Como protexer un cartafol con contrasinal con .htaccess e .htpasswd

Esta páxina xera o código necesario para protexer un directorio ou unha web completa con usuario e contrasinal nun servidor Apache (Linux/Unix). O contrasinal cífrase con bcrypt, o formato que recomenda Apache 2.4.

Xerar .htaccess e .htpasswd

Introduce o usuario e o contrasinal que desexes e preme "Xerar código". Aparecerá o contido dos ficheiros .htaccess e .htpasswd.

Ruta absoluta no servidor do cartafol onde subirás .htpasswd, normalmente algo como /home/o_teu_sitio/.

Como funciona a protección con .htaccess?

Apache le o ficheiro .htaccess de cada cartafol antes de servir o seu contido. Coas directivas AuthType Basic e Require valid-user o servidor pídelle usuario e contrasinal ao navegador e compróbaos contra o ficheiro .htpasswd indicado en AuthUserFile. A protección aplícase tamén a todos os subcartafoles.

O ficheiro .htpasswd garda unha liña por usuario co formato usuario:hash. O contrasinal nunca se almacena en claro: aquí cífrase con bcrypt ($2y$), admitido por Apache desde a versión 2.4. Se o teu servidor é máis antigo podes xerar o hash co comando htpasswd do propio Apache.