Einen Ordner mit .htaccess und .htpasswd per Passwort schützen

Diese Seite erzeugt den Code, mit dem Sie ein Verzeichnis oder eine ganze Website auf einem Apache-Server (Linux/Unix) mit Benutzername und Passwort schützen. Das Passwort wird mit bcrypt verschlüsselt, dem von Apache 2.4 empfohlenen Format.

.htaccess und .htpasswd erzeugen

Geben Sie den gewünschten Benutzernamen und das Passwort ein und klicken Sie auf „Code erzeugen“. Anschließend erscheint der Inhalt der Dateien .htaccess und .htpasswd.

Absoluter Pfad des Ordners auf dem Server, in den Sie .htpasswd hochladen, meist etwas wie /home/ihre_website/.

Wie funktioniert der Schutz mit .htaccess?

Apache liest die Datei .htaccess jedes Ordners, bevor er dessen Inhalt ausliefert. Mit den Direktiven AuthType Basic und Require valid-user fordert der Server vom Browser Benutzername und Passwort an und prüft sie gegen die in AuthUserFile angegebene Datei .htpasswd. Der Schutz gilt auch für alle Unterordner.

Die Datei .htpasswd enthält pro Benutzer eine Zeile im Format benutzer:hash. Das Passwort wird nie im Klartext gespeichert: Hier wird es mit bcrypt ($2y$) verschlüsselt, das Apache seit Version 2.4 unterstützt. Ist Ihr Server älter, können Sie den Hash mit dem Apache-Befehl htpasswd erzeugen.