Einen Ordner mit .htaccess und .htpasswd per Passwort schützen
Diese Seite erzeugt den Code, mit dem Sie ein Verzeichnis oder eine ganze Website auf einem Apache-Server (Linux/Unix) mit Benutzername und Passwort schützen. Das Passwort wird mit bcrypt verschlüsselt, dem von Apache 2.4 empfohlenen Format.
Wie funktioniert der Schutz mit .htaccess?
Apache liest die Datei .htaccess jedes Ordners, bevor er dessen Inhalt ausliefert. Mit den Direktiven AuthType Basic und Require valid-user fordert der Server vom Browser Benutzername und Passwort an und prüft sie gegen die in AuthUserFile angegebene Datei .htpasswd. Der Schutz gilt auch für alle Unterordner.
Die Datei .htpasswd enthält pro Benutzer eine Zeile im Format benutzer:hash. Das Passwort wird nie im Klartext gespeichert: Hier wird es mit bcrypt ($2y$) verschlüsselt, das Apache seit Version 2.4 unterstützt. Ist Ihr Server älter, können Sie den Hash mit dem Apache-Befehl htpasswd erzeugen.