HTPASSWD(1) | Kullanıcı Komutları | HTPASSWD(1) |
htpasswd - Temel kimlik doğrulama dosyalarını yönetir
htpasswd, HTTP kullanıcılarının temel kimlik doğrulaması için kullanıcı isimlerinin ve parolalarının saklanmasında kullanılacak düz metin dosyalarını oluşturmak ve güncellemek için kullanılır. htpasswd, güncelleme sırasında yazmak veya okumak için bir dosyaya erişemezse beklenen hiçbir işlemi yapmaz ve hata vererek çıkar.
Apache HTTP sunucusunun mevcut özkaynaklarının kullanımı sadece htpasswd tarafından oluşturulan dosyalarda listelenmiş kullanıcılara tahsis edilebilir. htpasswd sadece düz metin dosyalarda saklanmış kullanıcı isimlerini ve parolalarını yönetirse de, diğer veri saklama türleri için parolayı şifreleyip gösterebilir. Bir DBM veritabanı kullanmak isterseniz dbmmanage(1) ve htdbm(1) sayfasına bakınız.
htpasswd, parolaları şifrelemek için bcrypt, Apache’nin kendine özgü MD5 algoritması, SHA1 ya da sistemin crypt(3) yordamını kullanır. Bu bakımdan htpasswd tarafından yönetilen dosyalar farklı algoritmalarla şifrelenmiş parolalar içerebilir.
Bu kılavuz sayfası sadece komut satırı girdilerini listeler. Kullanıcı kimlik doğrulamasını httpd(8)’de yapılandırmak için gerekli yönergelerle ilgili ayrıntılar için Apache dağıtımının bir parçası olan ve http://httpd.apache.org/docs/2.4/ adresinde de bulunan Apache HTTP Sunucusu Belgelerine bakınız.
htpasswd, kullanıcı ismi ve parolasını DBM dosyasına başarıyla eklemiş veya güncellemişse 0, dosyalara erişirken bir sorun çıkmışsa 1, komut satırında bir sözdizimi hatası varsa 2, parola etkileşimli alınmış fakat girdi ile eşleşme sağlanamamışsa 3, işlem kesintiye uğramışsa 4, bir değer çok uzunsa 5 (kullanıcı, parola, dosya ismi veya açıklama), kullanıcı ismi kuraldışı karakter içeriyorsa (Kısıtlamalar bölümüne bakınız) 6 ve dosya geçerli bir DBM parola dosyası değilse 7 değeriyle döner.
htpasswd /usr/local/etc/apache/.htpasswd-users jsmith
jsmith kullanıcısı için parolayı ekler veya değiştirir. Parolayı vermesi için kullanıcıya parola isteği yapılır. Parola takviyeli Apache MD5 algoritması ile şifrelenir. Dosya mevcut değilse htpasswd beklenen hiçbir işlemi yapmadan bir hata vererek çıkar.
htpasswd -c /home/doe/public_html/.htpasswd jane
htpasswd -db /usr/web/.htpasswd-all jones Pwd4Steve
htpasswd tarafından yönetilen parola dosyalarına sunucunun URI uzayından erişilememelidir; yani dosya bir tarayıcı ile okunabilecek bir yerde bulunmamalıdır.
Bu uygulama bir setuid çalıştırılabiliri olarak güvenilir olmadığından setuid yapılmamalıdır.
Komut satırında parolanın şifrelenmemiş olarak görünmesi sebebiyle -b seçeneğinin kullanımından kaçınılmasını öneriyoruz.
crypt(3) algoritması kullanılırken, parolayı şekillendirmek için parolanın ilk 8 baytının kullanılacağına dikkat ediniz. Eğer parola 8 bayttan uzunsa kalanlar bir uyarı verilmeksizin iptal edilir.
SHA şifreleme biçeminde tuz kullanılmaz; yani, bir parolanınsadece bir şifreli gösterimi olabilir. crypt(3) veMD5 biçemleri parolanın önüne rasgele üretilmiş bir tuz dizgesieklediklerinden sözlük saldırılarına karşı daha dayanıklıdırlar.
SHA ve crypt(3) biçimleri günümüz standartlarında güvenilmez kabul edilmektedir.
Windows platformunda, htpasswd ile şifrelenen parolalar 255 karakterden daha uzun olamaz. 255 karakterden sonrası kırpılır.
htpasswd tarafından kullanılan MD5 algoritması Apache yazılımına özeldir; bu algoritma ile şifrelenen parolalar başka HTTP sunucularında kullanılamayabilir.
Kullanıcı isimleri 255 bayttan uzun olamaz ve iki nokta imi (:) içeremez.
Bir bcrypt parolasının karma değerini hesaplamanın maliyeti, -C seçeneğinde belirtilen tur sayısı ile artar. apr-util kitaplığının 1.6.0 ve sonraki sürümleri için azami tur sayısı 17 ile sınırlıdır.
© 2022 Nilgün Belma Bugüner
Bu çeviri özgür yazılımdır:
Yasaların izin verdiği ölçüde
HİÇBİR GARANTİ YOKTUR.
Lütfen, çeviri ile ilgili bildirimde bulunmak veya çeviri
yapmak için https://github.com/TLBP/manpages-tr/issues adresinde
"New Issue" düğmesine tıklayıp yeni
bir konu açınız ve isteğinizi belirtiniz.
28 Şubat 2022 | Apache HTTP Sunucusu 2.4.53 |