Een map beveiligen met een wachtwoord via .htaccess en .htpasswd
Deze pagina genereert de code om een map of een hele website te beveiligen met gebruikersnaam en wachtwoord op een Apache-server (Linux/Unix). Het wachtwoord wordt versleuteld met bcrypt, het formaat dat Apache 2.4 aanbeveelt.
Hoe werkt de beveiliging met .htaccess?
Apache leest het bestand .htaccess van elke map voordat het de inhoud serveert. Met de directives AuthType Basic en Require valid-user vraagt de server de browser om gebruikersnaam en wachtwoord en controleert die tegen het bestand .htpasswd uit AuthUserFile. De beveiliging geldt ook voor alle submappen.
Het bestand .htpasswd bevat één regel per gebruiker in het formaat gebruiker:hash. Het wachtwoord wordt nooit als platte tekst opgeslagen: hier wordt het versleuteld met bcrypt ($2y$), dat Apache sinds versie 2.4 ondersteunt. Heb je een oudere server, genereer de hash dan met het commando htpasswd van Apache zelf.