Nola babestu karpeta bat pasahitzarekin .htaccess eta .htpasswd erabiliz
Orri honek Apache zerbitzari batean (Linux/Unix) direktorio bat edo webgune oso bat erabiltzaile eta pasahitzarekin babesteko behar den kodea sortzen du. Pasahitza bcrypt bidez zifratzen da, Apache 2.4k gomendatzen duen formatua.
Nola funtzionatzen du .htaccess bidezko babesak?
Apachek karpeta bakoitzeko .htaccess fitxategia irakurtzen du bere edukia zerbitzatu aurretik. AuthType Basic eta Require valid-user direktibekin, zerbitzariak erabiltzailea eta pasahitza eskatzen dizkio nabigatzaileari eta AuthUserFile-n adierazitako .htpasswd fitxategiarekin egiaztatzen ditu. Babesa azpikarpeta guztiei ere aplikatzen zaie.
.htpasswd fitxategiak lerro bat gordetzen du erabiltzaile bakoitzeko, erabiltzailea:hasha formatuan. Pasahitza ez da inoiz testu arruntean gordetzen: hemen bcrypt bidez zifratzen da ($2y$), Apachek 2.4 bertsiotik onartzen duena. Zure zerbitzaria zaharragoa bada, Apacheren beraren htpasswd komandoarekin sor dezakezu hasha.