Генератор .htpasswd

Строка для файла .htpasswd - закрыть сайт или раздел паролем через Basic-авторизацию в Nginx или Apache. Пароль хешируется с солью, сам пароль в файл не попадает.

Как подключить

Сохраните строку в файл, например /etc/nginx/.htpasswd (для нескольких пользователей - по строке на каждого), и закройте доступ к нему посторонним: chmod 640, владелец - root, группа - пользователь веб-сервера.

location /admin/ {
    auth_basic "Restricted";
    auth_basic_user_file /etc/nginx/.htpasswd;
}

Для Apache - в .htaccess или конфигурации сайта:

AuthType Basic
AuthName "Restricted"
AuthUserFile /etc/apache2/.htpasswd
Require valid-user

Basic-авторизация передаёт пароль при каждом запросе, поэтому используйте её только поверх HTTPS. Формат bcrypt здесь не создаётся - для него есть команда htpasswd -B на сервере.