Com protegir una carpeta amb contrasenya amb .htaccess i .htpasswd

Aquesta pàgina genera el codi necessari per protegir un directori o un web complet amb usuari i contrasenya en un servidor Apache (Linux/Unix). La contrasenya es xifra amb bcrypt, el format que recomana Apache 2.4.

Generar .htaccess i .htpasswd

Introdueix l'usuari i la contrasenya que vulguis i prem "Genera el codi". Apareixerà el contingut dels fitxers .htaccess i .htpasswd.

Ruta absoluta al servidor de la carpeta on pujaràs .htpasswd, normalment una cosa com /home/el_teu_lloc/.

Com funciona la protecció amb .htaccess?

Apache llegeix el fitxer .htaccess de cada carpeta abans de servir-ne el contingut. Amb les directives AuthType Basic i Require valid-user el servidor demana usuari i contrasenya al navegador, i els comprova contra el fitxer .htpasswd indicat a AuthUserFile. La protecció s'aplica també a totes les subcarpetes.

El fitxer .htpasswd desa una línia per usuari amb el format usuari:hash. La contrasenya mai no s'emmagatzema en clar: aquí es xifra amb bcrypt ($2y$), admès per Apache des de la versió 2.4. Si el teu servidor és més antic pots generar el hash amb l'ordre htpasswd del mateix Apache.