Como protexer un cartafol con contrasinal con .htaccess e .htpasswd
Esta páxina xera o código necesario para protexer un directorio ou unha web completa con usuario e contrasinal nun servidor Apache (Linux/Unix). O contrasinal cífrase con bcrypt, o formato que recomenda Apache 2.4.
Como funciona a protección con .htaccess?
Apache le o ficheiro .htaccess de cada cartafol antes de servir o seu contido. Coas directivas AuthType Basic e Require valid-user o servidor pídelle usuario e contrasinal ao navegador e compróbaos contra o ficheiro .htpasswd indicado en AuthUserFile. A protección aplícase tamén a todos os subcartafoles.
O ficheiro .htpasswd garda unha liña por usuario co formato usuario:hash. O contrasinal nunca se almacena en claro: aquí cífrase con bcrypt ($2y$), admitido por Apache desde a versión 2.4. Se o teu servidor é máis antigo podes xerar o hash co comando htpasswd do propio Apache.