htpasswd-Zugang erstellen
Benutzer und Passwort für einen geschützten Bereich – mit bcrypt.
Deine Eingaben werden direkt in deinem Browser verarbeitet und nicht an uns übertragen.
So gehst du vor
-
Benutzer und Passwort eintragen
Beides frei wählbar; der Benutzername darf keinen Doppelpunkt enthalten.
-
Zeile erzeugen
Der Hash braucht einen Moment – das ist bei bcrypt Absicht.
-
Beides übernehmen
Die Zeile in die .htpasswd, den Block in die .htaccess.
Wozu das gut ist
Ein Verzeichnis auf dem Server mit Benutzername und Passwort zu schützen, ist mit zwei Dateien erledigt: einer mit den Zugangsdaten und einem kurzen Block in der . Dieses Werkzeug erzeugt beides.
Gehasht wird mit bcrypt, nicht mit dem lange üblichen APR1-MD5. Apache unterstützt bcrypt seit Version 2.4, und MD5 ist so schnell zu berechnen, dass es sich auch schnell durchprobieren lässt. Da der ganze Zweck dieses Werkzeugs der Schutz eines Bereichs ist, wäre das schwächere Verfahren als Voreinstellung die falsche Wahl.
Der Hash entsteht in deinem Browser. Ein Passwort, das man auf einer fremden Seite eintippt und das dorthin übertragen wird, ist ein Passwort, das dieser Server gesehen hat.
Häufige Fragen
APR1-MD5 war lange der Standard, ist aber sehr schnell zu berechnen – und damit auch schnell durchzuprobieren. Apache unterstützt bcrypt seit 2.4; es ist absichtlich langsam und dadurch deutlich widerstandsfähiger.
Weil bcrypt bewusst rechenintensiv ist. Genau diese Langsamkeit macht das massenhafte Durchprobieren teuer. Einmalig sind die paar Zehntelsekunden bedeutungslos.
Außerhalb des öffentlich erreichbaren Verzeichnisses – sonst kann die Datei über den Browser abgerufen werden. Der Pfad im .htaccess-Block muss absolut sein.
Dir fehlt ein Werkzeug? Sag uns, welches.