htpasswd 생성
.htpasswd 파일에 기재할 해시화 비밀번호를 작성
특징
4가지 방식의 암호화 지원
bcrypt·MD5 (APR)·SHA-1·crypt를 선택
여러 사용자를 일괄 생성
행을 추가해 .htpasswd를 한 번에 작성
bcrypt의 코스트 값 조정
4~31로 해시 강도를 세밀하게 설정
생성 결과의 복사 저장
원클릭으로 .htpasswd로 저장 가능
사용 방법
사용자명과 비밀번호 입력
인증에 사용할 사용자명과 임의의 비밀번호를 각 행에 기재
사용할 암호화 방식 선택
MD5 (APR)·SHA-1·crypt·bcrypt에서 용도에 맞는 방식을 지정
입력란을 필요한 수만큼 추가
추가 버튼으로 입력란을 5조씩 늘려 여러 사용자를 한꺼번에 등록
생성 버튼으로 결과 취득
생성 버튼을 눌러 .htpasswd 형식의 문자열을 복사 또는 다운로드
활용 사례
Basic 인증 설정
Apache의 .htpasswd에 기재할 인증 정보를 신속하게 준비
회원 전용 페이지 보호
개발 중인 사이트나 한정 공개 페이지에 접근 제한을 적용
여러 계정의 일괄 등록
팀 멤버 분량의 인증 정보를 한꺼번에 발행해 배포
기존 방식에 맞추기
서버가 지원하는 암호화 방식을 선택해 레거시 환경에도 적합
기초 지식
Basic 인증이란
Basic 인증이란 페이지를 열기 전에 ID와 비밀번호 입력을 요구하는 웹 서버의 간편한 접근 제한 방식으로, 공개 전 사이트나 회원용 페이지 보호에 편리하게 사용할 수 있습니다.
.htpasswd란
.htpasswd란 Basic 인증에서 사용하는 "사용자명과 해시화된 비밀번호" 조합을 저장하는 파일로, 비밀번호는 원래 문자열로 돌아갈 수 없는 형태로 변환되어 기록됩니다.
bcrypt란
bcrypt란 의도적으로 계산에 시간이 걸리도록 설계된 비밀번호용 해시 방식으로, 무작위 대입 공격에 강하며 비용값을 높일수록 해독이 더욱 어려워집니다.
안전성과 개인정보 보호
브라우저 내 처리
입력 데이터는 사용 중인 브라우저 내에서만 처리되며 외부로 전송되지 않습니다.
브라우저 내에서만 처리
해시의 생성는 모두 사용 중인 브라우저 내에서 처리되며, 입력 데이터는 서버로 전송되지 않습니다.
통신은 HTTPS로 암호화
페이지 로드도 TLS로 암호화되어 제3자가 내용을 읽을 수 없습니다.
제3자로의 전송 없음
광고 네트워크나 트래커 등 외부 서비스로 입력 내용을 전송하지 않습니다.
결과 자동 저장 없음
입력한 비밀번호나 입력 제안을 서버에 저장하지 않습니다.
Google 검색에서 RAKKOTOOLS 팔로우하기
175개의 편리한 도구를 Google 검색·AI 검색에서 더 쉽게 찾을 수 있습니다!
- 검색에서 발견
- AI 검색에서도 표시
- 새 도구도 발견
