Trình Tạo Htpasswd
Htpasswd là công cụ dòng lệnh được sử dụng để tạo và cập nhật các tệp phẳng lưu trữ tên người dùng và mật khẩu cho xác thực cơ bản của người dùng HTTP trên máy chủ web Apache. Công cụ này tạo các mục htpasswd tương thích với Apache HTTP Server.
Tạo Mục Htpasswd
Cách sử dụng?
Sao chép mục đã tạo và dán vào tệp .htpasswd của bạn. Mỗi dòng nên chứa một cặp tên người dùng:mật khẩu. Đặt tệp .htpasswd ở vị trí an toàn bên ngoài thư mục gốc web của bạn.
Xác Minh Mục Htpasswd
Định Dạng Mục Htpasswd
Các mục htpasswd tuân theo định dạng:
username:password_hash
Các thuật toán khác nhau có định dạng hash khác nhau:
- Bcrypt:
$2y$tiền tố - MD5:
$apr1$tiền tố - SHA-1:
{SHA}tiền tố - Crypt: Không có tiền tố (DES)
Thông Tin Bảo Mật
Lưu ý quan trọng về Htpasswd:
- Lưu trữ các tệp .htpasswd bên ngoài thư mục gốc tài liệu web để bảo mật.
- Sử dụng thuật toán Bcrypt cho các cài đặt mới - đây là tùy chọn an toàn nhất.
- MD5 với salt Apache ($apr1$) có thể chấp nhận được cho các hệ thống cũ.
- Tránh SHA-1 và Crypt (DES) cho các cài đặt mới - chúng kém an toàn hơn.
- Công cụ này xử lý tất cả dữ liệu trong trình duyệt của bạn - không có thông tin đăng nhập nào được gửi đến máy chủ của chúng tôi.
- Thường xuyên cập nhật mật khẩu và sử dụng mật khẩu mạnh, duy nhất cho mỗi người dùng.
Cấu Hình Apache
Để sử dụng tệp .htpasswd trong Apache, thêm nội dung này vào cấu hình .htaccess hoặc virtual host của bạn:
AuthType Basic
AuthName "Restricted Area"
AuthUserFile /path/to/.htpasswd
Require valid-user
Thay thế /path/to/.htpasswd bằng đường dẫn thực tế đến tệp .htpasswd của bạn.
Giới thiệu về Trình Tạo Htpasswd
Tạo và xác minh các mục htpasswd cho xác thực cơ bản Apache HTTP Server với nhiều thuật toán băm
Tạo dòng username:hash cho Apache HTTP Basic Authentication và xác minh thông tin đăng nhập với hash tương thích.
Tính năng chính
- Tác vụ bảo mật Tạo dòng username:hash cho Apache HTTP Basic Authentication và xác minh thông tin đăng nhập với hash tương thích.
- Dữ liệu cần thiết Nhập tên người dùng và mật khẩu Basic Auth; tránh dấu hai chấm hoặc xuống dòng làm hỏng bản ghi htpasswd.
- Tham số phải khớp Chọn kiểu hash được cả công cụ và Apache đích hỗ trợ, sau đó đặt cost nếu thuật toán có tùy chọn này.
- Kết quả và xác minh Sao chép dòng tạo ra vào tệp .htpasswd được bảo vệ và tham chiếu tệp đó từ cấu hình web server.
Cách sử dụng Trình Tạo Htpasswd
Thực hiện quy trình sau để xử lý dòng Apache htpasswd an toàn và chính xác.
- Nhập dòng Apache htpasswd Nhập tên người dùng và mật khẩu Basic Auth; tránh dấu hai chấm hoặc xuống dòng làm hỏng bản ghi htpasswd.
- Khớp tham số bảo mật Chọn kiểu hash được cả công cụ và Apache đích hỗ trợ, sau đó đặt cost nếu thuật toán có tùy chọn này.
- Thực thi thao tác Thực hiện thao tác cục bộ, không để dòng Apache htpasswd nhạy cảm vào log hoặc ảnh chụp và không xem chuyển đổi thành công là bằng chứng triển khai an toàn.
- Xác minh trước khi dùng Sao chép dòng tạo ra vào tệp .htpasswd được bảo vệ và tham chiếu tệp đó từ cấu hình web server.
Lưu ý khi sử dụng
- Lưu .htpasswd ngoài public document root và giới hạn quyền truy cập tệp.
- Chỉ dùng Basic Auth qua HTTPS vì thông tin đăng nhập trên đường truyền chỉ được mã hóa Base64.
- Ưu tiên bcrypt nếu phiên bản Apache triển khai hỗ trợ; tránh kiểu cũ yếu về mật mã.