行一个 user:password 批量粘贴,也可以生成随机密码。

  2. 2
    选格式

    一般选 APR1-MD5,老系统有要求时再选 SHA-1。

  3. 3
    保存 .htpasswd

    把生成的内容存成 .htpasswd 文件,放在网站目录之外。

  4. 4
    配置服务器

    按 Apache 或 Nginx 的配置示例改好文件路径,再重新加载服务器。

为什么用熊仔工匠

  • 批量用户

    一次粘贴多组用户名和密码,每一行都生成哈希。

  • 内置密码生成

    没想好密码时,直接生成一个随机密码。

  • 两种格式

    带盐的 APR1-MD5(Apache 默认)和 SHA-1。

  • 密码不出浏览器

    哈希在本机计算,不上传,也不占次数。

常见问题

Htpasswd 密码文件生成器常见问题

选 APR1-MD5 还是 SHA-1?
选 APR1-MD5:带盐,是 Apache 的默认格式,Nginx 也支持。SHA-1({SHA})不带盐,只在老系统要求时使用。
Nginx 能用这个文件吗?
能。按 Nginx 示例把 auth_basic_user_file 指向这个文件,重新加载即可,APR1-MD5 和 {SHA} 两种格式都能识别。
.htpasswd 文件放在哪里?
放在网站根目录之外,别人就没法直接下载;配置里用完整路径指向它。
基本认证安全吗?
要配合 HTTPS 使用,因为浏览器只是把密码编码后发送。给测试站、后台目录加一道门足够,但不能代替正式的用户登录系统。可以用 301 重定向代码生成器生成强制 HTTPS 的全站规则。
密码会发送到你们的服务器吗?
不会。哈希在浏览器里计算,不上传,也不占每日次数。
把Htpasswd 密码文件生成器分享给朋友打开浏览器就能用,对方不注册也能先试。

相关工具

XML 网站地图 Sitemap 生成器自动抓取网站或粘贴网址列表,生成 XML 网站地图。
HTML Meta 标签生成器编写标题、描述和 robots 标签,实时检查长度并预览。
TXT Robots.txt 生成器生成 robots.txt,搜索引擎和 AI 爬虫都有预设。
JSON 结构化数据生成器生成常见问题、文章、商品、组织等类型的 JSON-LD 结构化数据。
HTML 社交分享标签生成器生成 Open Graph 和 Twitter Card 标签,并预览分享卡片。
CONF 301 重定向代码生成器生成 Apache、Nginx、IIS、PHP 和 HTML 的跳转规则。
URL UTM 链接生成器给链接加上 UTM 参数,在统计工具里区分推广渠道。
HTML hreflang 多语言标签生成器为网页的各个语言版本生成 hreflang 标签。