htpasswd ဖန်တီးခြင်း

.htpasswd ဖိုင်တွင် ရေးသားမည့် hash ပြုလုပ်ထားသော စကားဝှက်ကို ဖန်တီးခြင်း

ဝိသေသလက္ခဏာများ

encryption နည်း ၄ မျိုး လုပ်ဆောင်

bcrypt・MD5 (APR)・SHA-1・crypt ကို ရွေးချယ်

အသုံးပြုသူ အများကို တစ်ပြိုင်နက် ထုတ်လုပ်

လိုင်းထည့်၍ .htpasswd ကို တစ်ကြိမ်တည်း ဖန်တီး

bcrypt ၏ cost တန်ဖိုး ညှိခြင်း

4〜31 ဖြင့် hash အားကို သေသေချာချာ သတ်မှတ်

ထုတ်လုပ်ရလဒ်ကို ကူးယူ သိမ်းဆည်း

ကလစ်တစ်ချက်ဖြင့် .htpasswd အဖြစ် သိမ်းဆည်းနိုင်

အသုံးပြုနည်း

1

အသုံးပြုသူအမည်နှင့် စကားဝှက် ထည့်သွင်း

authentication တွင် အသုံးပြုမည့် အသုံးပြုသူအမည်နှင့် နှစ်သက်ရာ စကားဝှက်ကို လိုင်းတစ်ခုစီတွင် ရေးပါ

2

အသုံးပြုမည့် encryption နည်း ရွေးချယ်ခြင်း

MD5 (APR)・SHA-1・crypt・bcrypt မှ အသုံးနှင့် ကိုက်ညီသော နည်းကို သတ်မှတ်

3

ထည့်သွင်းကွက်ကို လိုအပ်သလို ထပ်ထည့်ခြင်း

ထပ်ထည့်ခလုတ်ဖြင့် ထည့်သွင်းကွက်ကို ၅ တွဲစီ တိုး၍ အသုံးပြုသူ အများကို စုစည်း စာရင်းသွင်း

4

ထုတ်လုပ်ခလုတ်ဖြင့် ရလဒ် ရယူခြင်း

ထုတ်လုပ်ခလုတ်ကို နှိပ်၍ .htpasswd ပုံစံ စာသားကို ကူးယူ သို့မဟုတ် ဒေါင်းလုဒ်

အသုံးပြုမှုဥပမာများ

Basic authentication ဆက်တင်

Apache ၏ .htpasswd တွင် ရေးသားမည့် authentication အချက်အလက်ကို မြန်ဆန်စွာ ပြင်ဆင်

အသင်းဝင်စာမျက်နှာ ကာကွယ်ခြင်း

ဖွံ့ဖြိုးဆဲ ဆိုက်နှင့် ကန့်သတ်ထုတ်ဝေ စာမျက်နှာများတွင် ဝင်ရောက်မှု ကန့်သတ်ချက်ထား

အကောင့်အများ တစ်ပြိုင်နက် စာရင်းသွင်းခြင်း

အဖွဲ့ဝင်များအတွက် authentication အချက်အလက်ကို စုစည်း၍ ထုတ်ပေး ဖြန့်ဝေ

ရှိပြီး နည်းသို့ ကိုက်ညီအောင် ပြုလုပ်ခြင်း

ဆာဗာ လုပ်ဆောင်သော encryption နည်းကို ရွေး၍ legacy ပတ်ဝန်းကျင်တွင်ပါ ကိုက်ညီစေ

အခြေခံဗဟုသုတ

Basic Authentication ဆိုတာဘာလဲ

Basic Authentication ဆိုသည်မှာ စာမျက်နှာဖွင့်မတိုင်မီ ID နှင့် စကားဝှက် ထည့်သွင်းရန် တောင်းဆိုသည့် Web ဆာဗာ၏ ရိုးရှင်းသော ဝင်ရောက်ကန့်သတ်မှုဖြစ်ပြီး၊ ထုတ်ဝေမတိုင်မီ ဝဘ်ဆိုဒ်များ သို့မဟုတ် အသင်းဝင်များအတွက် စာမျက်နှာများကို အလွယ်တကူ ကာကွယ်ရန် အသုံးပြုနိုင်သည်။

.htpasswd ဆိုတာဘာလဲ

.htpasswd ဆိုသည်မှာ Basic Authentication တွင် အသုံးပြုသည့် «အသုံးပြုသူအမည်နှင့် hash ပြုလုပ်ထားသော စကားဝှက်» တွဲများကို သိမ်းဆည်းသည့် ဖိုင်ဖြစ်ပြီး၊ စကားဝှက်များကို မူရင်းစာကြောင်းသို့ ပြန်မလှည့်နိုင်သော ပုံစံသို့ ပြောင်းလဲ၍ မှတ်တမ်းတင်ထားသည်။

bcrypt ဆိုတာဘာလဲ

bcrypt ဆိုသည်မှာ တွက်ချက်မှုတွင် ရည်ရွယ်ချက်ရှိရှိ အချိန်ကြာမြင့်စေရန် ဒီဇိုင်းထုတ်ထားသော စကားဝှက်အတွက် hash နည်းလမ်းဖြစ်ပြီး၊ brute-force တိုက်ခိုက်မှုကို ခံနိုင်ရည်ရှိကာ cost တန်ဖိုး မြင့်လေ ကုဒ်ဖျက်ရန် ပိုမိုခက်ခဲလေ ဖြစ်သည်။

လုံခြုံမှုနှင့် ကိုယ်ရေးအချက်အလက် လုံခြုံမှု

ဘရောက်ဆာ အတွင်းသာ ပြီးစီးသည်

ထည့်သွင်းသော ဒေတာကို သင့်ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်ပြီး ပြင်ပသို့ မပေးပို့ပါ။

ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်သည်

hash ထုတ်လုပ်ခြင်း အားလုံးကို သင့်ဘရောက်ဆာ အတွင်းသာ လုပ်ဆောင်ပြီး ထည့်သွင်းသောဒေတာကို ဆာဗာသို့ မပေးပို့ပါ။

ဆက်သွယ်မှုကို HTTPS ဖြင့် ကုဒ်ဝှက်သည်

စာမျက်နှာ ဖွင့်ခြင်းကိုလည်း TLS ဖြင့် ကုဒ်ဝှက်ထားပြီး တတိယပုဂ္ဂိုလ်မှ အကြောင်းအရာ ဖတ်ရှုနိုင်မည် မဟုတ်ပါ။

တတိယပုဂ္ဂိုလ်သို့ မပေးပို့ပါ

ကြော်ငြာကွန်ရက်များ၊ ခြေရာခံကိရိယာများနှင့် ပြင်ပဝန်ဆောင်မှုများသို့ ထည့်သွင်းသောအကြောင်းအရာကို မပေးပို့ပါ။

ရလဒ်ကို အလိုအလျောက် မသိမ်းဆည်းပါ

ထည့်သွင်းထားသော စကားဝှက် နှင့် ထည့်သွင်းသောအကြောင်းအရာများကို ဆာဗာတွင် မသိမ်းဆည်းပါ။

Google ရှာဖွေမှုတွင် RAKKOTOOLS ကို စောင့်ကြည့်ပါ

အသုံးဝင်သော ကိရိယာ 175 ခုကို Google ရှာဖွေမှုနှင့် AI ရှာဖွေမှုမှ ပိုမိုရှာဖွေတွေ့ရှိနိုင်ပါပြီ!

  • ရှာဖွေမှုတွင် တွေ့ရှိနိုင်သည်
  • AI ရှာဖွေမှုတွင်လည်း ပြသသည်
  • ကိရိယာအသစ်များလည်း တွေ့ရှိရသည်
သက်ဆိုင်သောကိရိယာများ