Nola babestu karpeta bat pasahitzarekin .htaccess eta .htpasswd erabiliz

Orri honek Apache zerbitzari batean (Linux/Unix) direktorio bat edo webgune oso bat erabiltzaile eta pasahitzarekin babesteko behar den kodea sortzen du. Pasahitza bcrypt bidez zifratzen da, Apache 2.4k gomendatzen duen formatua.

.htaccess eta .htpasswd sortu

Idatzi nahi duzun erabiltzailea eta pasahitza eta sakatu "Sortu kodea". .htaccess eta .htpasswd fitxategien edukia agertuko da.

.htpasswd igoko duzun karpetaren bide-izen absolutua zerbitzarian, normalean /home/zure_webgunea/ bezalako zerbait.

Nola funtzionatzen du .htaccess bidezko babesak?

Apachek karpeta bakoitzeko .htaccess fitxategia irakurtzen du bere edukia zerbitzatu aurretik. AuthType Basic eta Require valid-user direktibekin, zerbitzariak erabiltzailea eta pasahitza eskatzen dizkio nabigatzaileari eta AuthUserFile-n adierazitako .htpasswd fitxategiarekin egiaztatzen ditu. Babesa azpikarpeta guztiei ere aplikatzen zaie.

.htpasswd fitxategiak lerro bat gordetzen du erabiltzaile bakoitzeko, erabiltzailea:hasha formatuan. Pasahitza ez da inoiz testu arruntean gordetzen: hemen bcrypt bidez zifratzen da ($2y$), Apachek 2.4 bertsiotik onartzen duena. Zure zerbitzaria zaharragoa bada, Apacheren beraren htpasswd komandoarekin sor dezakezu hasha.